OpenAI、Yubicoと提携し、ハードウェアパスキーを通じてGPT-5.6のセキュリティを強化
![]()
YubicoのCEO、ジェロッド・チョン氏 | 画像提供:Yubico
OpenAIが間もなくリリースするGPT-5.6では、9月からハードウェアベースのパスキーが必須となる。YubicoのCEO、ジェロッド・チョン氏は、この動きが同社の製品がアカウント乗っ取りに対する最善の防御策であることを裏付けるものだと述べている。
OpenAIは「GPT-5.6」モデルファミリーをリリースし、最先端レベルのAIパフォーマンスを実現しつつ、動作時のトークン消費量を削減できると主張している。
この発表により、OpenAIの「Trusted Access for Cyber(TAC)」プログラムに登録している個人メンバーに対して、新たなセキュリティ要件が導入されました。
これらのユーザーは、同社の最も強力なモデルへのアクセス権を維持するために、ハードウェアベースのパスキーを導入する必要があります。
同プログラムの個人メンバーは、2026年9月1日までに、ハードウェアベースのパスキーを使用した「高度なアカウントセキュリティ」を有効にする必要があります。これに従わない場合、最先端モデルへのアクセス権を失い、ユーザーはデフォルトのアクセスレベルに戻されます。

このセキュリティ強化は、OpenAIが最新のフラッグシップモデル「GPT-5.6 Sol」をリリースしたタイミングと重なっています。同モデルは、サイバーセキュリティベンチマーク全体で大幅な改善を示しており、TACプログラム内の認証済みユーザーの防御能力を拡大します。
サイバーベンチマークにおけるモデルの性能
OpenAIによると、GPT-5.6 Solは、脆弱なコードの特定から任意のコード実行に至るまでのモデルの能力を測定する「ExploitBench」において73.5%のスコアを達成しました。一方、GPT-5.5のスコアは47.9%でした。 同社は、これがこれまでのモデルの中で最高のパフォーマンスであると述べている。
ExploitGymは、エージェントに対し、実世界の脆弱性を機能するエクスプロイトに変換することを課すベンチマークです。ExploitGymにおけるGPT-5.6のパフォーマンスは、前世代モデルの15.1%から、2時間の動作制限内で24.9%へと向上しました。
概念実証(PoC)の生成をテストするSEC-Bench Proでは、GPT-5.6によりスコアが45.8%から71.2%へと向上した。
同社は、こうした性能向上が達成された一方で、トークン消費量は減少したと指摘している。
サイバーセキュリティ性能マトリックス | 画像提供:OpenAI
GPT-5.6は、セキュアなコードレビュー、パッチ適用、脅威モデリング、ブルーチーム活動などのタスクに対応しています。これらの機能は、適切なアクセス権限を持つユーザーが利用可能です。
「Trusted Access for Cyber」プログラムを通じて、資格を満たすメンバーは、脆弱性のトリアージおよび検証のための強化された機能にアクセスできます。また、このモデルは、承認された環境内でのマルウェア分析、検出エンジニアリング、およびパッチ検証もサポートしています。
ハードウェア認証が必須に
OpenAIは現在、「Trusted Access for Cyber」の各メンバーに対し、ハードウェアベースのパスキーを使用してアカウントを保護することを義務付けています。
同社は以前、Yubico社と提携し、ChatGPTユーザー向けにハードウェアベースのセキュリティキーを統合していました。
既存のハードウェアベースのパスキーをお持ちでないユーザー向けに、OpenAIはYubico製セキュリティキーの優遇価格を導入しました。
「同期型パスキーやソフトウェアベースの代替手段ではなく、ハードウェアベースのパスキーを必須とすることで、OpenAIは当社の製品がアカウント乗っ取りに対する最善の防御策であることを実証しています。」Yubico CEO、ジェロッド・チョン氏
同社は、自らが「高リスク」と定義する組織や管轄区域に対して、追加の制限措置を実施すると述べている。
Yubicoはすでに、OpenAIの従業員およびインフラ向けにセキュリティキーを提供しています。この新たな要件により、同社の最先端モデルへのアクセスを求めるユーザーにも、その関係が拡大されます。
「この方針は、Yubicoにとって戦略的かつ商業的な評価を意味するものです」と、YubicoのCEO、ジェロッド・チョン氏は述べています。
「OpenAIが、同期型パスキーやソフトウェアベースの代替手段ではなく、ハードウェアで保護されたパスキーを義務付けることで、当社の製品がアカウント乗っ取りに対する最善の防御策であることを裏付けているのです。」

アクセス制御としての認証
ジェロッド氏は、この要件が「Trusted Access for Cyber」エコシステム全体におけるOpenAI YubiKeyバンドルの採用を促進する可能性があると示唆している。
「この画期的な出来事は、自社の従業員やインフラの保護にすでにYubiKeyを採用しているOpenAIとのパートナーシップをさらに深めるとともに、最先端のモデルが拡大する中で最高レベルの認証を提供する当社のリーダーシップをさらに強化するものです」とジェロッド氏は述べています。
OpenAIが、同社の最も高性能なモデルへのアクセスにハードウェアベースのパスキーを義務付けるという決定は、高度な機能への不正アクセスを制限することを目的とした、慎重なセキュリティ対策です。
ハードウェアベースのパスキーは、ソフトウェアベースの代替手段よりもフィッシング攻撃に対する耐性が高いと考えられています。
関連記事
AIのガードレールが攻撃的なサイバーセキュリティ研究者を抑制している
何ヶ月もの間、AIのリーダーたちは、悪意のある行為者が自らのモデルを悪用するのを防ぐために、厳格な審査プロトコルと安全ガードレールを実装してきました。しかし、これらの制限は現在、正当なネットワーク防衛者や攻撃的なサイバーセキュリティ研究者の活動を阻害しています。6月、米国政府はAnthropicの長年待ち望まれていたAIモデル「Mythos」と「Fable」に対する輸出規制を課しました。この決定は、サイバー攻撃を助長する際のモデルの安全対策が回避可能であるという報告に一部起因していました。こ
OpenAIが主導する100団体が署名したサイバー防衛推進の動き
OpenAIの書簡は、「サイバー防衛を強化できる時間は限られている」という文言で始まっている。写真提供:ゲッティイメージズAWS、Google、Microsoft を含む大手テクノロジー企業は、各国政府に対し防御ツールの資金提供を要請している一方、批判派はこのマニフェストを「自己利益のためのもの」と非難しているAIモデルがデジタルシステムに対する攻撃と防御の両面でますます高度化する中、100を超え
Anthropicが共有タスクにAIエージェントを投入、社内の競争を巻き起こす
AIエージェント同士が対決すると、どのようなことが起こるのでしょうか?Anthropicが最近実施したテストによると、状況は瞬く間に混沌としたものになり得ることが明らかになりました。木曜日、AnthropicのFrontier Red Teamは、実世界環境でAIエージェントのグループが遭遇した際にどのように相互作用するかを分析した新たな研究結果を発表した。これらの知見は、組織や政府が共有コードベ
関連特集おすすめ
コメント (0)
0/500
YubicoのCEO、ジェロッド・チョン氏 | 画像提供:Yubico
OpenAIが間もなくリリースするGPT-5.6では、9月からハードウェアベースのパスキーが必須となる。YubicoのCEO、ジェロッド・チョン氏は、この動きが同社の製品がアカウント乗っ取りに対する最善の防御策であることを裏付けるものだと述べている。
OpenAIは「GPT-5.6」モデルファミリーをリリースし、最先端レベルのAIパフォーマンスを実現しつつ、動作時のトークン消費量を削減できると主張している。
この発表により、OpenAIの「Trusted Access for Cyber(TAC)」プログラムに登録している個人メンバーに対して、新たなセキュリティ要件が導入されました。
これらのユーザーは、同社の最も強力なモデルへのアクセス権を維持するために、ハードウェアベースのパスキーを導入する必要があります。
同プログラムの個人メンバーは、2026年9月1日までに、ハードウェアベースのパスキーを使用した「高度なアカウントセキュリティ」を有効にする必要があります。これに従わない場合、最先端モデルへのアクセス権を失い、ユーザーはデフォルトのアクセスレベルに戻されます。

このセキュリティ強化は、OpenAIが最新のフラッグシップモデル「GPT-5.6 Sol」をリリースしたタイミングと重なっています。同モデルは、サイバーセキュリティベンチマーク全体で大幅な改善を示しており、TACプログラム内の認証済みユーザーの防御能力を拡大します。
サイバーベンチマークにおけるモデルの性能
OpenAIによると、GPT-5.6 Solは、脆弱なコードの特定から任意のコード実行に至るまでのモデルの能力を測定する「ExploitBench」において73.5%のスコアを達成しました。一方、GPT-5.5のスコアは47.9%でした。 同社は、これがこれまでのモデルの中で最高のパフォーマンスであると述べている。
ExploitGymは、エージェントに対し、実世界の脆弱性を機能するエクスプロイトに変換することを課すベンチマークです。ExploitGymにおけるGPT-5.6のパフォーマンスは、前世代モデルの15.1%から、2時間の動作制限内で24.9%へと向上しました。
概念実証(PoC)の生成をテストするSEC-Bench Proでは、GPT-5.6によりスコアが45.8%から71.2%へと向上した。
同社は、こうした性能向上が達成された一方で、トークン消費量は減少したと指摘している。
サイバーセキュリティ性能マトリックス | 画像提供:OpenAI
GPT-5.6は、セキュアなコードレビュー、パッチ適用、脅威モデリング、ブルーチーム活動などのタスクに対応しています。これらの機能は、適切なアクセス権限を持つユーザーが利用可能です。
「Trusted Access for Cyber」プログラムを通じて、資格を満たすメンバーは、脆弱性のトリアージおよび検証のための強化された機能にアクセスできます。また、このモデルは、承認された環境内でのマルウェア分析、検出エンジニアリング、およびパッチ検証もサポートしています。
ハードウェア認証が必須に
OpenAIは現在、「Trusted Access for Cyber」の各メンバーに対し、ハードウェアベースのパスキーを使用してアカウントを保護することを義務付けています。
同社は以前、Yubico社と提携し、ChatGPTユーザー向けにハードウェアベースのセキュリティキーを統合していました。
既存のハードウェアベースのパスキーをお持ちでないユーザー向けに、OpenAIはYubico製セキュリティキーの優遇価格を導入しました。
「同期型パスキーやソフトウェアベースの代替手段ではなく、ハードウェアベースのパスキーを必須とすることで、OpenAIは当社の製品がアカウント乗っ取りに対する最善の防御策であることを実証しています。」Yubico CEO、ジェロッド・チョン氏
同社は、自らが「高リスク」と定義する組織や管轄区域に対して、追加の制限措置を実施すると述べている。
Yubicoはすでに、OpenAIの従業員およびインフラ向けにセキュリティキーを提供しています。この新たな要件により、同社の最先端モデルへのアクセスを求めるユーザーにも、その関係が拡大されます。
「この方針は、Yubicoにとって戦略的かつ商業的な評価を意味するものです」と、YubicoのCEO、ジェロッド・チョン氏は述べています。
「OpenAIが、同期型パスキーやソフトウェアベースの代替手段ではなく、ハードウェアで保護されたパスキーを義務付けることで、当社の製品がアカウント乗っ取りに対する最善の防御策であることを裏付けているのです。」

アクセス制御としての認証
ジェロッド氏は、この要件が「Trusted Access for Cyber」エコシステム全体におけるOpenAI YubiKeyバンドルの採用を促進する可能性があると示唆している。
「この画期的な出来事は、自社の従業員やインフラの保護にすでにYubiKeyを採用しているOpenAIとのパートナーシップをさらに深めるとともに、最先端のモデルが拡大する中で最高レベルの認証を提供する当社のリーダーシップをさらに強化するものです」とジェロッド氏は述べています。
OpenAIが、同社の最も高性能なモデルへのアクセスにハードウェアベースのパスキーを義務付けるという決定は、高度な機能への不正アクセスを制限することを目的とした、慎重なセキュリティ対策です。
ハードウェアベースのパスキーは、ソフトウェアベースの代替手段よりもフィッシング攻撃に対する耐性が高いと考えられています。
AIのガードレールが攻撃的なサイバーセキュリティ研究者を抑制している
何ヶ月もの間、AIのリーダーたちは、悪意のある行為者が自らのモデルを悪用するのを防ぐために、厳格な審査プロトコルと安全ガードレールを実装してきました。しかし、これらの制限は現在、正当なネットワーク防衛者や攻撃的なサイバーセキュリティ研究者の活動を阻害しています。6月、米国政府はAnthropicの長年待ち望まれていたAIモデル「Mythos」と「Fable」に対する輸出規制を課しました。この決定は、サイバー攻撃を助長する際のモデルの安全対策が回避可能であるという報告に一部起因していました。こ
OpenAIが主導する100団体が署名したサイバー防衛推進の動き
OpenAIの書簡は、「サイバー防衛を強化できる時間は限られている」という文言で始まっている。写真提供:ゲッティイメージズAWS、Google、Microsoft を含む大手テクノロジー企業は、各国政府に対し防御ツールの資金提供を要請している一方、批判派はこのマニフェストを「自己利益のためのもの」と非難しているAIモデルがデジタルシステムに対する攻撃と防御の両面でますます高度化する中、100を超え
Anthropicが共有タスクにAIエージェントを投入、社内の競争を巻き起こす
AIエージェント同士が対決すると、どのようなことが起こるのでしょうか?Anthropicが最近実施したテストによると、状況は瞬く間に混沌としたものになり得ることが明らかになりました。木曜日、AnthropicのFrontier Red Teamは、実世界環境でAIエージェントのグループが遭遇した際にどのように相互作用するかを分析した新たな研究結果を発表した。これらの知見は、組織や政府が共有コードベ





家






