OpenAIはサイバー競争の問いを「最強モデルは誰か」から「防御ツールを誰が広く届けるか」へずらそうとしている。2026年4月29日の計画は5本柱で整理され、要点は防御アクセスの拡大と高リスク配備の可視性確保にある。
#cybersecurity
RSSフィードAxiosによると、両社は重大な脆弱性を素早く見つけて悪用できる新モデルについて、米下院国土安全保障委員会のスタッフに非公開説明を行った。AIリスク論は抽象的な未来論ではなく、インフラ防衛の現場課題へ寄っている。
r/singularityはFirefoxで271件見つかったという数字より、大規模コードベースがAI支援でほぼ常時パッチ状態に入るかもしれない点に強く反応した。コメントも夜間セキュリティ更新が当たり前になるのではという不安に向いた。
HNは“AI cybersecurity is not proof of work”を単なる反AI論として読まなかった。争点は、GPUとsamplingを増やせばbugsを見つけられるのか、それともmodel capabilityとthreat modelが本当の制約なのかだった。
OpenAIのTrusted Access for Cyberは、単なるaccess policyからecosystem buildoutへ移った。4月16日のupdateでは主要金融機関とsecurity vendorsを挙げ、$10 million in API creditsを投じ、米英のAI security evaluatorsにもGPT-5.4-Cyber accessを与えた。
焦点は強いモデル名そのものではなく、誰がどの条件で使えるかにある。OpenAIは4月14日、Trusted Access上位枠で GPT-5.4-Cyber を申請できると記し、リンク先では TAC を数千人規模の verified defender と数百チームへ広げる方針を示した。
Artemis は $70 million を携えて stealth を抜け出し、防御側に必要なのは alert の山ではなく AI-native の security brain だと賭けた。会社側はすでに several seven-figure deals を取り、2026 年末までに multi-million-dollar ARR を見込むとしている。
Reuters の分析は、Mythos が銀行に突きつけているのは遠い将来の risk ではなく、今すぐの patch timing だと見る。米国、Canada、Britain の officials はすでに金融機関と会合を持ち、Anthropic は high severity と critical severity の脆弱性を thousands 単位で見つけたと説明している。
重要なのは新しいモデル名そのものより、防御用途向けのアクセス枠が広がったことだ。OpenAIはTrusted Access for Cyberを数千人規模の認証済み個人防御者と数百のチームへ広げ、最上位 tier ではGPT-5.4-Cyberの申請を受け付けるとしている。
OpenAIが defensive cybersecurity 向けに調整した GPT-5.4-Cyber を、認証済みの個人 defender と vetted team に開き始めた。注目点は、TAC が小さな試験運用から数千人規模の defender と数百チームへ広がることだ。
r/singularityで広がったAISIの評価は、Claude Mythos Previewがexpert CTFだけでなくmulti-stage cyber rangeでも一段進んだことを示した。重要なのは漠然とした危険論ではなく、32-stepのcorporate attack simulationをend to endで完了した最初のmodelが出たという点だ。
AnthropicはApril 7, 2026にProject Glasswingを発表し、Claude Mythos Previewをdefensive vulnerability discoveryへ投入した。Anthropicはこのmodelがすでにthousands of high-severity flawsを見つけており、up to $100 millionのusage creditsと$4 millionのopen-source donationsで取り組みを支えるとしている。