OpenAI は 8 月 10 日、防御者向けアクセスプログラム Daybreak を 2 階層に拡張し、脆弱性研究や攻撃連鎖の検証に特化した新モデル GPT-5.6-Cyber を Daybreak Red で提供開始したと発表しました。GPT-5.6-Cyber は同社の Preparedness Framework 運用開始以降で初めて Cyber 分野の High 閾値に到達した内部評価結果を得ています。
主なポイント
- Daybreak Blue は GPT-5.6 Sol のシステムレベル拒否を緩めた汎用防御向けアクセス、Red はさらに強い審査のもと GPT-5.6-Cyber を提供する構成
- 内部評価では GPT-5.6-Cyber が攻撃連鎖・認証迂回・権限昇格に関わる要求の約 95% に応答。標準の GPT-5.6 Sol は 1.5%、Daybreak Blue 経由は 2% にとどまる
- OpenAI 自身が同モデルを Chrome の JavaScript エンジン V8 に対する脆弱性探索に投入し、既知外の 2 件を発見。うち 1 件は Google に coordinated disclosure され CVE-2026-15903 として修正済み
- 9 月 1 日から Daybreak アカウント全てにハードウェアセキュリティキーによる MFA が必須化
- 8 月 7 日に Astra の内部作業を一部停止した経緯を踏まえ、モデル自体は同じ Preparedness Framework 下で管理