OpenAIがGPT-5.6-Cyberモデルを発表し、脆弱性発見とセキュリティ研究能力を向上させました。
OpenAIはネットワークセキュリティ防御プランDaybreakを拡張し、ネットワークセキュリティ分野専用のGPT-5.6-Cyberモデルを発表しました。これは、認可されたセキュリティ研究者や防御チームが脆弱性発見、脅威分析、セキュリティテスト能力を向上させることを目的としています。攻撃者がAIを利用してより迅速かつ大規模なネットワーク攻撃を仕掛ける中、防御側は先進的なAI能力を事前に取得する必要があります。今回のDaybreakは2種類のアクセス権を提供します:Daybreak Blueは大多数の防御チーム向けで、脆弱性発見、安全コードレビュー、マルウェア分析、インシデントレスポンス、パッチ検証に使用されるGPT-5.6 Solなどの汎用モデルを提供します。一方、Daybreak Redは高度なセキュリティ研究向けで、認可された脆弱性研究、脆弱性検証、セキュリティテストに使用されるGPT-5.6-Cyberを提供します。GPT-5.6-CyberはGPT-5.6 Solを基にトレーニングされ、ネットワークセキュリティタスクに最適化されており、ゼロデイ脆弱性の発見や脆弱性悪用チェーンの分析などが含まれます。実際の脆弱性研究に使用され、Chrome V8 JavaScriptエンジンを含むソフトウェアの高危険脆弱性が発見されています。さらに、OpenAIはGPT-5.6-Cyberがモバイルオペレーティングシステムの権限昇格脆弱性、データベースのリモートコード実行脆弱性、オペレーティングシステムカーネルの数百の権限昇格脆弱性など、さまざまな分野の高危険脆弱性の発見にも役立ったと述べています。OpenAIは同時に、Daybreak Redは承認された個人および組織にのみ開放され、アクセス権は認証、アカウントセキュリティ、監視、使用制限、法的声明などの手段によって制御されると強調しています。会社は、高度なネットワークセキュリティモデルの悪用リスクを低減するために、セキュリティ監視、権限管理、モデルセキュリティテストを強化し続けると述べています。