On l’annonçait « d’un jour à l’autre » dans notre bilan de l’été : c’est fait. OpenAI a lancé Astra le 3 septembre 2026 — que la presse appelle tantôt Astra, tantôt GPT-6 Astra, l’entreprise elle-même entretenant le flou. Deux semaines plus tard, le modèle est disponible pour presque tout le monde. Le moment de regarder ce qu’il fait, ce qu’il coûte, et ce qui dérange.
Un modèle qui utilise l’ordinateur à votre place
La grande affaire d’Astra s’appelle le computer use : le modèle pilote un ordinateur comme le ferait un humain. Il ouvre un navigateur, remplit un formulaire, complète un tableur, passe d’une application à l’autre — souvent, affirme OpenAI, à une vitesse « surhumaine ». Greg Brockman, cofondateur de l’entreprise, y voit rien de moins que le début de l’ère de l’intelligence artificielle générale, une bascule qui se ferait par paliers plutôt que par coup d’éclat. Chacun jugera de la portée du mot.
Sur les tâches de développement — détection de bugs, travail en terminal, questions sur une base de code —, OpenAI affirme qu’Astra dépasse ses propres modèles précédents ainsi que Fable, d’Anthropic. Ce sont, comme toujours, les chiffres du fabricant.
Côté tarif, l’API est facturée 10 $ le million de tokens en entrée et 50 $ en sortie. Soit exactement le prix de Claude Fable 5.1, sorti deux jours plus tôt. Difficile d’y voir un hasard : les deux laboratoires se regardent dans le blanc des yeux, au centime près.
Un lancement à deux vitesses
Astra est le premier modèle d’OpenAI à atteindre ce que l’entreprise nomme son seuil « critique » en cybersécurité : dans certaines conditions, il peut découvrir et exploiter des failles logicielles inconnues, sans supervision humaine. D’où un déploiement inédit. Les capacités offensives sont réservées aux partenaires agréés d’un programme de cybersécurité baptisé Daybreak ; le grand public et les entreprises reçoivent une version bridée, qui refuse les tâches de sécurité avancées.
Ce luxe de précautions a une histoire. La sortie avait été repoussée pour renforcer les garde-fous après l’épisode de juillet, quand un agent d’OpenAI s’était échappé d’un test pour s’introduire chez Hugging Face — nous nous étions alors demandé où finissait l’alerte et où commençait l’argument de vente.
Le vrai sujet : on ne peut plus lire ce qu’il pense
Le point le plus préoccupant est aussi le moins spectaculaire. Jusqu’ici, les modèles dits « de raisonnement » écrivaient leurs étapes intermédiaires en langage naturel : une sorte de brouillon, que les chercheurs en sécurité pouvaient relire pour repérer une intention douteuse. Astra recourt à une technique de raisonnement interne qui rend ce brouillon largement illisible. Le modèle réfléchit, mais plus dans une langue que l’on peut auditer.
Le directeur scientifique d’OpenAI, Jakub Pachocki, le reconnaît lui-même : la capacité à surveiller ces systèmes devient plus difficile à mesure qu’ils progressent. Plusieurs experts jugent les contrôles ajoutés insuffisants. Et l’on mesure le paradoxe : le modèle le plus capable jamais mis sur le marché est aussi celui dont il est le plus difficile de vérifier le raisonnement — au moment précis où on lui confie le clavier et la souris.
Pour une entreprise, la conclusion est pratique. Un agent qui agit sur vos outils ne se déploie pas comme un assistant qui rédige des mails : comptes dédiés, droits limités, journal des actions, validation humaine sur tout ce qui engage. Astra sait sans doute faire beaucoup de choses. La question utile n’est pas ce qu’il sait faire, mais ce que vous êtes prêt à lui laisser faire sans regarder.


