OpenAI「Astra」、Critical級サイバー能力を確認 公開前に監視・隔離策を強化

OpenAI「Astra」、Critical級サイバー能力を確認 公開前に監視・隔離策を強化

※記事を視覚化したイメージであり、実際の事象とは異なります。

本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。[続きを表示]特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]

OpenAIは2026年9月1日付の公式発表で、次期モデル「Astra」が、自社のPreparedness Frameworkにおける「Critical」サイバーセキュリティ能力の基準を満たすと判断した。Astraは同社がこの水準に指定した初のモデルで、公開前に追加の安全対策を講じたうえで近日中に提供する予定だ。

未知の脆弱性を発見し攻撃連鎖を構築

Critical基準は、人の段階的な指示なしに、多くの堅牢な実環境の重要システムで未知の脆弱性を特定し、機能するゼロデイ攻撃手法を開発できる能力などを対象とする。

OpenAIによると、Astraは保護の強いブラウザーやOSを対象とした専門家評価で、未知の脆弱性を発見し、複数の手順を組み合わせた攻撃連鎖を構築した。これは同社の評価環境で確認された能力であり、Astraが実環境で攻撃や被害を起こしたことを意味しない。公表されたAstraの評価結果はDaybreak Blueアクセス時の能力で、標準の本番構成とは異なる。

8月の暫定評価から対策を強化

OpenAIは8月7日、AstraがCritical能力を持つ可能性を排除できないとして、強化した安全・セキュリティ要件を満たさない一部の内部活動を停止した。その後、開発・公開の一部を数週間遅らせ、有害なサイバー支援の拒否訓練、ネットワークやツールの利用制限、隔離環境、監視、不正行動を停止する仕組みなどを強化した。

高度な機能への初期アクセスは限定

9月1日の更新では、同社は公開に必要なリスク低減策を備えたと判断した。Astraは近日中に提供する予定だが、高度なサイバーセキュリティ作業へのアクセスは当初、少数のテスターに限定し、その後Daybreak Blueを通じて防御目的の利用を拡大する方針だ。

参考・出典

本サイトの記事や画像は、AIが公的資料や複数の報道を基に事実関係を整理・再構成し制作したものです。特定の報道内容や表現を再利用・要約することを目的としたものではありません。ただし、誤りや不確定な情報が含まれる可能性がありますので、参考の一助としてご覧いただき、実際の判断は公的資料や各出典元の原文をご確認ください。[私たちの取り組み]

ニュースはAIで深化する—。日々の出来事を深掘りし、次の時代を考える視点をお届けします。

本サイトの記事や画像はAIが公的資料や報道を整理し制作したものです。
ただし誤りや不確定な情報が含まれることがありますので、参考の一助としてご覧いただき、
実際の判断は公的資料や他の報道を直接ご確認ください。
[私たちの取り組み]