2026年8月30日日曜日 掲載メディア5Newsについて🌓
🇯🇵 JP ▾
速報
伊達公子×プロフェッショナル:「究極の推し活」 ファン社長が描く組織変革と鹿島モデル 福岡県、県議の任意団体に税金で補助 30年以上「垂れ流し」か 中道、分裂の公算大 公明出身議員の離脱を調整 31日に結論へ 茨城県で震度4 津波の心配なし 千葉県東方沖が震源M4.8 Reigning Formula One champion Lando Norris extends contract with McLaren 三菱自岡崎、「足」のスペシャリストがつかんだ4点目 都市対抗 無料でDiscordのようなチャットサーバーをセルフホストできる「Chatto」、消費リソースが極めて少なく軽快な動作でチャットデータは暗号化されているのが特徴 優勝候補Honda あと1本出ず…近くて遠い都市対抗の白星 織田翔希は2回6失点 「今までで…」 野球U18壮行試合 2度の申告敬遠ものともせず 阪神打線が巨人・田中将大を攻略 伊達公子×プロフェッショナル:「究極の推し活」 ファン社長が描く組織変革と鹿島モデル 福岡県、県議の任意団体に税金で補助 30年以上「垂れ流し」か 中道、分裂の公算大 公明出身議員の離脱を調整 31日に結論へ 茨城県で震度4 津波の心配なし 千葉県東方沖が震源M4.8 Reigning Formula One champion Lando Norris extends contract with McLaren 三菱自岡崎、「足」のスペシャリストがつかんだ4点目 都市対抗 無料でDiscordのようなチャットサーバーをセルフホストできる「Chatto」、消費リソースが極めて少なく軽快な動作でチャットデータは暗号化されているのが特徴 優勝候補Honda あと1本出ず…近くて遠い都市対抗の白星 織田翔希は2回6失点 「今までで…」 野球U18壮行試合 2度の申告敬遠ものともせず 阪神打線が巨人・田中将大を攻略
テクノロジー

OpenAI、サイバー防御「Daybreak」を赤青2階層に 特化型「GPT-5.6-Cyber」投入

ITmedia ·
OpenAI、サイバー防御「Daybreak」を赤青2階層に 特化型「GPT-5.6-Cyber」投入

米OpenAIは8月10日(現地時間)、サイバーセキュリティの防御者向けの取り組み「Daybreak」を拡張し、承認ユーザーに向けて「Daybreak Blue」「Daybreak Red」という2つのアクセス階層を設けると発表した。あわせて、サイバーセキュリティに特化した新モデル「GPT-5.6-Cyber」をDaybreak Red経由で提供する。攻撃者がAIによる攻撃を大規模に展開するより前に、信頼できる防御側に最先端の能力を届ける必要があるとしている。

通常のChatGPTやAPIでは、悪用を防ぐためにサイバーセキュリティ関連の要求を選別する仕組みが働いている。ただしこの仕組みは、正当な防御作業まで巻き込んで断ってしまうことがある。今回の2階層は、ユーザーを審査した上でこの制限を段階的に緩めるものだ。

Daybreak Blueは、「GPT-5.6 Sol」を含む汎用の最先端モデルを、防御作業に合わせた安全策の下で使えるようにする階層。要求を選別するシステム側の制限を外し、脆弱性の発見、セキュアコードレビュー、マルウェア解析、インシデント対応、パッチ検証などに利用できる。大半の防御者にとってはこちらが出発点だとしている。

Daybreak Redは、サイバーセキュリティ向けに専用学習したモデルを使える階層で、承認された脆弱性研究やエクスプロイトの検証、セキュリティテストが対象となる。外側の制限を外しても、モデル自身が応じない依頼は残る。そのため、新たにGPT-5.6-Cyberを用意した。このモデルはGPT-5.6 Solをベースに、ゼロデイ脆弱性の発見やエクスプロイトチェーンの開発などの専門作業の性能を高め、リスクの高いデュアルユース(防御にも攻撃にも使える)の依頼に対する拒否を減らすよう学習している。

社内評価では、エクスプロイトチェーンの開発や認証バイパス、権限昇格などを含む依頼にどれだけ応じるかを測る「Advanced Cybersecurity Completion Rate」で、GPT-5.6-Cyberは95.0%の依頼に応じた。GPT-5.6 Sol単体では1.5%、Daybreak Blue経由でも2.0%にとどまり、前世代のGPT-5.5-Cyberは57.3%だった。旧モデルでは拒否が続くというセキュリティ研究者からの声に対応したものだとしている。

実際のソフトウェアでの成果も示した。ChromeのJavaScriptエンジン「V8」を調べさせたところ、未知の脆弱性2件を発見。組み合わせるとメモリを破壊してV8のヒープサンドボックスから脱出できるもので、同社の研究者が検証した上でGoogleに報告し、修正されて「CVE-2026-15903」が割り当てられた。このほか、モバイルOSで5件以上(信頼できないアプリからの権限昇格につながる連鎖を含む)、データベースで3件の重大な脆弱性(リモートからのコード実行に至る経路を含む)、OSカーネルで権限昇格につながるものを400件超特定したという。いずれも製品名は明かしておらず、Daybreakのパートナーやオープンソースコミュニティと開示・修正を進めているとしている。

安全性については、自社の安全指針「Preparedness Framework」でGPT-5.6-Cyberのサイバー能力を評価し、GPT-5.6 Solと同じく「High」に達するものの最上位の「Critical」には届かないと判断したとしている。7月に明らかになったHugging Faceへの侵害には同モデルは関与していないとも改めて明記した。詳細な評価を含むシステムカードは後日公開する。

利用申し込みは、個人は専用ページ、組織は申請フォームから受け付ける。Daybreakのパートナープログラムには、Akamai、Cisco、Cloudflare、CrowdStrike、IBM、Okta、Palo Alto Networks、Red Hat、SentinelOne、トレンドマイクロなど20社が名を連ねる。

OpenAIは5月に日本政府との「日本サイバー・アクションプラン」を発表し、Daybreakを土台にGPT-5.5-Cyberを国内の金融機関へ提供すると表明していた。また8月7日には、次期モデル「Astra」のサイバー能力が「Critical」に達している可能性を否定できないとして、一部の社内活動を停止したと明らかにしている。

ITmediaで全文を読む ›

この要約はメディアの公開フィードから5Newsが集約したものです。 文脈も含めた全文はwww.itmedia.co.jpにあります — コンテンツの権利はITmediaに帰属します。

他メディアでのこの話題

ITmediaのその他の記事

すべて見る ›

テクノロジーのその他の記事

すべて見る ›