OpenAI のサイバー向け Trusted Access
OpenAI は、サイバー向け Trusted Access を導入しました。これは、身元と信頼に基づくフレームワークで、セキュリティ専門家にサイバー対応可能な GPT-5.3-Codex モデルへの優先アクセスを提供することを目的としています。このイニシアチブは、ソフトウェアの脆弱性の発見と修正を加速すると同時に、悪意ある行為者による悪用リスクを軽減することを目指しています。
GPT-5.3-Codex とサイバー防御機能
GPT-5.3-Codex は、現在までの OpenAI の中で最もサイバー対応可能な最先端推論モデルです。従来のモデルがコードスニペットの自動補完に限定されていたのに対し、GPT-5.3-Codex は数時間から数日といった長時間にわたり自律的に動作し、複雑なサイバーセキュリティタスクを実行できます。これらの機能により、組織はセキュリティ体制を強化し、対応時間を短縮し、深刻かつ標的型攻撃に対する全体的なレジリエンスを向上させることができます。
サイバー向け Trusted Access フレームワーク
OpenAI は、標準的な安全対策によって生じる摩擦を減らすために、信頼ベースのアクセスモデルを試験的に導入しています。「コードの脆弱性を見つける」などのリクエストは、防御的なパッチ適用にも悪意ある悪用にも利用できるため、標準的な制限は善意のセキュリティ作業を妨げることがしばしばあります。
この課題に対処するため、OpenAI はサイバーセキュリティ専門家向けに 3 つのアクセス階層を提供しています:
- Identity Verification(本人確認): 個々のユーザーは
chatgpt.com/cyberで身元を確認し、高リスクなサイバーセキュリティ作業向けにモデルへアクセスできます。 - Enterprise Access(エンタープライズアクセス): 組織は OpenAI の担当者を通じて、チーム全体の Trusted Access を申請できます。
- Invite-Only Program(招待制プログラム): 正当な防御作業のために、より許容的または高性能なモデルを必要とするセキュリティ研究者は、招待制プログラムへの応募が可能です。
Trusted Access を持つユーザーは、引き続き OpenAI の利用ポリシーおよび利用規約を遵守しなければなりません。このフレームワークは、マルウェアの作成、データの持ち出し、無許可のテストなどの禁止行為を防止することを目的としています。
安全対策とモニタリング
OpenAI は、リスク管理のために安全トレーニングと自動モニタリングを組み合わせて使用しています。GPT-5.3-Codex は、認証情報の窃取など明らかに悪意のあるリクエストを拒否するよう訓練されています。さらに、自動分類器ベースのモニタが疑わしいサイバー活動のシグナルを検出するために使用されます。OpenAI は、これらの対策がポリシー調整フェーズにおいて開発者やセキュリティ専門家に影響を与える可能性があると指摘しています。
サイバーセキュリティ助成プログラム
OpenAI は、サイバーセキュリティ助成プログラムを通じて 1,000 万ドル相当の API クレジットを提供し、防御的なサイバー作業の規模拡大を支援します。このプログラムは、オープンソースソフトウェアや重要インフラシステムにおける脆弱性の特定と修正で実績のあるチームを対象としています。