2026.09.07 MON13:30 JSTOpenAI
AstraがCriticalサイバー能力到達
- OpenAIがAstraをPreparedness Frameworkで初のCriticalサイバー能力と認定。
- 人間なしで未知の脆弱性発見・悪用チェーン構築が可能と評価。
- 高度能力はDaybreak Blue限定で、安全対策強化後に公開予定。
目線
防御側のセキュリティ担当はDaybreakアクセスや対策強化を確認する段階。一般利用者のAPI条件は現時点で変わらない。
対象
セキュリティ研究者・企業の防御担当・フロンティアモデル利用者
使える場面
- ゼロデイ発見能力のベンチマーク比較
- 自社システムのAI悪用耐性評価
- Daybreakプログラム参加検討
試すなら
OpenAI公式のSystem CardとPreparedness更新を確認する
確認点
高度サイバー能力はselect partners限定で、一般提供時の制限を要確認
背景
OpenAIのPreparedness FrameworkでCriticalは、人間介入なしにhardenedシステムでゼロデイ悪用やend-to-end攻撃が可能な閾値。Astraは初の到達例。
何が変わったか
- ExploitBenchで100%達成、内部ベンチでもGPT-5.6 Solを上回りゼロデイ2件を発見・連鎖
- hardened OSで権限昇格チェーンを構築
- 安全対策として監視強化・一部活動一時停止後、リスク最小化と判断
- Daybreak Blueで防御用途の早期アクセス開始
使える場面・影響
サイバー防御の前提が変わり、AIによる自動脆弱性発見が実用段階に。攻撃側悪用リスクも同時に高まるため、監視とアクセス制御が必須。
試す前に確認
- 一般公開時期と能力制限範囲
- Daybreak参加条件
- System Cardの詳細評価結果
一次ソース
- OpenAI Path to Astraopenai.com
- OpenAI Responding to critical cyber capabilitiesopenai.com