OpenAI、サイバー防御「Daybreak」を赤青2階層に 特化型「GPT-5.6-Cyber」投入
米OpenAIは8月10日(現地時間)、サイバーセキュリティの防御者向けの取り組み「Daybreak」を拡張し、承認ユーザーに向けて「Daybreak Blue」「Daybreak Red」という2つのアクセス階層を設けると発表した。あわせて、サイバーセキュリティに特化した新モデル「GPT-5.6-Cyber」をDaybreak Red経由で提供する。攻撃者がAIによる攻撃を大規模に展開するより前に、信頼できる防御側に最先端の能力を届ける必要があるとしている。
通常のChatGPTやAPIでは、悪用を防ぐためにサイバーセキュリティ関連の要求を選別する仕組みが働いている。ただしこの仕組みは、正当な防御作業まで巻き込んで断ってしまうことがある。今回の2階層は、ユーザーを審査した上でこの制限を段階的に緩めるものだ。
Daybreak Blueは、「GPT-5.6 Sol」を含む汎用の最先端モデルを、防御作業に合わせた安全策の下で使えるようにする階層。要求を選別するシステム側の制限を外し、脆弱性の発見、セキュアコードレビュー、マルウェア解析、インシデント対応、パッチ検証などに利用できる。大半の防御者にとってはこちらが出発点だとしている。
Daybreak Redは、サイバーセキュリティ向けに専用学習したモデルを使える階層で、承認された脆弱性研究やエクスプロイトの検証、セキュリティテストが対象となる。外側の制限を外しても、モデル自身が応じない依頼は残る。そのため、新たにGPT-5.6-Cyberを用意した。このモデルはGPT-5.6 Solをベースに、ゼロデイ脆弱性の発見やエクスプロイトチェーンの開発などの専門作業の性能を高め、リスクの高いデュアルユース(防御にも攻撃にも使える)の依頼に対する拒否を減らすよう学習している。
社内評価では、エクスプロイトチェーンの開発や認証バイパス、権限昇格などを含む依頼にどれだけ応じるかを測る「Advanced Cybersecurity Completion Rate」で、GPT-5.6-Cyberは95.0%の依頼に応じた。GPT-5.6 Sol単体では1.5%、Daybreak Blue経由でも2.0%にとどまり、前世代のGPT-5.5-Cyberは57.3%だった。旧モデルでは拒否が続くというセキュリティ研究者からの声に対応したものだとしている。
実際のソフトウェアでの成果も示した。ChromeのJavaScriptエンジン「V8」を調べさせたところ、未知の脆弱性2件を発見。組み合わせるとメモリを破壊してV8のヒープサンドボックスから脱出できるもので、同社の研究者が検証した上でGoogleに報告し、修正されて「CVE-2026-15903」が割り当てられた。このほか、モバイルOSで5件以上(信頼できないアプリからの権限昇格につながる連鎖を含む)、データベースで3件の重大な脆弱性(リモートからのコード実行に至る経路を含む)、OSカーネルで権限昇格につながるものを400件超特定したという。いずれも製品名は明かしておらず、Daybreakのパートナーやオープンソースコミュニティと開示・修正を進めているとしている。
安全性については、自社の安全指針「Preparedness Framework」でGPT-5.6-Cyberのサイバー能力を評価し、GPT-5.6 Solと同じく「High」に達するものの最上位の「Critical」には届かないと判断したとしている。7月に明らかになったHugging Faceへの侵害には同モデルは関与していないとも改めて明記した。詳細な評価を含むシステムカードは後日公開する。
利用申し込みは、個人は専用ページ、組織は申請フォームから受け付ける。Daybreakのパートナープログラムには、Akamai、Cisco、Cloudflare、CrowdStrike、IBM、Okta、Palo Alto Networks、Red Hat、SentinelOne、トレンドマイクロなど20社が名を連ねる。
OpenAIは5月に日本政府との「日本サイバー・アクションプラン」を発表し、Daybreakを土台にGPT-5.5-Cyberを国内の金融機関へ提供すると表明していた。また8月7日には、次期モデル「Astra」のサイバー能力が「Critical」に達している可能性を否定できないとして、一部の社内活動を停止したと明らかにしている。
Copyright © ITmedia, Inc. All Rights Reserved.
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
浅田真央さん旧ドメイン失効問題、さくら田中社長「対処します」の意図は 同社に聞いた
-
2
「購入済みの着せかえアイコン消えた」 LINEのiOS 26対応版に「金返せ」と不満
-
3
デジタル庁から個人情報漏えい 手順書ミスが原因、団体職員150人分の氏名など誤送付
-
4
小田急、「充レン」撤去→「CHARGESPOT」に回帰 全70駅に拡大へ
-
5
秋田県幹部職員が喫煙しながらバスローブでオンライン報道対応 「自宅」との説明に疑義……背景はラブホ客室のよう
-
6
韓国発の次世代スリープテック「Sleepisol+」を試す すんなり二度寝ができるようになった
-
7
圧をかけて“泡”爆増、ミラブルの技術が融合した「高圧洗浄機」を自宅で試したら掃除が楽しくなった
-
8
防衛省、リチェルカセキュリティに指名停止措置 研究事業で水増し請求か
-
9
ニンテンドーミュージアム、不正購入チケットで入館できないケースを「複数確認」……「公式で買って」
-
10
靖国神社、境内での軍服・コスプレを禁止
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR