モデル / 開発
サイバー防御の猶予が狭まるなかでDaybreakを拡張
原題: Expanding Daybreak as the Cyber Defense Window Narrows
発表の概要
OpenAIは2026年8月10日、承認されたサイバー防御担当者向けプログラム「Daybreak」を2段階へ拡張しました。
Daybreak Blueは、GPT-5.6 Solを含む汎用フロンティアモデルへ、防御業務向けに調整した安全策とともにアクセスできる枠です。
脆弱性の発見、安全なコードレビュー、マルウェア分析、インシデント対応、パッチ検証などを主な用途としています。
Daybreak Redは、承認された脆弱性研究、エクスプロイト検証、セキュリティテスト向けの枠です。
新しい専門モデルGPT-5.6-Cyberは、Daybreak Redを通じて利用できます。
GPT-5.6 Solを基礎に、ゼロデイ脆弱性の発見やエクスプロイトチェーン開発など、専門的なサイバーセキュリティ作業を改善するよう学習されています。
一般提供やAPI提供ではなく、本人確認、アカウント保護、監視、用途制限、法的な確認を経た個人・組織だけが対象です。
OpenAIのPreparedness Frameworkでは、GPT-5.6-Cyberのサイバー能力は「High」で、「Critical」には達していないと評価されています。
OpenAIは内部評価で、一定の高度なサイバー要求への回答率がGPT-5.6 Solより高いと説明しています。
一方、脆弱性発見と報告書作成の社内評価ではGPT-5.6 Solを下回る結果も示し、専門モデルがすべての作業で優位とはしていません。
これらの性能値はOpenAI自身による評価であり、独立した第三者評価ではありません。
OpenAIは同モデルでChromeのV8に未知の脆弱性を2件見つけ、Googleへの協調開示後にCVE-2026-15903として修正されたと説明しています。
Daybreak利用者には隔離環境、操作監視、明確な権限範囲を推奨し、個人アカウントでは2026年9月1日からハードウェアセキュリティキーを必須にします。
システムカードは後日公開予定で、発表時点では未公開です。