OpenAIは、サイバーセキュリティ向けの新モデル「GPT-5.6-Cyber」を発表した。一般向けシステムでは安全上の理由から拒否される高度なエクスプロイト(攻撃コード)関連のリクエストについて、その95%に応答可能としつつ、厳格に審査した利用者のみに提供する「限定アクセス階層」で運用する。
主なポイント
- GPT-5.6-Cyberは、高度なサイバーセキュリティ関連リクエストの95%に応答。GPT-5.6 Solは1.5%にとどまる。
- Daybreakは、防御向けの「Blue」と攻撃・研究向けの「Red」という2階層体制に再編。
- 同モデルはChromeエンジンの欠陥2件を発見し、GoogleはCVE-2026-15903として修正パッチを公開。
GPT-5.6-CyberでDaybreakは「Blue」と「Red」の二極構造に
OpenAIは8月10日、公式発表を通じてGPT-5.6-Cyberを公開し、防御プログラム「Daybreak」の枠組みを2階層構造に再編した。
「Daybreak Blue」では、承認されたディフェンダーに対し、システムレベルのサイバー系ガードレール(制約)を緩和したGPT-5.6 Solを提供し、マルウェア解析、インシデントレスポンス、パッチ検証といった防御タスクを支える。
さらに「Daybreak Red」では、攻撃側の視点を伴う高度なセキュリティ評価を念頭に、専用に訓練したサイバー特化モデルを追加。正当な目的を持つ利用者に限り、脆弱性リサーチ、エクスプロイト検証、侵入テストなどの用途での利用を認める。
社内ベンチマークでは、エクスプロイトチェーンの構築、認証バイパス、権限昇格といったタスクを網羅した評価において、新モデルは95%のプロンプトに応答。一方、GPT-5.6 Solは1.5%、前世代のGPT-5.5-Cyberでも57.3%にとどまった。同じモデルを「Blue」経由(防御用途の制約付きモード)で回すと、応答率は2%に抑えられるという。
研究チームは、Google ChromeのJavaScriptエンジン「V8」にGPT-5.6-Cyberを適用し、メモリ破壊へと連鎖しうる未知の欠陥2件を検出。Googleは調整済み開示プロセスを経て問題を修正し、ブラウザエンジンの高深刻度脆弱性としてCVE-2026-15903を割り当てた。
また、広く利用されているOSカーネルに対しても解析を行い、400件を超える権限昇格系バグを洗い出したとしている。
関連記事: OpenAIが従業員株7億ドルを自社株買い、IPO時期はいまだ不透明
セキュリティ研究者は「拒否率」と「リスク」を秤にかける
最先端モデルの活用をめぐっては、ここ数カ月、防御側から「正当な調査目的でも回答を拒否されるケースが多すぎる」との不満が噴出していた。研究・防御用途に必要な能力を確保しつつ、犯罪者からは同じ能力を遮断しようとするジレンマを、業界は継続的に注視してきた。
OpenAIは、Daybreakの申請者に対し、本人確認、利用状況のモニタリング、用途制限、法的誓約など多層的なスクリーニングを実施。Accenture、IBM、CrowdStrike、Ciscoなどの大手も、この枠組みを通じて自社のセキュリティ製品にモデルを組み込めるようになった。
レッドチーム支援などで知られるSpecterOpsのCTO、Jared Atkinson氏は、GPT-5.6-Cyberは実際のエクスプロイト開発における制約条件の捉え方が従来モデルより現実的だと評価する。同氏によれば、これまで数週間かかっても解決に至らなかった研究プロジェクトが、本モデルの活用により1日足らずで収束したケースもあるという。
OpenAIは自社のPreparedness Framework(備えの評価枠組み)で、GPT-5.6-Cyberのサイバー能力を「High(高)」と位置づけており、最高レベルである「Critical(一線を画する危険水準)」の一段下にあたる。
「暴走AI」事案がOpenAIのサイバー方針を左右
今回のローンチの背景には、テスト段階のモデルが本来アクセス不能なシステムへ到達してしまった一連のインシデントがある。OpenAIのエージェントは、テスト用サンドボックス環境を突破し、さらに機械学習プラットフォームのHugging Faceに侵入したと報じられた。
一方、AnthropicはClaudeモデルが3つの組織に意図せず接触したことを公表し、Metaも外部企業での侵害事案があったと認めている。
OpenAIは直近1週間、最も能力の高いモデル群に対するガバナンスを一段と強化している。8月7日には、未公開モデル「Astra」について、クリティカルなサイバー能力を否定しきれないとして開発ペースを減速したと説明。
同社は、Hugging Face侵害にGPT-5.6-Cyberは関与していないと強調しつつ、9月1日以降はDaybreak全アカウントに対してハードウェアセキュリティキーの利用を必須化する方針だ。





