Vercel AI Gateway、チーム全体のゼロデータ保持とプロンプト学習禁止設定に対応
VercelのAI Gatewayに、チーム単位でZero Data Retention(ZDR)を強制できる新機能が追加されました。プロバイダーごとの個別設定なしにデータ保持を無効化でき、リクエスト単位でのプロンプト学習拒否設定も可能です。料金体系はオプションごとに異なります。
まとめサイトの記事や機械翻訳ではなく、一次情報だけを追っています。興味のあるトピックだけ選んで読めます。
トピック: ai-security解除
VercelのAI Gatewayに、チーム単位でZero Data Retention(ZDR)を強制できる新機能が追加されました。プロバイダーごとの個別設定なしにデータ保持を無効化でき、リクエスト単位でのプロンプト学習拒否設定も可能です。料金体系はオプションごとに異なります。
Vercelは「AI Gateway」に、チーム全体で強制できるZero Data Retention(ZDR)機能を追加しました。ダッシュボードからの一括設定に加え、リクエスト単位でのZDR適用やプロンプト学習利用の拒否も可能になり、コードを書き換えずにデータ保護ポリシーを運用できます。
OpenAIは、GPT-5.5を対象に生物学的安全性に関する「万能的な脱獄(ジェイルブレイク)」を発見するレッドチーミング企画「GPT-5.5 Bio Bug Bounty」を公開しました。発見内容に応じて最大2万5000ドルの報奨金が支払われます。
OpenAIはChatGPTに新たな安全機能「Trusted Contact(信頼できる連絡先)」を導入しました。これは任意で設定できる機能で、深刻な自傷行為の懸念が検知された際に、あらかじめ指定した信頼できる相手へ通知が届く仕組みです。詳細な技術仕様や提供地域などは現時点で公表されていません。
OpenAIは、サプライチェーン攻撃の一種であるAxios開発者ツールの侵害を受けて、macOS向けアプリのコード署名証明書をローテーションし、アプリを更新したと発表しました。同社はユーザーデータの流出はなかったことを確認しています。
OpenAIは、テキスト中の個人を特定できる情報(PII)を検出し、削除・匿名化するオープンウェイトモデル「OpenAI Privacy Filter」を発表しました。原文によれば、PII検出において業界最高水準の精度を実現しているとされています。
OpenAIはサイバーセキュリティの防御担当者向けプログラム「Trusted Access for Cyber」を拡大し、新モデル「GPT-5.4-Cyber」を審査済みの防御担当者に提供開始したと発表しました。AIのサイバーセキュリティ関連能力の向上に合わせて、安全対策(セーフガード)も強化されています。
OpenAIがAgents SDKをアップデートし、ネイティブなサンドボックス実行環境とモデルネイティブなハーネスを新たに搭載しました。これにより、ファイルやツールを横断して動作する、より安全で長時間稼働可能なエージェントの構築が可能になります。
OpenAIは公式ブログで、ChatGPTがユーザーのプライバシーをどのように保護しているかを説明しました。学習データに含まれる個人情報を減らす取り組みと、会話データをAIモデルの改善に利用するかどうかをユーザー自身が選択できる仕組みが紹介されています。
OpenAIは、主要セキュリティ企業や大手組織が参加するプログラム「Trusted Access for Cyber」を発表しました。防御専用モデル「GPT-5.4-Cyber」の提供とAPIクレジット1000万ドル分の助成を通じて、サイバー防御の生態系全体を強化することを目的としています。
OpenAIは、ChatGPTに新機能「workspace agents」を導入したと発表しました。Codexを基盤としたこのエージェントはクラウド上で稼働し、複数のツールをまたいだ複雑な業務フローを自動化することで、チームの作業をセキュアにスケールさせることを目的としています。
OpenAIは公式サイトにおいて「GPT-5.5」に関するシステムカードのページを公開しました。今回参照した原文には本文テキストが含まれておらず、具体的な性能や安全性評価の詳細は確認できていません。詳細情報は公開ページの更新を待つ必要があります。
OpenAIは、GPTモデル、コーディングエージェントのCodex、そしてManaged AgentsをAWS上で提供開始したと発表しました。これにより企業は自社のAWS環境内で、セキュアにAIアプリケーションを構築できるようになります。
OpenAIは、ChatGPT EnterpriseとOpenAI APIが米政府のクラウドセキュリティ基準「FedRAMP Moderate」の認証を取得したと発表しました。これにより米連邦政府機関がOpenAIの製品を安全に導入しやすくなります。
OpenAIは、アカウント乗っ取りを防ぐための新機能「Advanced Account Security」を発表しました。フィッシング耐性のあるログイン方式や、より強固な復旧手段、機微なデータを守るための保護機能強化が含まれます。詳細な仕様は今後の情報公開が待たれます。
OpenAIは、AIによるサイバー防御の民主化と重要システムの保護を軸とした5項目からなる行動計画を公表しました。AI技術の進展に伴うサイバーセキュリティのあり方を再定義する狙いがあります。同社は詳細な取り組み内容を今後展開していく方針です。
Vercelは、AIコーディングエージェントを使って大規模コードベースの脆弱性を検出するセキュリティツール「deepsec」をオープンソースで公開しました。自社のインフラ上で動作し、Claude(Opus 4.7)やCodex(GPT 5.5)の既存サブスクリプションを利用して静的解析とエージェントによる詳細調査を組み合わせます。Vercel自身の監査やDubなど顧客コードベースでの実運用で成果を上げており、誤検知率は10〜20%程度に抑えられているとしています。
VercelがAIエージェントの生成するTypeScript/JavaScriptを、アプリケーション本体の権限やシークレットに触れさせずに実行できる新パッケージ「Run SDK」を公開しました。QuickJSベースのサンドボックスとホスト関数の仕組みにより、人間の承認待ちや認証待ちが必要な処理も途中経過を保持したまま安全に中断・再開できます。
OpenAI Newsに掲載された「GPT-5.5 Instant System Card」というタイトルの記事について、本記事作成時点で参照可能な原文本文が提供されていません。そのため具体的な機能や変更点、安全性評価などの内容をお伝えすることができません。続報や原文の内容が確認でき次第、改めて詳細をお伝えします。
OpenAIは、検証済みの防御担当者(ディフェンダー)向けプログラム「Trusted Access for Cyber」を、新モデルのGPT-5.5およびGPT-5.5-Cyberで拡大すると発表しました。これにより脆弱性研究の迅速化や重要インフラの保護支援を強化する狙いです。詳細な機能や提供条件については、原文では具体的な言及がありません。