本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]
OpenAIは2026年9月1日付の公式発表で、次期モデル「Astra」が、自社のPreparedness Frameworkにおける「Critical」サイバーセキュリティ能力の基準を満たすと判断した。Astraは同社がこの水準に指定した初のモデルで、公開前に追加の安全対策を講じたうえで近日中に提供する予定だ。
未知の脆弱性を発見し攻撃連鎖を構築
Critical基準は、人の段階的な指示なしに、多くの堅牢な実環境の重要システムで未知の脆弱性を特定し、機能するゼロデイ攻撃手法を開発できる能力などを対象とする。
OpenAIによると、Astraは保護の強いブラウザーやOSを対象とした専門家評価で、未知の脆弱性を発見し、複数の手順を組み合わせた攻撃連鎖を構築した。これは同社の評価環境で確認された能力であり、Astraが実環境で攻撃や被害を起こしたことを意味しない。公表されたAstraの評価結果はDaybreak Blueアクセス時の能力で、標準の本番構成とは異なる。
8月の暫定評価から対策を強化
OpenAIは8月7日、AstraがCritical能力を持つ可能性を排除できないとして、強化した安全・セキュリティ要件を満たさない一部の内部活動を停止した。その後、開発・公開の一部を数週間遅らせ、有害なサイバー支援の拒否訓練、ネットワークやツールの利用制限、隔離環境、監視、不正行動を停止する仕組みなどを強化した。
高度な機能への初期アクセスは限定
9月1日の更新では、同社は公開に必要なリスク低減策を備えたと判断した。Astraは近日中に提供する予定だが、高度なサイバーセキュリティ作業へのアクセスは当初、少数のテスターに限定し、その後Daybreak Blueを通じて防御目的の利用を拡大する方針だ。
