はじめに
OpenAIが2026年6月22日、サイバーセキュリティ支援プログラム「Daybreak」の大幅な拡張を発表しました。Codex Securityの更新、GPT‑5.5‑Cyberのフルバージョン公開、パートナープログラム、OSSプロジェクト向け「Patch the Planet」の4施策を一括して発表しています。本稿ではその全容を整理します。
参考記事
- タイトル: Daybreak: Tools for securing every organization in the world
- 著者: OpenAI
- 発行元: OpenAI
- 発行日: 2026年6月22日
- URL: https://openai.com/index/daybreak-securing-the-world/
関連記事



要点
- AIによって脆弱性の「発見」は加速したが、新たなボトルネックは「パッチ適用」であり、今回の発表はその自動化を中心に据えている
- Codex Securityプラグインの更新により、30,000以上のコードベースで3,000万件以上のコミットをスキャンし、500,000件以上の修正が自動検出されている
- GPT‑5.5‑Cyberのフルバージョンがサイバー防衛専門家向けに限定公開され、CyberGymで単一モデル最高となる85.6%を達成した
- Trail of Bitsらと設立した「Patch the Planet」に、cURL・Go・Pythonを含む30以上のOSSプロジェクトが参加を表明した
- 日本・韓国・EU機関を含む7カ国・機関との「Trusted Access for Cyber」パートナーシップを1ヶ月以内に締結している
詳細解説
サイバー防衛のボトルネックが「発見」から「修正」へ
OpenAIはDaybreakの発表の中で、AIがサイバーセキュリティの「物理法則を変えた」という表現を使っています。かつて深刻な脆弱性を発見するには、希少な専門知識と複雑なシステムへの深い習熟が必要でした。今やフロンティアモデルは大規模なコードベースを解析し、攻撃経路を推論し、従来は見逃されがちな問題を浮かび上がらせることができます。
その結果、ボトルネックは「発見」から「パッチ適用」へとシフトしています。膨大な脆弱性レポートが生成されても、それだけでは誰も守れないということです。OpenAIによれば、脆弱性報告書の価値は検証・影響評価・パッチ開発・テスト・修正展開という一連のプロセスを完遂して初めて生まれます。今回のDaybreak拡張は、この後半プロセスの自動化と高速化に重点を置いています。
5月にGPT‑5.5‑Cyberの初期プレビューが限定公開されましたが、今回はそのフルバージョンへのアップデートにあたります。初期プレビューが不必要な拒否を減らすことを主眼としていたのに対し、今回のバージョンはより深い解析能力そのものが強化されています。
Codex Security:スキャンからパッチ生成まで一貫したワークフロー
Codex Securityは「すべての開発者の隣にセキュリティエンジニアを置く」というコンセプトで設計されています。今回更新されたプラグインでは、深部スキャンや直近の変更点のレビュー、脆弱コードの到達可能性(実際に攻撃経路として使われうるか)の確認、攻撃パスのトレース、コードベース固有のパッチ生成と検証、SARIFファイルやCodeQLクエリへのエクスポートが一連のワークフローとして提供されます。
OpenAIの発表によれば、研究プレビュー開始以来、30,000以上のコードベースで3,000万件以上のコミットをスキャンしました。人間のレビュアーが70,000件以上の修正を手動で確認し、さらに500,000件以上が自動的に修正済みと判定されています。この規模感は、AIが単なる「アラート生成ツール」から実際に修正プロセスを担う存在に変わりつつあることを示していると思います。
注目すべき点として、既存の脆弱性管理システム、バグバウンティレポート、チケット管理ツールとの統合機能があります。蓄積された未修正のバックログに対しても一括でパッチ生成を実行でき、修正漏れをまとめて解消できる設計になっています。
GPT‑5.5‑Cyber:3つのベンチマークで性能を確認
今回フルバージョンが公開されたGPT‑5.5‑Cyberは、認可されたサイバーセキュリティ専門家向けにより高い能力と柔軟性を持たせたモデルです。OpenAIの発表によれば、主要ベンチマークでの評価は次の通りです。
- CyberGym (既知の脆弱性をソフトウェア環境で再現できるかを評価する指標):GPT‑5.5‑Cyberが 85.6% を達成し、GPT‑5.5の81.8%を上回りました。単一モデルの最高スコアとのことです。
- ExploitGym (既知の脆弱性を実際の不正コード実行に転換できるかを評価する指標):GPT‑5.5‑Cyberが 39.5% で、GPT‑5.5の25.95%から大きく向上しています。
- SEC-bench Pro (複雑なソフトウェアターゲットへの長期的な脆弱性発見と概念実証生成を評価する指標):GPT‑5.5‑Cyberが 69.8% で、GPT‑5.5の63.1%を上回っています。
ただし、OpenAI自身も「ベンチマークはストーリーの一部に過ぎない」と述べており、実際の複雑なリポジトリや修正ワークフローでの評価を継続中としています。また、GPT‑5.5‑Cyberはより厳格な本人確認・モニタリング・スコープ制限を条件とした限定公開であり、一般的なユースケースにはGPT‑5.5とCodex Securityの組み合わせが推奨されています。
Daybreak Cyber Partner Program:エコシステムを通じた展開
今回の発表では、OpenAI Daybreak Cyber Partner Programも立ち上がりました。Accenture、Cisco、CrowdStrike、Cloudflare、Palo Alto Networks、SentinelOne、Wizなど30社近いセキュリティ大手が初期パートナーとして参加しています。パートナー企業は自社の製品・サービスにGPT‑5.5のサイバー防衛能力を組み込み、より多くの組織に提供できるようになります。
強力なAI能力を直接エンドユーザーに開放するのではなく、監視とガバナンスを持つ信頼できる中間者(パートナー企業)を通じて展開するというモデルは、今後のAI安全保障政策のひとつの雛形になる可能性があると思います。
Patch the Planet:OSSメンテナーへの直接支援
「Patch the Planet」は、Trail of Bits(セキュリティ研究会社)、HackerOne(脆弱性開示プラットフォーム)、Califと共同で設立されたイニシアティブです。cURL、Go、Python、Sigstore、pyca/cryptographyを含む30以上のオープンソースプロジェクトが参加を表明しています。
重要インフラや多数のシステムを支えるOSSを担うメンテナーは、実際には非常に少人数の場合がほとんどです。Linux FoundationとHarvardの研究によれば、広く使われているOSSプロジェクトの94%で、10人未満の開発者がコードの90%以上を担っているとされています。AIが脆弱性の発見を加速する一方で、報告書だけ増えてメンテナーの負担が増大する構造的な問題があります。
Patch the Planetでは、専門のセキュリティリサーチャーがメンテナーと事前に協議し、優先事項と開示プロセスを確認したうえで、脆弱性の検証・重複排除・パッチ生成を代行します。最初の5日間のスプリントで複数プロジェクトにわたって数百件の問題が確認され、数十件のパッチがマージされたと報告されています。参加プロジェクトにはChatGPT Pro、Codex Securityへのアクセス、APIクレジットが提供されます。
政府・重要インフラとの連携
OpenAIはDaybreakの枠組みで、米国のCAISI(AI標準・革新センター)と協力したGPT‑5.5・5.5‑Cyberの事前展開テストを実施しています。また、ONCD(国家サイバー局長室)やOSTP(科学技術政策局)とともに、6月の大統領令の実施対応も進めているとしています。
政府機関との関係では、オーストラリア、カナダ、フランス、ドイツ、日本、韓国、EUのENISAとのTrusted Access for Cyberパートナーシップを1ヶ月以内に締結したとのことです。重要インフラ事業者や政府ネットワーク向けに、運用する具体的なシステムに合わせたセーフガードを整備する取り組みも並行して進められています。
まとめ
OpenAIの今回の発表は、AIサイバーセキュリティの焦点が「発見の自動化」から「修正の実行」へと移行していることを明確に示しています。Codex SecurityとGPT‑5.5‑Cyberの組み合わせに加え、OSSメンテナーへの直接支援まで、組織規模を問わない防衛の民主化を目指す姿勢は注目に値すると思います。AIと大統領令が交差するサイバー政策の背景については、フロンティアAIと次世代セキュリティを整理した記事もあわせてご参照ください。
