サイバーセキュリティ

オープンAIのDaybreakはバグではなくパッチを所有したい

mm
Unite.AI を Google の優先ソースに追加

オープンAIは、2026年6月22日にDaybreakセキュリティプログラムを拡張しました。これは、セキュリティラベルが付いたもう一つのモデルドロップのように読めるかもしれません。しかし、GPT‑5.5‑Cyberのフルリリース、更新されたCodex Securityプラグイン、パートナープログラム、およびPatch the Planetというオープンソースの取り組みがすべて同時にリリースされたため、実際の動きを見逃すことができます。

実際の動きは投稿の中の1行にあります。数年前まで、セキュリティのボトルネックは脆弱性を発見することであり、現在はパッチを適用することです。

AIは、どの半分の仕事が難しいかを変えました。モデルはすでに巨大なコードベースをクロールし、攻撃パスをトレースし、専門家が数週間かけて発見するのと同じ欠陥を表面化することができます。したがって、防御者は今では発見事項が不足しているのではなく、むしろそれらに溺れています。

Daybreakは、実際に穴を閉じる部分、つまり仕事の2番目の半分を所有するというオープンAIの賭けです。

これは聞こえより大きな主張です。

発見が安くなったので、修正が製品になった

オープンAIが重視しているものを見てみましょう。Codex Securityは、2026年3月から研究プレビュー段階で、30万以上のコードベースにわたる3000万以上のコミットをスキャンしています。また、バグの数ではなく、修正された発見の数、つまり人間のレビューアーによって解決されたものが7万以上、自動的に閉じられたものが50万以上であることを示しています。

プラグインの売り文句は、「開発者の隣にセキュリティエンジニアを配置する」ものです。問題を指摘するだけでなく、脆弱なコードが実際に到達可能かどうかを確認し、パッチを書き、人間が承認する前にテストします。

誰でも未監視のエージェントを実コードベースに対して実行している人は、別のスキャナーよりもこれが何倍も重要であることを理解しています。4,000の発見事項を提示してから去るスキャナーは、あなたの1週間をより悪くしています。

実際にリスクを動かすのは、アラートの後の面白くない部分です。検証、パッチ、テスト、出荷。オープンAIはそのギャップを見て、それが製品であると判断しました。

GPT‑5.5‑Cyberは難しいケースのエンジンです。CyberGymでは85.6%、平凡なGPT‑5.5では81.8%を達成し、ExploitGymでは26%から40%にジャンプしました。ExploitGymは、既知のバグを動作するコード実行に変えるためのベンチマークです。

2番目の数字について考えてみましょう。脆弱性が実際に存在することを証明する能力は、攻撃者がそれを武器化する能力と同じです。

オープンAIの回答は、それを制限することです。GPT‑5.5‑Cyberは「信頼できる防御者への限定リリース」のみで出荷され、検証と監視が行われます。一方、他のユーザーはサイバーへの信頼できるアクセスを備えたより穏やかなGPT‑5.5を受け取ります。このツールの最も強力なバージョンは販売されていません。承認されたユーザーだけが利用できます。

あなたの依存関係は10人によって維持されている

Patch the Planetは、ソフトウェアを配布するすべてのユーザーにとって重要な部分です。オープンAIは、Linux Foundationとハーバード大学の研究を引用し、調査された広く使用されているオープンソースプロジェクトの94%が10人以下の開発者によって90%以上のコードが書かれていることを示しています。

あなたのスタック、クライアントのスタック、多くの重要なインフラストラクチャを支えるライブラリは、多忙な人々の少数によって維持されています。AIは、バグレポートを生成することで彼らの受信トレイを悪化させましたが、人間がトライエージュすることができません。

この取り組みは、セキュリティ研究者に資金を提供し、Codex Securityで彼らを武装し、メンテナーのためにそれらを指向します。フラッドを人間が到達する前に検証して重複を除去し、修正を支援します。

しかし、その形状に注目してください。メンテナはChatGPT Pro、条件付きのCodexアクセス、およびAPIクレジットを受け取ります。能力は1つの会社から流れ込み、オープンソースコモンズにすべてのものが構築される用語で提供されます。

これは慈善事業であり、同時に配布です。同じ論理がパートナーロースター — Cloudflare、CrowdStrike (CRWD ) 、Palo Alto、Cisco、数十の他 — に適用されます。彼らは自分の製品内でモデルを使用できますが、強力なものには直接アクセスできません。オープンAIはすべての中央に位置しています。

オペレーターの読み

Daybreakは、おそらくセキュリティ全体としては良いものです。パッチされたライブラリ、迅速な修復、実際の修正が実際のインフラストラクチャに着陸します。何かを実行する場合は、契約を締結することなくダウンストリームで利益を得ることができます。

しかし、下にある構造は、AIが真正に有用になる場所で現れる同じ構造です。能力は実在し、アクセスは制限されており、バグを見つける会社は今や修正を販売し、「信頼できる防御者」とは誰かを決定する会社でもあります。

セキュリティには常にベンダーが存在しました。新しいのは、脅威のペースを設定する研究室も修復を販売し、発見と修正の両方を加速することです。

これは、参加しない理由ではありません。GPT‑5.5 with Codex Securityは、ほとんどのチームにとって適切な出発点です。オープンAIによると、マーケティングと現実はおそらく一致しています。

チケットキューに腐っているバックログの発見がある場合、規模でトライエージュとパッチを実行するツールは価値があります。この週に実行してください。自分が所有するコードで実行し、パッチが配信される人間を維持し、出力をどんなエージェントの出力のように扱います。速くて、便利ですが、盲目的に信頼しないことです。

ただし、接続するものが何であるかを明確にします。パッチレイヤーはインフラストラクチャになり、インフラストラクチャには所有者がいます。レバレッジを使用します。それを自分のものと間違えないでください。

Alex McFarlandは、人工知能の最新の開発を探求するAIジャーナリスト兼ライターです。彼は、世界中の数多くのAIスタートアップや出版物と共同しています。