OpenAIは、主要な発表が近いと見られる中、サイバーセキュリティ分野で最も影響力のある名前たちをまとめており、AI駆動型防衛における中心的存在であると位置づけるための数ヶ月にわたるキャンペーンを継続しています。
同社の outreach は、連邦機関、同盟国情報ネットワーク、そして着実に拡大する企業パートナー網に及んでおり、これらはすべて、日益進化するサイバーセキュリティ特化モデルと1,000万ドルの防衛支援助成金へのコミットメントに基づいて組織されています。
D.C.のデモからファイブアイズの簡報まで
今年初め、OpenAIは、防衛セキュリティ用途のために特化して開発されたモデルGPT-5.4-Cyberの実演のために、ワシントンD.C.で約50人の連邦サイバーセキュリティ専門家を招きました。このイベントは、米国、英国、カナダ、オーストラリア、ニュージーランドの間で構成されるファイブ・アイズ安全保障同盟への一連の説明会の開始を示しました。
同社はまた、Accenture、IBM、Capgemini、Palo Alto Networks、CrowdStrike、Cisco、Cloudflareをメンバーに含むDaybreak Cyber Partner Programの拡充を進めており、その目的は、サイバーディフェンス向けの高度なAIモデルへのアクセスを民主化し、自前で構築するリソースを持たない組織にも最先端の脅威検出および対応機能を提供することです。
公開書簡とモデルマイルストーン
8月27日、OpenAIはAIによるサイバー脅威に対抗するための集団的行動を呼びかける公開書簡のリリースを主導しました。MicrosoftやGoogleを含む100以上の組織がこの書簡に署名しました。
数日後、9月1日と2日にOpenAIは、次世代モデルAstraが同社の準備フレームワークにおいて「クリティカル」なサイバーセキュリティ能力を達成したことを公表しました。このフレームワークは、モデルが高度なセキュリティ対策を必要とする能力の閾値を超えたタイミングを評価するためのOpenAIの内部システムです。「クリティカル」はこのシステムにおける第二段階であり、最上位の「カタストロフィック」の直下に位置します。このレベルに到達したということは、モデルが高度なサイバー作戦を実行可能であり、新たなセーフガードと展開制限が必要であることを意味します。
Astraの発表に併せて、OpenAIは9月2日、CrowdStrikeとの提携を拡大し、AI機能をCrowdStrikeのエンドポイントセキュリティプラットフォームに統合するために、既存の関係を深化させました。
ディフェンシブなプレイブック
OpenAIは、AIを悪用ではなく保護のために活用する研究者および組織を支援するため、防御的なサイバーセキュリティ助成金に1,000万ドルのAPIクレジットを提供することを約束しました。
Hugging Faceでのシステム侵害を含む現実の事例は、AIインフラ自体が標的となり得ることを浮き彫りにしました。OpenAIは、「クリティカル」以上の閾値に達したモデルに対して、認証済みのパートナーへのアクセス制限と強化されたモニタリングの実施を含む、さらなる展開制限を課すことを示唆しています。
