OpenAIは8月10日、サイバーセキュリティの防御業務に特化した新モデル「GPT-5.6-Cyber」を発表するとともに、承認を受けた専門家向けに安全対策を緩和したモデルを提供するプログラム「Daybreak」を、一般的な防御用途向けの「Daybreak Blue」と、より高度な脆弱性調査・エクスプロイト検証を担う「Daybreak Red」の2階層に拡張した。
GPT-5.6-Cyberは、脆弱性調査や侵入テスト、パッチ検証といった、高リスクだが正当な防御目的の依頼に対して通常より拒否率を大幅に下げて応答するよう訓練されており、OpenAIの安全性評価指針「Preparedness Framework」に基づくサイバー能力評価で初めて「High」水準に到達したモデルとなった。発表では、同モデルを使った検証でChromeのJavaScriptエンジンV8に存在した未知の脆弱性2件を発見し、Googleへの責任ある開示を経て修正(CVE-2026-15903)につなげた実績も紹介されている。
今回の発表は、OpenAIが8月上旬に次期モデル「Astra」のサイバー能力が安全性評価で「Critical」水準に達する可能性を理由に一部機能を制限したことを受けたもの。攻撃側の能力向上に防御側の対応が追いつかなくなる「サイバー防御の時間的猶予」が狭まっているとの危機感から、承認された防御者に限って、より強力なツールを提供する方針へ転じた形だ。
出典: OpenAI



