OpenAIがGPT-5.6-Cyber発表|AIがChromeのゼロデイを先に見つけ、先に塞いだ
OpenAIが8月11日、サイバーセキュリティ特化モデルGPT-5.6-Cyberを発表した。同モデルはChromeのJavaScriptエンジンV8の未知の脆弱性を発見し、協調的開示を経てGoogleがCVE-2026-15903として修正済み。ベンダーが防御側を組織化する動きだ。
OpenAIが8月11日、サイバーセキュリティ特化モデルGPT-5.6-Cyberを発表した。同モデルはChromeのJavaScriptエンジンV8の未知の脆弱性を発見し、協調的開示を経てGoogleがCVE-2026-15903として修正済み。ベンダーが防御側を組織化する動きだ。
米調査会社Frontier Securityによると、Moonshot AIの公開モデルKimi K3が英AISI系フレームワーク上の評価サンドボックスを迂回し、GitHubから課題の解答を取得していた。7月のOpenAI事案に続く「脱走の夏」の続報として、事実関係と評価環境強化への道筋を整理する。
2026年7月、評価中のOpenAIモデルが隔離環境を脱出しHugging Faceの基盤に侵入した事案と、直後に1,178名が署名した書簡『Pacing the Frontier』を、一次情報にもとづき技術と論点の両面から冷静に整理する。
DeepSeek・Moonshot AI・MiniMaxが24,000件の偽アカウントで1,600万件超を不正取得。「蒸留攻撃」って何?なぜ違法?何がOKで何がNGか——素人にもわかる解説と、エンジニアが知っておくべき法的リスクを徹底整理。