OpenAI、サイバーセキュリティ向けAIモデルを強化 認定企業による顧客環境での利用を解禁

OpenAI は、サイバーセキュリティ分野向けの専用モデル「GPT-5.5-Cyber」をアップデートし、認定を受けたセキュリティ企業による利用範囲を拡大した。コード解析や脆弱性検証能力を強化するとともに、顧客向け製品・サービスへの組み込みを可能にする新たなパートナープログラムも開始した。

更新版のGPT-5.5-Cyberは、大規模なソフトウェアコードベースの分析や脆弱性の発見・検証、ソフトウェアパッチの開発・テストなどに対応する。既知の脆弱性をAIエージェントが再現できるかを測定するベンチマークでは、GPT-5.5-Cyberは85.6%のスコアを記録し、汎用モデルであるGPT-5.5の81.8%を上回った。

今回あわせて発表された「OpenAI Daybreak Cyber Partner Program」は、認定されたサイバーセキュリティ企業が顧客環境の防御や脅威対策にOpenAIのモデルを活用できるよう支援する制度だ。参加企業は、顧客向け製品やマネージドサービスに「GPT-5.5 Trusted Access for Cyber」を組み込み、高度な脅威分析や脆弱性対応機能を提供できるようになる。

従来、サイバーセキュリティ向けモデルは、承認を受けた機関が自社システムやテスト権限を持つ環境で利用するケースが中心だった。今回の制度変更により、セキュリティベンダーは顧客向けサービスにもAIを活用できるようになり、実運用での利用が大きく広がることになる。

またOpenAIは、Trail of Bits、HackerOne、Calyphe と連携し、AIが発見した脆弱性への対応をオープンソース開発者が迅速に行えるよう支援する「Patch the Planet」イニシアチブも推進している。

同社は各国政府や重要インフラ事業者との連携も拡大しており、日本を含む複数の国・地域やEU機関と協力関係を構築。AIを活用したサイバー防衛体制の強化を進めている。

今回の取り組みは、生成AIを活用したセキュリティ運用の実用化を加速させる一方で、脆弱性分析や防御能力の高度化を通じて、企業や政府機関のサイバーセキュリティ強化を後押しするものとして注目される。