OpenAIがDaybreakを拡張、信頼された攻撃的セキュリティ研究向けにGPT‑5.6‑Cyberを提供

OpenAIは、Daybreakプログラムを新たな専用モデル「GPT‑5.6‑Cyber」で拡充しました。これは、脅威アクターがAIを大規模に武器化する前に、審査済みの防御者側にフロンティア級の攻撃的セキュリティ能力を提供することを目的としています。

Daybreak Blueでは、GPT‑5.6 Solを含む汎用フロンティアモデルにアクセスできます。脆弱性の発見、セキュアコードレビュー、マルウェア解析、インシデント対応、パッチ検証といった正当な防御作業向けに調整された安全対策が施されています。

一方Daybreak Redは、正当な脆弱性研究、エクスプロイト検証、セキュリティテスト向けにOpenAIの専用訓練済みサイバーセキュリティモデルを解放するもので、その旗艦モデルがGPT‑5.6‑Cyberです。

GPT‑5.6 Solをベースに構築されたGPT‑5.6‑Cyberは、ゼロデイの発見やエクスプロイトチェーンの開発といったデュアルユース(善悪両用)の攻撃的タスクにおいて拒否反応を減らすよう特別に訓練されています。これらのタスクは、制限のかかっていないバージョンのGPT‑5.6 Solでさえ実行を拒否するものです。

OpenAIの内部ベンチマーク「Advanced Cybersecurity Completion Rate」は、エクスプロイトチェーンの開発、認証バイパス、権限昇格のシナリオを対象としていますが、これによればGPT‑5.6‑Cyberはリクエストの95.0%を完了させています。これに対し、安全対策済みのGPT‑5.6 Solはわずか1.5%、Daybreak Blueアクセスでも2.0%にとどまりました。

この数値は、前身モデルGPT‑5.5‑Cyberの完了率57.3%も大きく上回っており、以前のバージョンで研究者から寄せられていた「拒否反応が続く」という不満に直接応える形となっています。

既知の脆弱性を分離環境で実際に動作するコード実行エクスプロイトに変換する能力を測定する「ExploitGym」では、GPT‑5.6‑CyberがGPT‑5.6 SolとGPT‑5.5‑Cyberの両方を上回る成績を収めました。

また、深刻度の判定精度と技術的なレポートの質を測る内部評価「Zero-Day Discovery」でも首位に立ちました。ただし特筆すべき点として、脆弱性レポートの作成についてはGPT‑5.6 Solに劣る結果となっており、OpenAIはこれをレポートが短めになる傾向によるものだとしています。

サンドボックスの防御機構に対するV8エクスプロイト開発を評価する「ExploitBench」では、標準的なターン数の制限下ではGPT‑5.6 Sol(Daybreak Blue)がトークン効率の面で優位に立ちましたが、ターン数を増やすとその差は縮まりました。

OpenAIの研究者たちは、ChromeのJavaScriptエンジンであるV8に対して同モデルを使用したところ、ヒープサンドボックスを脱出し得る、連鎖可能な2件のメモリ破損の脆弱性を発見しました。これらはGoogleに報告され、現在はCVE-2026-15903として追跡されています。

これは、整数変換の際に最適化コンパイラが境界チェックという安全対策を省略してしまう深刻度の高い欠陥で、Chromeのサンドボックス内で任意のコードが実行される可能性がありました。

このほかの発見事項としては、主要なモバイルOSにおける5件の脆弱性(信頼されていないアプリからの権限昇格チェーンを含む)、広く使われているデータベースにおける3件の重大なリモートコード実行の問題、そして人気の高いOSカーネルにおける400件を超える権限昇格の欠陥が挙げられます。

OpenAIの「Preparedness Framework」の下では、GPT‑5.6‑Cyberはサイバーセキュリティ能力について「High(高)」の評価を受けましたが、「Critical(重大)」のしきい値は下回りました。またOpenAIは、同モデルが以前のHugging Faceのセキュリティインシデントには関与していなかったと説明しています。

今回のリリースに伴う新たな安全対策としては、2026年9月1日以降Daybreakアカウントにハードウェアセキュリティキーを必須化すること、Codexにおいてフルアクセスモードから自動レビューモードへの移行を推奨すること、そして監視体制の拡充が挙げられます。

利用には本人確認、法的な誓約書、承認された用途への制限が求められます。申請はOpenAIのDaybreakパートナーポータルで受け付けています。

ANY.RUNのブラウザ内データ検査で、検知・調査・対応をより迅速に。フィッシングの可視性を完全に確保し、SOCを強化してMTTRを削減しましょう

翻訳元: https://cyberpress.org/openai-expands-daybreak-with-gpt-5-6-cyber/

ソース: cyberpress.org