
OpenAI、サイバーセキュリティ特化モデル「GPT-5.6-Cyber」をDaybreak Redで提供開始
OpenAIは、サイバーセキュリティに特化した新モデル「GPT-5.6-Cyber」を発表しました。認可された脆弱性調査やエクスプロイト検証、セキュリティテスト向けに、既存プログラム「Daybreak」の一部である「Daybreak Red」を通じて提供されます。記事タイトルからは、サイバー防御に許された対応時間が狭まる中でのDaybreakの拡張という位置づけがうかがえます。
トピック別に新着順で読めます。「あのアップデート何だっけ」はキーワード・期間からも探せます。

OpenAIは、サイバーセキュリティに特化した新モデル「GPT-5.6-Cyber」を発表しました。認可された脆弱性調査やエクスプロイト検証、セキュリティテスト向けに、既存プログラム「Daybreak」の一部である「Daybreak Red」を通じて提供されます。記事タイトルからは、サイバー防御に許された対応時間が狭まる中でのDaybreakの拡張という位置づけがうかがえます。

OpenAIは、承認を受けた「Daybreak」パートナー企業が、同社の最先端サイバーセキュリティ向けAIモデルを用いて、認可・管理下にあるセキュリティサービスを顧客に提供できるようにする取り組みを発表しました。強力なAIモデルの悪用リスクを抑えつつ、信頼できる相手にのみアクセスを許可する形での展開となります。
OpenAIが公式ブログで「GPT 5.6 Cyber」というタイトルの記事を公開し、URLからは「サイバー防衛の時間的猶予(ウィンドウ)が狭まる中でDaybreakを拡大する」という文脈が示されています。現時点で公開されている本文情報は限られており、Hacker Newsでも30ポイント・1件のコメントという規模の議論にとどまっています。

Go言語チームがGo 1.27を正式リリースしました。ジェネリックメソッドのサポートや構造体リテラルのキー拡張といった言語仕様の変更に加え、小オブジェクトのメモリ割り当て高速化、encoding/json/v2やML-DSA署名など標準ライブラリの拡充も行われています。ツールチェーンにも複数の改善が加わりました。

GitHubは、セキュリティインシデント対応における既存のセルフサービス型認証情報失効機能を拡張し、トークンの種類やユーザー単位で認証情報の無効化・認可解除ができるようになったと発表しました。インシデント発生時の対応をより細かく制御できるようになります。
OpenAIが公式ブログで、高度なサイバーセキュリティ関連能力を持つ最先端AIモデル(フロンティアサイバーモデル)の提供対象を、より信頼性の高い相手に絞る方針を示したことが明らかになりました。Hacker Newsでも取り上げられましたが、投稿時点での反応は限定的です。
OpenAIは公式ブログにて、フロンティアモデルを対象とした「Zero Data Retention(ゼロデータ保持)」の提供を発表しました。Hacker Newsでも取り上げられ、注目を集めています。原文には詳細な仕様説明は含まれていません。
Vercelは、AIエージェントなど未信頼コードを実行する「Vercel Sandbox」向けのネットワーク遮断機能「Egress Firewall」を、全プランで無料化すると発表しました。背景には、ランタイムの隔離だけでは不十分だとする最近のセキュリティ研究の知見があります。
Vercelは、AIエージェントなど信頼できないコードを実行するSandboxに、ネットワーク経路を制御するファイアウォール機能を全プランで標準提供すると発表しました。microVMによる隔離だけではデータ流出や認証情報の悪用を防げないという課題に対し、ホスト側でTLSのSNI検査やCIDRベースのポリシー、認証情報のネットワーク境界での注入などを組み合わせて対処します。
OpenAIは、対象となるAPI顧客に対してデータを保存しない「Zero Data Retention(ゼロデータリテンション)」ポリシーを継続する方針を改めて表明しました。あわせて、プライバシーを損なうことなく高度なAI安全対策を行う新機能「Private Safety Processing」を今後提供する予定であることも明らかにしています。
OpenAIは、フロンティアAIモデルの監視・アラインメント・セキュリティ体制を強化すると発表しました。サイバー領域での能力向上に対応するため、新たな安全対策がモデル開発の進め方そのものに反映されるとしています。
Vercelはアプリ・エージェントから外部サービスへの安全なアクセスを提供する「Vercel Connect」に、Microsoft向けのマネージドコネクタを追加しました。これによりTeamsやOneDriveといったMicrosoft製品への接続を、Entraアプリの登録やクライアントシークレットの管理なしに実現できます。
フランスの全国弁護士会(CNB)が2026年3月の総会で、依頼者情報や案件データを外部の生成AIサービスに送信しないよう明確に指示しました。企業向けプランの「学習に使わない」という約束も証明不可能だとし、匿名化かローカルでのオープンモデル運用のいずれかを求めています。弁護士業界に限らず、機密情報を扱う専門職全般に波及しうる方針転換です。
Vercelは、AIモデルの能力向上によりサイバー攻撃・防御双方の様相が急速に変化していると指摘。現時点では防御側が有利だが、その差はまもなく縮まるとして、オープンソースのセキュリティ解析ツール「deepsec」やVercel Sandboxの防御機能強化など、具体的な対策を紹介しています。
OpenAIとAWSが提携し、サイバーセキュリティ向けの「Daybreak」機能をAmazon Bedrock経由で提供開始しました。企業のセキュリティ運用を支援する目的で展開されます。

Cloudflareは2024年から2025年にかけて、Workersインフラを標的とするリモートSpectre攻撃を改めて調査しました。Spectreガジェットやリモートタイマー、コロケーション(相乗り)達成といった新たな攻撃プリミティブの詳細と、それに対応する防御策の強化について、公式ブログで明らかにしています。
OpenAIの公式ブログ記事「Expanding Daybreak as the Cyber Defense Window Narrows」の中で「GPT 5.6 Cyber」という名称が登場し、Hacker Newsでも話題になりました。ただし今回参照できた原文情報は非常に限定的で、具体的な機能や性能に関する詳細は確認できていません。
Cloudflareは2026年上半期、自社ネットワーク上で観測した「hyper-volumetric(超大規模)」なDDoS攻撃が519%急増したと発表しました。同社のレポートでは、主要な地政学的紛争がグローバルなサイバー脅威の状況をどう変えたかが分析されています。詳細は公開されたレポートで確認できます。

Cloudflareは2026年上半期のDDoS脅威レポートを公開し、自社ネットワーク上で観測された「ハイパーボリューメトリック」なDDoS攻撃が前年同期比で519%増加したと報告しました。DNSおよびCLDARリフレクションを用いた手法が主な攻撃ベクトルとなっており、レポートでは地政学的な緊張の高まりが世界的な脅威動向に影響を与えたことも指摘されています。
Vercelは、組織の認証基盤と連携してVercelアカウントを一元管理できる「Enterprise Managed Users(EMU)」を正式提供開始しました。SAML SSOによるサインイン一本化やSCIMによる自動プロビジョニングにより、社員のアカウントを個人管理から組織管理へ移行できます。Enterpriseプラン、SSO強制、Directory Sync、検証済みドメインが利用条件です。