OpenAIがサイバー攻撃特化AI「GPT-5.6-Cyber」を限定公開——Chrome V8ゼロデイを自律発見、防御・攻撃の両面で新時代へ

登場人物紹介

チップス
どんぐり大学卒、一般企業の情報システム部で働く若手エンジニア。
入社1〜3年目らしい悩みを抱えつつ、日々の運用やセキュリティ対応に奮闘中。慌てんぼうだが素直で吸収力が高く、ボスに鍛えられながら着実に成長している。

ボス
セキュリティ、インフラ、運用の修羅場をくぐってきた歴戦のエンジニア。サイバーセキュリティラボの所長でボスと呼ばれている。
現場視点と経営視点の両方から、本当に使えるセキュリティとキャリア戦略を叩き込む。口は悪いが面倒見はよく、若手育成と実践的な情報発信に力を注いでいる。
@boss_sec_labo

「AIが自分でゼロデイ脆弱性を見つけて攻撃できるなんて、本当でしゅか?」
「セキュリティ研究に使えるAIが出てきたって聞いたんでしゅけど、悪用はされないんでしゅか?」

チップス

OpenAIが攻撃的なAIを作ったって聞いたんでしゅけど、怖くないでしゅか?

ボス

攻撃「専用」ではない。防御者が使うための高性能モデルだ。ただし95%の確率でゼロデイを見つけ出すAIが世に出たという事実は重く受け止めるべきだな。

2026年8月10日、OpenAIはサイバーセキュリティ研究者向けの特化モデル「GPT-5.6-Cyber」をDaybreak Redプログラム経由で限定公開しました。
通常のGPT-5.6 Solが1.5%しか完了できない高度な攻撃・防御タスクを95%の割合で成功させ、Chrome/V8の新規ゼロデイ脆弱性を発表前に自律的に発見したことで注目を集めています。

  • OpenAIの「GPT-5.6-Cyber」は高度なサイバーセキュリティタスクを95%完遂(標準モデルは1.5%)——Chrome V8のゼロデイ1件と400件超のカーネル権限昇格脆弱性を自律的に発見
  • アクセスはDaybreak Redの認定パートナー(Akamai・IBM・CrowdStrike・Cloudflareなど)に限定——2026年9月1日からハードウェアセキュリティキー必須
  • AIが脆弱性を発見するスピードと防御側のパッチ適用速度のギャップが急拡大し、サイバー攻撃の自動化・高度化が加速する時代に突入

AIと攻撃・防御の両面にわたる新たな局面を整理します。

オススメ案件

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【顧客内セキュリティ対応に向けたインフラ設計・構築】京橋/Azure・OCI・ハイブリッドクラウド

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, 構築
作業内容:
主要クラウド(Azure/OCI)とオンプレミスが融合した高度なハ...
目次

事件の概要——「使える攻撃AI」が初めて限定公開された

OpenAIは2026年8月10日、Daybreakプログラムを大幅に拡充し、2つのアクセス層と新モデル「GPT-5.6-Cyber」を発表しました。
Daybreakは認証された防御者に通常は提供しないレベルのモデル能力を提供するプログラムで、今回が初の本格的な段階的公開となります。

Daybreak Blue と Daybreak Red の違い

OpenAIはサイバーセキュリティ専門家向けのアクセスを2段階に分けています。

対象提供モデル主な用途
Daybreak Blue審査済み防御者全般GPT-5.6 Sol など日常的なセキュリティ業務・防御用途
Daybreak Red厳格な審査を通過した認定組織のみGPT-5.6-Cyber脆弱性調査・エクスプロイト検証・ペンテスト

GPT-5.6-Cyberはエクスプロイトチェーンの構築、認証バイパス調査、権限昇格、レッドチームテストなどに対応しています。
標準モデルが拒否するような指示を実行できる「ガードレール低減」仕様で、2026年9月1日からはアカウントに対してハードウェアセキュリティキーの使用が義務化されます。

チップス

Daybreak Blueなら普通のセキュリティ担当者でも使えるんでしゅか?

ボス

審査を通れば使える。重要なのはRedのほうで、こちらは使える組織が厳格に制限されている。Akamai・IBM・CrowdStrike・Cloudflareのような大手セキュリティ企業が最初のパートナーだ。

発表前にChrome V8のゼロデイを自律発見

GPT-5.6-Cyberは公開前の評価段階で、V8(ChromeのJavaScriptエンジン)の境界外読み取り・書き込みの脆弱性1件を自律的に発見し、サンドボックス内での任意コード実行が可能であることを報告しました。
この脆弱性は「CVE-2026-15903」として登録され、Googleはすでに修正を完了しています。
さらに400件超のカーネル権限昇格脆弱性を独自に特定した実績も公表されています。

AIが変えるサイバー攻撃の方程式とリスク

GPT-5.6-Cyberの登場は、セキュリティの攻防バランスに構造的な変化をもたらします。

「攻撃の民主化」が加速するリスク

これまでゼロデイ脆弱性の発見には、高度な技術知識を持つ人間の研究者が必要でした。
AIが95%の確率でゼロデイを発見できるなら、熟練度の低い攻撃者(スクリプトキディ)でも強力な攻撃が可能になる可能性があります。

現在リスクとして指摘されている主な点を挙げます。

  • AIが生成するエクスプロイトのスピードが防御側のパッチ適用ペースを上回る可能性がある
  • Daybreak Red外の組織や個人が同等の能力を持つモデルを独自に訓練・展開するリスクがある
  • AIが修正パッチを自動生成しても、新たな脆弱性を混入させる率が74%に上る(AIパッチの成功率は26%のみ)
チップス

じゃあ防御側も速くしないといけないんでしゅね……AIを使って。

ボス

そうだ。OpenAIはこのモデルを「防御の窓が狭まっている今、防御者を強化するため」と説明している。攻撃AIを先に公開してその対策を学ばせる——矛盾しているようで、理にかなったアプローチだぞ。ただし悪用が起きれば一発で制限が厳しくなるだろうな。

企業が今すぐ取るべき対応

GPT-5.6-Cyberの登場を受け、防御側が強化すべき点は次の通りです。

  • AIが発見したCVEへのパッチ適用を従来より高速で対応できる体制を作る(パッチ適用リードタイムの短縮)
  • 自組織のペネトレーションテストにAIツールを活用し、攻撃者が使うAIと同じレベルで自己評価する
  • ゼロデイへの依存を下げるためにネットワーク分離・最小権限原則・多層防御を強化する

まとめ——「AIが攻撃をする時代」への備えを今すぐ始める

OpenAIがGPT-5.6-Cyberを限定公開した意義は、AIによる脆弱性発見・エクスプロイトが現実の能力として実証されたことにあります。
防御者がこのAIを使えるようになった一方で、同等の能力が悪意ある者の手に渡るリスクも高まっています。
パッチ適用の高速化、AIを使った自己評価、多層防御の強化——この3点が急務です。
AIと人間の攻防が同時進行する新時代のサイバーセキュリティに、今から備えてください。

ボス

AIが脆弱性を見つける速度は人間のそれを大きく超え始めている。防御側も同じAIを使わなければ、その差は埋まらない。

チップス

セキュリティってますます難しくなるんでしゅね……でもこういうことを知っておくのが大事でしゅよね!

オススメ案件

【Google Sec Opsを活用した大手企業向けセキュリティ運用・分析】大手町/最新セキュリティソリューション・リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手製造業・建設業クライアント向けに、最先端のSIEM製品「G...

【ISO27001準拠のセキュリティ施策推進・アドバイザリ】海浜幕張/週2リモート併用・PMO

月額単価
1,100,000円 / 月
稼働場所
千葉県リモート併用
業務領域
要件定義, 運用・保守, PMO
作業内容:
大手企業のセキュリティ体制を強化するため、ISO/IEC27001に...

【SOC・CSIRTでのインシデント分析・対応】飯田橋/リモート併用

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
クライアントのICT環境で発生するセキュリティインシデントの...

【既存インターネット閲覧環境のリプレース・SaaS移行に伴う技術支援】門前仲町(リモート併用)/セキュリティ製品の選定から携わる上流インフラ案件

月額単価
900,000円 / 月
稼働場所
東京都リモート併用
業務領域
要件定義, 設計
作業内容:
既存のインターネット閲覧環境システムをVMware仮想環境からS...

【大手金融機関でのセキュリティ運用体制強化・SOC再検討支援】晴海/セキュリティ運用設計・コンサルティング

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
設計, 運用・保守
作業内容:
大手金融機関のセキュリティ部門にて、日々のセキュリティ運...

【セキュリティ製品を駆使したSOC Tier2運用・インシデント分析】勝どき/CDN・WAF・EDRアラート分析・改善支援

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
運用・保守
作業内容:
様々なセキュリティ製品(CDN、WAF、EDR等)のログ分析やトリ...

【製造業向けセキュリティ評価支援(IT/OT横断)】フルリモート/NIST CSF・セキュリティガバナンス

月額単価
1,200,000円 / 月
稼働場所
フルリモート
業務領域
要件定義, 設計
作業内容:
製造業企業における組織・ITシステム・OT領域を横断した、大...

【客先グループ内セキュリティ管理チーム支援(M365運用)】大崎(リモート併用)/インシデント対応・M365

月額単価
600,000円 / 月
稼働場所
東京都リモート併用
業務領域
運用・保守
作業内容:
大手客先グループ会社内における、セキュリティ管理チームの...

【行政向けセキュリティ機能導入(Microsoft Defender)】渋谷(常駐)/テスト・運用設計・手順書作成

月額単価
800,000円 / 月
稼働場所
東京都
業務領域
設計, 構築, 運用・保守
作業内容:
某特別区の行政インフラを支える、Microsoft Defenderの導入...

【顧客内セキュリティ対応に向けたインフラ設計・構築】京橋/Azure・OCI・ハイブリッドクラウド

月額単価
1,000,000円 / 月
稼働場所
東京都
業務領域
要件定義, 設計, 構築
作業内容:
主要クラウド(Azure/OCI)とオンプレミスが融合した高度なハ...
よかったらシェアしてね!
  • URLをコピーしました!
  • URLをコピーしました!

この記事を書いた人

セキュリティプロ・フリーランスは、セキュリティ領域に特化したフリーランス向けのエージェントサービスです。案件探しだけでなくキャリアにお悩みの方もお気軽にご相談ください。

目次