GPT-5.6-Cyberとは何か?

GPT-5.6-Cyberは、OpenAIが開発した、脆弱性を見つけてエクスプロイトを構築するためのゲート型セキュリティモデルです。その機能、まだ利用できない理由、そして代替となるものについて解説します。

Ashley Innocent

Ashley Innocent

11 8月 2026

GPT-5.6-Cyberとは何か?

Apidog エンタープライズ

オンプレミスデプロイ

SSO & RBAC

SOC 2 準拠

Apidog Enterpriseを見る

GPT-5.6-Cyberは、OpenAIのGPT-5.6 Solをセキュリティに特化させたバージョンで、ソフトウェアの脆弱性を見つけ、実際に動作するエクスプロイトを構築するためにトレーニングされています。OpenAIは2026年8月10日にこれを発表しました。ほとんどの記事が省略する部分がここにあります。おそらく、あなたはこれを使用できません。これは、承認されたセキュリティチーム向けの厳格なアクセス層であるDaybreak Redを介してのみ提供されます。セルフサービスAPIも、公開コンソールトグルもありません。

したがって、これはセットアップガイドではなく、解説として扱ってください。モデルIDとコードサンプルを求めてここに来たのであれば、一般の開発者向けには今のところ存在しません。存在するものは、このモデルが何をするのか、OpenAIがなぜ公開を控えているのか、そして今日実際に何ができるのかについての明確な全体像です。これは、数週間前に同じゲート付きアプローチを採用したGoogleのGemini 3.5 Flash Cyberのすぐ隣に位置します。

button

GPT-5.6-Cyberとは?

GPT-5.6-Cyberは、OpenAIの主力推論モデルであるGPT-5.6 Solをベースに構築されたサイバーセキュリティ専門モデルです。ベースとなるSolモデルは、広範なコーディングと推論をこなす万能モデルであり、既にセキュリティタスクで高いスコアを記録しています。Cyberは、ベースモデルが自由には行わない2つのタスクのために調整されています。それは、ゼロデイ脆弱性の発見とエクスプロイトチェーンの開発です。

OpenAIは、Solとは異なる2つの特定のタスクを行うようにこれをトレーニングしました。

OpenAIは、Daybreak拡張発表でこれを説明しています。その狙いは防御的なもので、攻撃者が同等のツールを手に入れる前に、強力な脆弱性発見ツールを信頼できる防御者の手に渡すことです。Cyberは、セキュリティ研究者によって有用性が低すぎると判断されたGPT-5.5-Cyberの後継モデルです。

落とし穴:おそらくあなたは利用できません

まず、正直な現状をお伝えします。GPT-5.6-Cyberは、OpenAIのDaybreakサイバーセキュリティプログラムにおける2つのアクセス層のうちの1つであるDaybreak Redを介してのみ利用可能です。これは通常のAPIモデルではありません。

実際には:

サイバーモデル文字列とコピペできるコードサンプルが含まれるチュートリアルを見つけた場合、それは捏造されたものとして扱ってください。一般の開発者として、あなたは今日GPT-5.6-Cyberを呼び出すことはできません。それがこのモデルに関する最も重要な事実なので、明確に述べておく価値があります。

OpenAIが制限を設けた理由

その理由は二重利用にあります。脆弱性の発見に優れたモデルは、定義上、脆弱性の発見に優れています。防御者はそのスキルを使って欠陥を修正します。攻撃者は同じスキルを使って、悪用するための脆弱性を見つけ出します。強力なエクスプロイトビルダーをクレジットカードを持っているすべての人に提供すれば、その二次的な利用を望む誰にでも渡してしまうことになります。

このタイミングも同じことを物語っています。サイバーのローンチの3日前、OpenAIは、安全性テストで「Critical(危機的)」なサイバーしきい値に達した後、今後リリース予定のAstraモデルを延期しました。対照的に、GPT-5.6-Cyberは、OpenAIのPreparedness Frameworkの下でサイバーセキュリティに関して「High(高)」と評価され、Criticalラインを下回っていました。言い換えれば、OpenAIは基準をクリアしたモデルを出荷し、クリアしなかったモデルは保留にしたのです。OpenAIはまた、GPT-5.6-Cyberが今年の初めに発生したHugging Face事件には関与していないとも述べました。

したがって、この制限は意図的なものです。厳選された防御者への限定的なリリースにより、OpenAIはその動作や利用状況を監視しながら、モデルが実際の防御作業を行うことができます。これはセキュリティに敏感なツールでは標準的なパターンです。信頼できるパートナーと実証し、リスク状況が許せば後でアクセスを拡大します。

BlueとRed:2つのアクセス層

OpenAIはこのローンチと並行してDaybreakを2つの層に分け、それぞれ異なるモデルを提供しています。

両者の間には大きな隔たりがあります。エクスプロイトチェーン開発、認証バイパス、権限昇格に関するプロンプトにモデルがどの程度応答するかを測定するOpenAI社内の「Advanced Cybersecurity Completion Rate(高度サイバーセキュリティ完了率)」では、GPT-5.6-Cyberはリクエストの95.0%を完了します。GPT-5.6 Solは1.5%、Daybreak Blueを介したSolは2.0%を完了します。旧GPT-5.5-Cyberは57.3%でした。誰が何を利用できるかの詳細については、Daybreak Blue vs Redをご覧ください。

実際にできること

ベンチマークはさておき、OpenAIは実際の発見でこのローンチを後押ししました。GPT-5.6-Cyberを内部的に使用して、その研究者たちはChromeのJavaScriptエンジンであるV8に、メモリを破損させV8ヒープサンドボックスをエスケープするために連鎖させることができた、これまで知られていなかった2つの脆弱性を発見しました。Googleはそれらを修正し、CVE-2026-15903を割り当てました。

OpenAIはまた、このモデルを使用して以下のものを見つけたと報告しています。

既知の脆弱性を動作するコード実行に変えることができるかどうかのエージェントをテストするExploitGymベンチマークでは、GPT-5.6-CyberはGPT-5.6 SolとGPT-5.5-Cyberの両方を上回ります。OpenAI自身の記述にある正直な欠点の1つに注目する価値があります。それは、脆弱性レポート作成の評価では、CyberがSolよりもわずかに低いスコアだったことです。なぜなら、時として短く、詳細に欠けるレポートを作成したためです。このモデルは、発見と悪用に特化しており、文章作成のためではありません。

今日、開発者が代わりに利用できるもの

Cyberを実行することはできませんが、手詰まりではありません。人々がCyberに求めていたことのほとんどをカバーする2つの実用的な方法があります。

一般的なコーディングおよびセキュリティレビューのプロンプトには、公開モデルを使用してください。 GPT-5.6 Sol、Terra、または同等のフロンティアモデルは、関数をレビューし、危険なパターン、入力検証の不足、認証の不備を指摘できます。その出力を監査ではなく、最初のパスとして扱ってください。Cyberとは異なり、通常のGPT-5.6 APIを通じて現在利用可能です。

自身のAPIを強化するには、それらに対して実際のセキュリティテストを実行してください。 悪用されるAPIの弱点のほとんどは、珍しいものではありません。それらは認証の欠如、脆弱なトランスポートセキュリティ、変更後に静かに自身の契約を破るエンドポイントです。これら3つすべてを特別なモデルなしでテストできます。

ここで、ApidogのようなAPIクライアントが役立ちます。これをエンドポイントに向け、攻撃者が実際に狙うものをチェックします。

これらのどれも、制限されたモデルを必要としません。必要なのは、デプロイごとにチェックを実行する規律です。試してみたいですか?Apidogをダウンロードして、認証ケースから始めてください。それらは最小限の労力で最大の問題を捕捉します。

よくある質問

GPT-5.6-CyberはAPIで利用可能ですか? 標準API経由では利用できません。Daybreak Redに限定されており、これはOpenAIが承認した攻撃的セキュリティ作業向けの、厳選されたアクセス層です。申請し、認証を受け、承認された利用規約に同意する必要があります。一般的なアカウント向けのセルフサービスモデルIDはありません。

GPT-5.6 Solとどう異なりますか? Solをベースにしていますが、二重利用可能なサイバープロンプトを拒否する頻度を減らし、エクスプロイト開発とゼロデイ発見の性能を向上させるようにトレーニングされています。OpenAI社内の完了率テストでは、Cyberは高度なサイバーリクエストの95.0%に回答しますが、Solは1.5%です。

GPT-5.6-Cyberの費用はいくらですか? アクセスがセルフサービスではなく制限されているため、OpenAIは公開価格を公表していません。一部の報道ではトークンあたりの費用が記載されていますが、それらはOpenAI自身のページで確認されていません。価格が計画にとって重要である場合は、OpenAIが正式に文書化するまで、流布している数字は未検証として扱ってください。

安全に利用できますか?Astraとの関連は何ですか? GPT-5.6-Cyberは、OpenAIのPreparedness Frameworkの下でサイバー能力に関して「High(高)」と評価され、「Critical(危機的)」のしきい値を下回りました。OpenAIは、Astraという別のモデルがCriticalに達したため、その3日前に延期しました。Cyberのローンチは基準をクリアしたモデルを出荷しましたが、Astraはそうではありませんでした。

APIを保護したいだけであれば、代わりに何を使用できますか? 自身のエンドポイントに対して標準的なセキュリティテストを実行してください。具体的には、認証境界チェック、トランスポートセキュリティの検証、スケジュールされた契約テストです。ApidogのようなAPIクライアントはこれら3つすべてをカバーしており、そのどれも制限されたセキュリティモデルを必要としません。より完全なチェックリストについては、Vercelの侵害から学ぶAPIセキュリティの教訓をお読みください。

button

ApidogでAPIデザイン中心のアプローチを取る

APIの開発と利用をよりシンプルなことにする方法を発見できる