
News Observation Lab for Future
OpenAIがサイバーリスク対応のため新AIモデル『GPT‑5.6‑Cyber』をリリース

概要
OpenAIは月曜日に、サイバーリスクへの対応を目的としたモデル「GPT‑5.6‑Cyber」をリリースした。このモデルはGPT‑5.6 Solを基盤に、ゼロデイ発見やエクスプロイトチェーン開発向けに訓練され、危険な二重用途サイバーリクエストを拒否するよう設計されている。
Daybreakプログラムの構成
アクセスはOpenAIが提供する精査されたサイバーセキュリティプログラム「Daybreak」経由でのみ可能となる。Daybreakは2つに分割され、Daybreak Blueはシステムレベルのサイバーガードレールを除いた汎用フロンティアモデル(例:GPT‑5.6 Sol)を搭載し、脆弱性発見や安全なコードレビューなど防御作業の起点として推奨される。一方、Daybreak Redは目的別に訓練されたサイバーモデルを搭載し、GPT‑5.6‑Cyberは承認された脆弱性調査やエクスプロイト検証、セキュリティテストに利用される。
拒否率と性能比較
OpenAIは内部指標「Advanced Cybersecurity Completion Rate」を公開し、モデルがエクスプロイトチェーン開発や認証バイパス、権限昇格などのリクエストを完了する頻度を追跡している。GPT‑5.6‑Cyberの拒否率は95.0%で、前バージョンのGPT‑5.5‑Cyberは57.3%だった。また、SolからDaybreak Blueへの移行で拒否率は2.0%、標準的なセーフガードが導入されたSolでは1.5%になる。
発見された脆弱性
GPT‑5.6‑CyberをGoogle ChromeのJavaScriptエンジンV8上で実行した結果、未知の2つの脆弱性が判明し、Googleは協調的開示を通じて修正プログラムを配布した。これらは高重大度のCVE‑2026‑15903として登録された。さらに、OpenAIは広く使用されているモバイルOSに最低5件、一般的なデータベースに3件、一般的なOSカーネルに400以上の権限昇格欠陥が存在すると報告している。
ベンチマーク結果
OpenAI自身のベンチマークでは、GPT‑5.6‑Cyberは脆弱性発見とレポート作成において従来のSolよりパフォーマンスが劣ると評価された。一方、ExploitBenchの300ターン設定ではSolからDaybreak Blueが最高性能を示し、トークン消費量も少なかった。600ターンになると差は縮小する。
アクセス制御と今後の方針
Daybreakへのアクセスは本人確認、アカウントのセキュリティ、監視、承認された使用制限、法的証明に依存し、全Daybreakアカウントは2026年9月1日以降、ハードウェアセキュリティキーの導入が義務付けられる。OpenAIはCodexユーザーをフルアクセスモードから自動レビューへ移行し、今後数週間でモニタリングを強化、次回Daybreakリリースでは調整トレーニングを優先すると表明した。
業界の反応とパートナー
米国の規制当局が「フェイブル 5」を制限した際、約100人のサイバーセキュリティ研究者が公開書簡で、最高レベルのモデルが防御者から奪われたと批判した。その後、ワシントンは精査された守備陣のために「ミトス 5」の復元許可を与え、テンプレートDaybreakが継続している。初期パートナーとしてはSpecterOps、SentinelOne、Palo Alto Networksが挙げられ、SpecterOpsのCTO Jared Atkinson氏は本モデルが脆弱性調査ワークフローを大幅に改善したとコメントしている。また、AxiosはAccenture、IBM、CrowdStrike、Cisco、Palo Alto Networksが本モデルをセキュリティ製品やマネージドサービスに組み込むと報じている。
結論
OpenAIはサイバー防御の枠組みが狭まっていることを認識しつつ、攻撃者がAIを大規模に活用する将来に備えて、防御側も同様のツールを必要とするという合理的な賭けを行っている。モデルの安全対策が低減された状態で稼働すると、誤用や予期せぬリスクが増大する点が指摘されている。
元記事: https://thenextweb.com/news/openai-gpt-5-6-cyber-daybreak-expansion-refusal-rate