OpenAI、サイバー防御の窓が狭まる中「Daybreak」を拡大
GPT 5.6 Cyber

OpenAIは、サイバー防御のためのアクセス層「Daybreak Blue」と「Daybreak Red」を発表し、最新のサイバーセキュリティ特化モデル「GPT-5.6-Cyber」を導入した。Daybreak Blueは汎用モデルへのアクセスを提供し、Daybreak Redは脆弱性調査やエクスプロイト検証などの高度なタスク向けに訓練されたモデルを提供する。GPT-5.6-Cyberは、拒否率を大幅に低減し、ゼロデイ脆弱性の発見やエクスプロイトチェーンの開発などの性能を向上。実際にV8エンジンの脆弱性を発見し、CVE-2026-15903として報告した。OpenAIは、これらのモデルを信頼できる防御者に提供することで、攻撃者がAIを悪用する前に防御側の準備を進めるとしている。
GPT-5.6-Cyberは、専門的な脆弱性調査ワークフローを大幅に改善しており、実際のエクスプロイト制約についてより正確に推論し、複雑な状態をより適切に追跡し、以前のモデルが数週間にわたる断続的な努力でも解決できなかった作業を1日未満で完了しました。
HNでの議論
71- xyzzy123
すごいな、モデルのセグメンテーションの始まりだ。法律の問題について聞くのに法律のライセンスが必要になり、食事計画を作るのに栄養士のライセンスが必要になり、X線について聞くのに医師免許が必要になり、飛行計画について聞くのにパイロットの免許が必要になり、配線の仕方を聞くのに認定電気技師になる必要がある、などなど。許可された思考のライセンス化だ。
どうやらリーマン予想の部分的な解決には金を払えるが、私の質問がcrackmeや何らかの実存的リスクを含むなら、それはダメらしい。
- _davide_
ただオンラインでサーバーを数台レンタルして、K3をダウンロードして、アブレーションして、実行して、シャットダウンするだけだ。
アブレーションには数百ドルかかるかもしれないが、そんなパターナリスティックなクソ野郎にはうんざりだ。
時間があればやってブログに書いて、「ざまあみろ」って感じにしたいものだ。
- tamimio
こういう「安全策」は何も守ってないけどね。昨日pentestingをしてたんだけど、5.6 solが最初は「xyzはできません」って言ったんだ。最後に2語追加したら、何事もなかったかのように進めたんだ。フォローアップのプロンプトでは何も追加しなかったのに、勝手に想定して普通に続けたよ。
- kmeisthax
Daybreak Blueは、Hugging FaceがAIスロップスプロイトの攻撃チェーンを分析できなくなった問題を解決しようという試みなのかな? それでも、防御能力を何らかの本人確認の壁の後ろに置くことにはまだ納得いかない。なぜなら、いつかミスアラインされた[0]AIにやられるとき、私は訴える力のない無名の人間だから、まず間違いなくこれらのプログラムへのアクセスを許可されないからだ。
また、もしアクセスできたとしても、iPadの脱獄に使うだろう。それはおそらく不正または安全でない使用と見なされるだろう。
[0] オーストラリアの誰かのOpenClawがちょうどジムをハッキングした
- kharma414
まあ、考えてみれば、私たちは大学に行ってスキルを学ぶためにお金を払うよね? それは同じことで、認定されるために情報を得るためのライセンスだ。ただ、好き放題に何でも得られる自由な範囲ではなく。そうでなければ規制がなくなってしまう。それに、正しい情報が悪者の手に渡ることを考えてみて。だから制限が必要なんだ。AIを単に仕事やキャリアを奪うものとしてではなく、認定されたアシスタントとして使う方がバランスが取れているんだ。