
OpenAIはサイバー防御サービス「Daybreak」を拡張し、新たに2つのティアとGPT-5.6-Cyberという専門モデルを追加。Accenture、IBM、Crowdstrike、Cloudflareなどの信頼できるパートナーが利用可能。
AI エージェントがサイバー攻撃の実行、ウェブサイトの自動ハッキング、ソーシャルエンジニアリング キャンペーンの実施などに使われるようになっているという懸念の高まりを反映している。
OpenAIはアップグレードを脅威行為者がAI機能を使用できるようになる中での必須防御として販売しているが、同社自身の先端モデルが、モデル自体がもたらすリスクへの解決策として売却されているという矛盾を抱えている。
何が起きたか
OpenAIは月曜日、今年初めに立ち上げたサイバー防御サービス「Daybreak」の拡張を発表した。BlueとRedの2つのティアを導入し、フロンティア級のサイバーモデルへのアクセスを提供。Redティアには新型モデルGPT-5.6-Cyberが含まれ、GPT-5.6 Solをベースに専門的なサイバーセキュリティ業務向けに設計されている。現在はAccenture、IBM、Crowdstrike、Cloudflareを含む信頼できるカスタマーパートナーのみが利用可能。
なぜ重要か
AIモデルがサイバー攻撃の実行に利用される事例が増えており、Hugging Faceなどのプラットフォームを侵害したり、ウェブサイトをハッキングしたり、ソーシャルエンジニアリング用の偽プロファイルを作成したりしている。OpenAIは防御サービス(Blueティア:インシデント対応、マルウェア分析、パッチ検証)と攻撃的セキュリティテストツール(Redティア)の両方を提供することで、自社モデルがもたらし得るリスク自体への防御策の提供元としてのポジションを構築している。
注目点
BlueはOpenAIが「ほとんどの防御担当者の推奨スタートポイント」と位置づけており、広範な企業向けに設計されていることがうかがえる。一方、Redの「目的別に訓練されたサイバーセキュリティモデル」とGPT-5.6-Cyberは承認されたパートナーに限定されている。フロンティアモデルへのアクセスは政府の監視対象であり、トランプ政権はセキュリティ懸念からAI企業のモデル展開について協力を求めていた。
OpenAIは月曜日、今年初めに立ち上げたサイバー防御サービス「Daybreak」の拡張を発表した。拡張版はBlueとRedという2つのティアを中心に構築されており、両者とも承認された顧客にOpenAIの限定アクセス型フロンティア・サイバーモデル、すなわち入手可能な最先端モデルへのアクセスを提供する。
Blueはほとんどの防御担当者向けのエントリーポイントとして位置づけられ、インシデント対応、マルウェア分析、パッチ検証などの標準的なサイバーセキュリティサービス一式を提供している。OpenAIは特に「ほとんどの防御担当者の推奨スタートポイント」と呼んでおり、より広範な企業顧客のニーズに対応することを目指していることがわかる。より上位のティアであるRedは、セキュリティテストと脆弱性研究を実施するために設計された「目的別に訓練されたサイバーセキュリティモデル」を含む、より広範で潜在的により危険なツールキットへのアクセスを付与している。RedはGPT-5.6-Cyberという新型モデルによって区別され、このモデルはGPT-5.6 Solをベースに、専門的なサイバーセキュリティ業務のための強化された機能を備えている。現在のところ、GPT-5.6-Cyberは「信頼できるカスタマーパートナー」のみに提供されており、Accenture、IBM、Crowdstrike、Cloudflareなど複数の企業が含まれると報じられている。
この拡張は、AIエージェントが悪意のある目的でますます多く配備されている時期に実施されている。同社はAIがHugging Faceを侵害し、ジムのウェブサイトをハッキングし、ソーシャルエンジニアリング侵入の実施のため独自の偽プロファイルを作成する事例を挙げている。OpenAIの動きはAnthropicがDaybreakの直前に立ち上げたサイバー専門モデル「Mythos」のリリースに続くものである。拡張を発表したブログ記事で、OpenAIは「サイバーセキュリティの世界は急速に変化しており、脅威行為者は、完全に自動化された方法を含め、AIを使用して前例のない速度と規模でサイバー攻撃を実施するようになるだろう。これらの機能が広がるにつれ、防御側は準備に残された時間が限られている」と述べている。同社はDaybreakを、真の現実的なセキュリティ危機への対応であると同時に、企業がリスクをよく理解しているAIラボから防御を購入することに関心を持つようになっているビジネス機会としても位置づけている。
OpenAIがDaybreakを拡張した背景には、AI駆動型のサイバー攻撃がより高度かつ自動化されつつあることがある。同社は、AIエージェントがHugging Faceを侵害し、ジムのウェブサイトをハッキングし、ソーシャルエンジニアリング実施用の偽プロファイルを作成する事例を挙げており、これを緊急の課題として位置づけている。OpenAIの対応は、より広いトレンドを反映している。Anthropicも今年初めに独自のサイバー専門モデル「Mythos」を立ち上げており、AI研究機関がサイバーセキュリティをビジネス拡大の自然な機会と見なしていることがうかがえる。
2つのティア構造は戦略的な区別を示唆している。Blueは一般的な企業市場をターゲットに標準的な防御ツールを提供し、ほとんどの防御担当者に十分なポジションを構築している。一方、Redは新型フロンティアモデルのGPT-5.6-Cyberと攻撃的セキュリティ機能を提供するが、審査を受けた認定パートナーのみに限定アクセスしており、これは過去の論争と同様のゲートキーピングアプローチである。トランプ政権は以前、セキュリティ懸念からフロンティアモデルの展開方法に影響を及ぼそうとしており、OpenAIは従来、顧客が先端モデルで実行できることを制限するためのセーフガードを導入してきた。Redティアの限定的なロールアウトはこの緊張関係を反映する一方で、大規模企業とのOpenAIの地位を強化する可能性のある排他性も生み出している。
OpenAIのブログ記事における「防御側は準備に残された時間が限られている」という表現は、真摯なセキュリティ警告であると同時にマーケティング・レバレッジとしても機能している。企業は、AIのリスクを最も深く理解しているラボ、つまりそのリスクを直接知っているラボからの防御を購入する動機を持つように見え、OpenAIはこれらのリスク自体の源泉とその解決策の両方として立場を確立している。
AIが要約して、あなたの選んだトピックだけを1日1通。LINE・Email・Slackで届きます。
登録無料・30秒で完了・いつでも解除できます
この記事についてわからないことをAIに質問できます。Q&Aはこのページに公開され、他の読者も読めます。
AIニュースの要点を毎朝1分で。
無料で登録