OpenAI は最近、脆弱性研究、ペネトレーションテスト、インシデントレスポンスなどのサイバーセキュリティシナリオに特化した新しい人工知能モデル GPT 5.6 Cyber を発表しました。このモデルは一般ユーザーには開放されず、審査を通過した企業やセキュリティベンダーにのみアクセス権が提供されます。OpenAI は公式ブログで、GPT 5.6 Cyber の使用が許可された企業のリストを発表し、アクセンチュア、IBM、キャップジェミニ、コグニザント、アーンスト・アンド・ヤング、KPMG、プライスウォーターハウスクーパース、NCCグループ、SpecterOps などの著名なコンサルティングおよびプロフェッショナルサービス機関を含んでいます。
セキュリティベンダーに関しては、パロアルトネットワークス、クラウドストライク、シスコ、ソフォス、アカマイ、フォーティネット、クラウドフレアなどの企業もアクセス権を取得しています。OpenAI は、一般ユーザーに対して基盤モデルの直接アクセスを開放しないことを明確にしており、主にセキュリティリスクを考慮した結果です。以前にモデルが悪用されてセキュリティ攻撃が行われた前例があるため、このモデルは承認されたパートナーの既存のセキュリティ製品、ホスティングサービス、および顧客プロジェクトを介して間接的に使用されます。
OpenAI はブログで次のように述べています。「最先端のサイバーセキュリティモデルをパートナーのサービスに統合することで、より多くの防御側が重大な脆弱性を発見し、どの脆弱性が本当に脅威をもたらすかを判断し、修正プロセスを加速する手助けができるのです。」
OpenAI は GPT 5.6 Cyber を審査済みの企業およびセキュリティベンダーに制限
GPT 5.6 Cyber は、OpenAI が「Daybreak Access」と呼ぶメカニズムを通じて、パートナーに2つのバージョンを提供します。Daybreak Blue は広範な防御的セキュリティワークロード向けに設計されており、Daybreak Red はより専門的で厳格に管理されたセキュリティタスク向けです。2つのバージョンの具体的な適用シナリオには、脆弱性の特定、脆弱性が実際に悪用可能かの判断、影響を受けるシステムの特定、修正案の開発、および修正措置の本番環境への導入が含まれます。
プロジェクトのニーズに応じて、パートナーはモデルを脆弱性の発見と検証、レッドチームテスト、ペネトレーションテスト、インシデントレスポンス、および企業環境での修正作業に使用できます。
OpenAI はモデルの使用に対して複数のセキュリティ保障措置を設けており、認証、明確に定義されたテスト範囲、ログ記録、実行監視、および人間による監視が含まれます。同社は特に、基盤モデルのアクセス権は常に承認されたパートナーの手に留まることを強調しており、顧客に直接移転されることはありません。パートナーは、使用者と共に各コラボレーションの境界範囲を定義し、行動を起こす前に発見結果をレビューし、専門知識を用いて判断を行う必要があります。このモデルにより、企業は専用のセキュリティAIインフラを自ら構築することなく、より高度なセキュリティ機能を得ることができます。
この技術にアクセスを希望する企業に対して、OpenAI は2つのルートを提供しています。サイバーセキュリティサービスプロバイダーおよびコンサルティング会社は、Daybreak Cyber Partner プログラムへの参加を申請でき、使用ニーズのある企業組織は、プログラムに参加しているセキュリティサービスプロバイダーを通じて間接的に技術能力を取得できます。

