openai

OpenAIは、脆弱性調査、侵入テスト、インシデント対応を目的とした「GPT 5.6 Cyber」という新しいモデルを開発しました。

OpenAIによると、GPT 5.6 Cyberは、アクセンチュア、IBM、キャップジェミニ、コグニザント、EY、KPMG、PwC、NCCグループ、スペクターオプスなど、選定された企業のみが利用可能です。

また、パロアルト・ネットワークス、クラウドストライク、シスコ、ソフォス、アカマイ、フォーティネット、クラウドフレアなど、サポート対象のセキュリティベンダーにも順次提供を開始しています。

image

OpenAIは、セキュリティリスクを理由に一般ユーザーには基盤となるモデルへのアクセス権を付与しないと述べており、モデルが悪用されてセキュリティ攻撃が仕掛けられた事例があることを考えれば、これは理にかなっている。

その代わりに、OpenAIは、承認されたパートナー各社が、既存のセキュリティ製品、マネージドサービス、および顧客との取り組みの中でこれらのモデルを活用すると述べています。

「当社の最先端サイバーモデルを各社のサービスに組み込むことで、より多くのセキュリティ担当者が深刻な脆弱性を発見し、どの脆弱性が重要かを検証し、より迅速に修正できるよう支援できます」と、OpenAIはブログ記事で述べています。

OpenAIは、異なるセキュリティ業務向けに「Daybreak Blue」と「Daybreak Red」を提供している

OpenAIによると、パートナー企業は同社が「Daybreak Access」と呼ぶ仕組みを通じて、ChatGPTのサイバー機能の2つのバージョンにアクセスできるという。

「Daybreak Blue」は幅広い防御的なセキュリティ業務向けに設計されており、「Daybreak Red」はより専門的で厳格な管理下での業務を想定している。

OpenAIによると、これらのモデルはセキュリティチームに対し、以下の点で支援が可能だという:

  • 脆弱性の特定
  • 弱点が実際に悪用される可能性があるかどうかの判定
  • 影響を受けるシステムの特定
  • 修正策の策定
  • それらの修正を本番環境へ移行する支援

契約内容に応じて、パートナーはこれらのモデルを、企業環境全体における脆弱性の発見と検証、レッドチーム活動、侵入テスト、インシデント対応、および是正措置に活用することができます。

OpenAIによると、安全対策には、本人確認、明確に定義されたテスト範囲、ログ記録、監視、および人的監督などが含まれる可能性がある。

「基盤となるモデルへのアクセス権は承認されたパートナーが保持し、顧客に直接譲渡されることはありません」とOpenAIは説明しています。「パートナーは組織と協力して、各契約の範囲を定義し、調査結果を検証し、措置を講じる前に専門知識を活かします。」

このアプローチにより、企業は独自の専門的なサイバーAIインフラを構築することなく、より高度なAIセキュリティ機能を利用できるようになります。

OpenAIによると、サイバーセキュリティプロバイダーやコンサルティング会社も「Daybreak Cyber Partner」プログラムへの参加を申請できるほか、この技術の利用に関心のある組織は、参加しているセキュリティプロバイダーを通じてアクセスできる。