[開発者向け]OpenAI「Trusted Access for Cyber」発表——防御的サイバーセキュリティ作業のための信頼ベースのアクセスフレームワーク

目次

はじめに

 OpenAIが2026年2月5日、サイバーセキュリティに特化した新しいアクセスフレームワーク「Trusted Access for Cyber」を発表しました。最新の推論モデルGPT-5.3-Codexの高度なサイバーセキュリティ能力を、防御的な用途に優先的に提供する仕組みです。本稿では、この発表内容をもとに、信頼ベースのアクセス管理の仕組みと、1,000万ドルのグラントプログラムについて解説します。

参考記事

要点

  • GPT-5.3-Codexは、OpenAIの最もサイバーセキュリティに優れた推論モデルであり、脆弱性の発見と修正を加速する能力を持つ
  • Trusted Access for Cyberは、本人確認と信頼に基づくフレームワークで、高度なサイバー能力を防御者優先で提供する仕組みである
  • ユーザーは本人確認を行うことでアクセスでき、企業はチーム全体のアクセスをリクエスト可能、セキュリティ研究者向けには招待制プログラムがある
  • OpenAIは、オープンソースソフトウェアや重要インフラの脆弱性対応チーム向けに、1,000万ドル相当のAPIクレジットを提供するCybersecurity Grant Programを開始した

詳細解説

GPT-5.3-Codexのサイバーセキュリティ能力

 GPT-5.3-Codexは同社の最もサイバーセキュリティに優れたフロンティア推論モデルです。従来のモデルがコードエディタで数行の自動補完を行う程度だったのに対し、現在のモデルは数時間から数日にわたって自律的に動作し、複雑なタスクを達成できるようになりました。

 この能力は、脆弱性の発見と修正を加速することで、サイバー防御を大幅に強化できると考えられます。一方で、同じ能力が悪用される可能性もあるため、OpenAIは責任ある展開方法を模索してきました。サイバーセキュリティは、AIの進歩がエコシステム全体を強化できる一方で、新たなリスクも導入する典型的な領域と言えます。

Trusted Access for Cyberの仕組み

 OpenAIは、Trusted Access for Cyberという本人確認と信頼に基づくフレームワークを導入しました。このアプローチは、高度なサイバー能力を適切な人々の手に確実に届けることを目指しています。

 サイバーセキュリティ作業における大きな課題は、特定の行動が防御目的か攻撃目的かを判断することの難しさです。たとえば「コードの脆弱性を見つける」という指示は、責任あるパッチ適用と協調的開示の一部である場合もあれば、システムを攻撃するために脆弱性を特定する目的で使われる場合もあります。この曖昧さのため、害を防ぐための制限が、善意の作業に摩擦を生じさせてきました。

 OpenAIのアプローチは、この摩擦を減らしつつ、悪意ある活動を防ぐことを目指しています。GPT-5.3-Codexのようなフロンティアモデルには、認証情報の窃取など明らかに悪意あるリクエストを拒否するよう訓練された緩和策が組み込まれています。さらに、自動化された分類器ベースのモニターが、疑わしいサイバー活動の潜在的なシグナルを検出します。

3段階のアクセスレベル

 潜在的にリスクの高いサイバーセキュリティ作業にモデルを使用するには、以下の方法があります。

  • レベル1:個人ユーザー :ユーザーはchatgpt.com/cyberで本人確認を行うことができます。
  • レベル2:企業チーム :企業は、OpenAIの担当者を通じて、チーム全体のデフォルトでの信頼アクセスをリクエストできます。
  • レベル3:セキュリティ研究者:さらに高度なサイバー能力または寛容なモデルへのアクセスが必要なセキュリティ研究者やチームは、招待制プログラムへの関心を表明できます。

 信頼アクセスを持つユーザーも、OpenAIの利用規約と使用ポリシーを遵守する必要があります。このアプローチは、データの不正取得、マルウェアの作成や展開、破壊的または不正なテストなど、禁止された行動を防ぎながら、防御者の摩擦を減らすように設計されています。OpenAIは、初期参加者から学んだことに基づいて、緩和戦略とTrusted Access for Cyberを時間とともに進化させる予定です。

 このような段階的なアクセス管理は、高度なAI能力の安全な展開において重要なアプローチと考えられます。特に、サイバーセキュリティのような両用性の高い分野では、善意の利用と悪意の利用を技術的に区別することが困難なため、信頼関係に基づく管理が現実的な解決策になると思います。

フロンティアモデルのアクセス拡大の重要性

 OpenAIによれば、世界がフロンティアサイバー能力を迅速に採用し、ソフトウェアをより安全にすることは非常に重要です。高度なモデルは、あらゆる規模の組織がセキュリティ態勢を強化し、対応時間を短縮し、回復力を向上させるのに役立ちます。

 さまざまなプロバイダーからオープンウェイトモデルを含む多くのサイバー能力の高いモデルが広く利用可能になるため、OpenAIのモデルが最初から防御能力を強化することが重要と考えられます。これが、最も能力の高いモデルとツールを防御者の手に優先的に届けることを重視した信頼ベースのアクセスパイロットを開始する理由です。

 オープンウェイトモデルの普及により、サイバー能力へのアクセスは今後さらに民主化される可能性があります。そのような環境下では、主要なAI企業が防御的利用を優先する姿勢を示すことは、エコシステム全体の安全性向上に寄与すると思います。

Cybersecurity Grant Program

 OpenAIは、フロンティアモデルの防御的サイバーセキュリティ作業への利用をさらに加速するため、Cybersecurity Grant Programを通じて1,000万ドル相当のAPIクレジットを提供すると発表しました。

 このプログラムは、オープンソースソフトウェアや重要インフラシステムの脆弱性を特定し修正してきた実績のあるチームとの提携を目指しています。対象チームはプログラムに申し込むことができます。

 1,000万ドルという規模は、企業による社会貢献プログラムとしては相当な投資額と言えます。重要インフラやオープンソースソフトウェアの脆弱性対応は、社会全体の安全性に直結する公共財的な性格を持つため、このような支援は実用的な意義が大きいと考えられます。

まとめ

 OpenAIは、GPT-5.3-Codexの高度なサイバーセキュリティ能力を防御的用途に優先的に提供するため、信頼ベースのアクセスフレームワークを導入しました。本人確認から企業チーム、セキュリティ研究者向けまで段階的なアクセスレベルを設け、1,000万ドルのグラントプログラムも開始しています。フロンティアAIモデルの両用性に対する実践的なアプローチとして、今後の展開が注目されます。

この記事が気に入ったら
フォローしてね!

  • URLをコピーしました!
  • URLをコピーしました!
目次