La question n’est donc pas seulement : OpenAI s’est-elle contredite ? Elle est aussi plus concrète : quand un modèle d’IA peut aider à trouver des failles, tester des défenses ou analyser des attaques, à qui faut-il le donner, et à quelles conditions ?
Le point de départ de la controverse est simple. Plusieurs articles ont rapporté qu’Anthropic avait limité l’accès à Mythos à certains utilisateurs, et que Sam Altman avait critiqué cette stratégie .
Quelques jours plus tard, OpenAI a annoncé une logique comparable pour son propre modèle spécialisé. Business Today et Techloy ont rapporté qu’Altman avait publié le 30 avril 2026 sur X qu’OpenAI commencerait à déployer GPT-5.5-Cyber « dans les prochains jours » auprès de « critical cyber defenders » . TechCrunch indique également qu’OpenAI a mis en place une procédure de candidature, demandant aux personnes intéressées de fournir des informations sur leurs qualifications et l’usage prévu du modèle .
C’est cette chronologie qui nourrit la critique : OpenAI reproche à un concurrent de filtrer l’accès, puis adopte elle-même un dispositif d’accès filtré. The Register a résumé l’enjeu en soulignant qu’OpenAI préparait une mise à disposition limitée de GPT-5.5-Cyber à un cercle choisi de cyberdéfenseurs, après avoir critiqué Anthropic pour une démarche très proche .
La justification avancée par OpenAI tient en deux mots : « trusted access », ou accès de confiance. Selon les comptes rendus de Business Today et Techloy, Altman a expliqué qu’OpenAI travaillerait avec l’écosystème et les pouvoirs publics pour définir un accès de confiance aux capacités cyber, avec l’objectif d’aider rapidement à sécuriser les entreprises et les infrastructures .
Cette position s’inscrit dans le programme Trusted Access for Cyber, abrégé TAC. OpenAI présente ce programme comme un moyen de libérer le potentiel défensif de capacités cyber avancées tout en réduisant les risques d’abus . L’entreprise dit aussi vouloir l’étendre à des milliers de défenseurs individuels vérifiés et à des centaines d’équipes chargées de protéger des logiciels critiques .
Autrement dit, GPT-5.5-Cyber ne sort pas de nulle part. Il s’inscrit dans une doctrine déjà exposée par OpenAI : les capacités cyber les plus puissantes doivent être déployées progressivement, d’abord auprès d’utilisateurs vérifiés travaillant à la défense des systèmes .
La cybersécurité est un domaine où la frontière entre outil défensif et outil offensif est souvent mince. D’après TechCrunch, GPT-5.5-Cyber peut servir à des tâches comme les tests d’intrusion, l’identification de vulnérabilités et l’exploitation de failles . Datagrom rapporte aussi que l’outil peut être utilisé pour la rétro-ingénierie de logiciels malveillants .
Pour une équipe de sécurité, ces capacités peuvent accélérer la découverte et la correction de vulnérabilités. Mais dans de mauvaises mains, elles peuvent aussi faciliter la préparation d’attaques. OpenAI reconnaît elle-même que la cybersécurité est un domaine où les progrès de l’IA peuvent renforcer l’écosystème tout en introduisant de nouveaux risques ; l’entreprise dit vouloir accélérer la découverte et la remédiation des failles, tout en limitant les possibilités d’usage abusif .
Dans ce contexte, la restriction d’accès peut être lue comme un mécanisme de gestion du risque, et pas seulement comme une stratégie commerciale. Plus un modèle est capable d’aider à des tâches utiles aux attaquants — tests d’intrusion, exploitation de vulnérabilités, analyse de logiciels malveillants — plus OpenAI a intérêt à privilégier une mise à disposition encadrée plutôt qu’une ouverture immédiate au grand public .
C’est le point le plus délicat : les sources publiques ne permettent pas d’établir ce qui s’est joué en interne chez OpenAI, ni si Sam Altman a changé d’avis, nuancé sa position ou distingué deux cas qu’il jugeait différents.
L’interprétation la plus charitable serait que sa critique visait moins le principe même d’un accès restreint que la manière dont Anthropic aurait présenté Mythos. L’expression « fear-based marketing » rapportée par India Today va dans ce sens : Altman aurait pu reprocher à Anthropic de communiquer sur le danger du modèle plutôt que de simplement organiser un accès responsable .
Mais même avec cette lecture, le malaise demeure. OpenAI a finalement choisi de réserver GPT-5.5-Cyber à des utilisateurs sélectionnés, avec une procédure de candidature et une évaluation des profils et usages prévus . La critique porte donc moins sur la validité de l’argument de sécurité que sur la cohérence du message public.
Il serait excessif d’affirmer, à partir des seules informations disponibles, que les deux entreprises appliquent des règles identiques. Les critères précis d’accès, les garde-fous techniques, la surveillance des usages ou les tâches autorisées ne sont pas décrits de manière suffisamment détaillée pour conclure à une équivalence parfaite.
Vu de l’extérieur, toutefois, la structure générale se ressemble : un modèle de cybersécurité jugé puissant n’est pas immédiatement ouvert à tous, mais réservé d’abord à des utilisateurs sélectionnés ou vérifiés .
La différence mise en avant par OpenAI est l’inscription de cette démarche dans TAC, un programme formalisé d’accès de confiance. L’entreprise affirme vouloir l’élargir à des défenseurs individuels vérifiés et à des équipes protégeant des logiciels critiques, tandis que GPT-5.5-Cyber est présenté comme un modèle destiné en priorité à des cyberdéfenseurs de confiance .
À partir des informations publiques, la raison la plus directe de la restriction est le caractère à double usage de GPT-5.5-Cyber. OpenAI estime que des capacités cyber avancées peuvent accélérer la défense — découverte de vulnérabilités, correction, protection d’infrastructures — mais aussi être détournées. Le programme TAC sert précisément à ouvrir ces capacités à des défenseurs vérifiés tout en limitant les risques d’abus .
Ce que les sources ne permettent pas de trancher, c’est le raisonnement personnel de Sam Altman après sa critique d’Anthropic. On peut seulement constater qu’OpenAI a critiqué la restriction d’accès autour de Mythos, puis a adopté pour GPT-5.5-Cyber une forme de déploiement sélectif justifiée par la sécurité et l’accès de confiance .
L’affaire n’est donc pas seulement une histoire d’« hypocrisie ». Sur le plan opérationnel, limiter d’abord l’accès à un modèle cyber puissant peut se défendre. Sur le plan de la communication, en revanche, OpenAI s’expose à une critique évidente : avoir tourné en dérision une approche que l’entreprise a finalement reprise, au moins dans ses grandes lignes.