articleニュース

OpenAIがセキュリティ専門チーム向け「GPT-5.5-Cyber」を限定公開

が最新」の特化版「GPT-5.5-Cyber」を2026年5月7日に審査済みのセキュリティチーム向けに限定公開した。防御側の脆弱性検証や攻撃シミュレーションを支援する「最も許可範囲が広い」AIモデルとして位置づけられている。

format_list_bulleted発表内容

  • の派生版「GPT-5.5-Cyber」をチーム向けに限定プレビューとして公開
  • 脆弱性の(PoC)作成や組織の態勢テストシミュレーションを支援
  • 英国AI安全研究所(AISI)の評価では32ステップの模擬サイバー攻撃を10回中2回完了可能と判明
  • の「Mythos」は同テストで10回中3回完了
  • 「Trusted Access for Cyber(TAC)」プログラムの一部として提供

ファクトシート

発表時期 2026-05-07
関連企業
種別 リリース(特化版)

概要

は2026年5月7日、同社最新」の特化チューニング版「GPT-5.5-Cyber」を、審査済みのセキュリティチームに向けた限定プレビューとして公開した。セキュリティ防御側が利用できる最も許可範囲が広いモデルとして位置づけられ、脆弱性の作成や攻撃シミュレーションを支援する設計となっている。

※本記事は公開情報をもとに編集部が再構成したサマリです。一次情報は出典欄をご参照ください。

事実のポイント

  • 公開日と対象: 2026年5月7日、審査済みパートナー(承認済みセキュリティチーム)向けの限定プレビューとして展開
  • 主な用途: 組織内のバグに対する概念実証の作成、セキュリティ態勢テストのシミュレーション
  • プログラム名: 「Trusted Access for Cyber(TAC)」として提供。すでに開発者・セキュリティチームへの一般的なGPT-5.5展開も進行中
  • 英国AISI評価: 32ステップの模擬企業サイバー攻撃で、GPT-5.5は10回中2回完了。の「Mythos」は10回中3回完了
  • 基盤モデル: GPT-5.5をベースに、より許可的なサイバー向けにチューニングしたもの

用語・背景の補足

「概念実証(PoC: Proof of Concept)」とはセキュリティ分野で、特定の脆弱性が実際に悪用可能であることを実証するコードや手順を指す。攻撃者がどのように脆弱性を突けるかを理解することは、防御策の設計に不可欠である。

「Trusted Access for Cyber(TAC)」はOpenAIが設けた、サイバーセキュリティ目的での高度なAI機能利用を承認されたユーザーに限定して提供する枠組み。一般向けとは異なる、より広い動作範囲を持つモデルが提供される。

英国の「AI安全研究所(AISI)」は、の安全性評価を独立して実施する機関。政府機関として、商業リリース前のモデル評価において中立的な立場を担う。

解説

AIを攻防両面のサイバーセキュリティに活用する取り組みは2025年から加速しており、2026年に入り商業的な形での展開が本格化している。GPT-5.5-Cyberの公開は、AIが「防御」として機能しうる可能性を示す一方で、同時に慎重な管理の必要性も示している。

英国AISIの評価結果は注目に値する。「10回中2回の完了」という数字は低いように見えるが、模擬とはいえ32ステップにわたる企業ネットワーク攻撃を自律的に遂行できる能力の存在を意味する。これは防御のだけでなく、悪用リスクの管理がいかに重要かを示している。

OpenAIが「審査済みパートナー限定」という枠組みを採用したことは、能力の公開と安全管理のバランスを取る試みといえる。競合のAnthropicが「Mythos」をセキュリティ特化モデルとして公開(5月初旬)しており、AI企業間のセキュリティAI領域での競争が本格化している。

注意点

  • 限定プレビューのため、一般のセキュリティエンジニアが即座に利用できる状態ではない
  • 模擬サイバー攻撃テストの結果は実際の攻撃環境とは条件が異なる
  • 防御目的のツールは攻撃的利用を防ぐ管理策とセットで導入する必要がある

編集部見解

(追記予定)

info 公開情報をもとに編集部が再構成したサマリです。一次情報・追加情報は出典欄をご参照ください。

出典

arrow_backニュース・トピックス一覧へ Autais

5つのご相談入口

目的に合った入口からお気軽にどうぞ。すべてカジュアル相談OKです。