アズリテ
今日のニュース2026年9月7日

新型AI「GPT-6 Astra」、自社評価で初の『重大』認定——危険と分かった技術を、なぜ世に出すのか

3 行サマリ
  • OpenAIは2026年9月3日、新型AIモデル「GPT-6 Astra」を発表し、Plus・Proユーザーなどへ提供を
  • 始めた。自社の安全性評価枠組みで、サイバーセキュリティ分野の能力が同社モデルとして初めて
  • 「Critical(重大)」の基準を超えたと判定。既知の脆弱性を実際に動く攻撃コードへ変換する
  • 能力を測るテストでは満点を記録した。公開版は高度なサイバー関連の作業を拒否する設定にして
  • 提供している。

このニュースを読むための教養

準備 0/2 完了
AIのルールを誰が決めるか
AIの危険性を誰が判定し、誰が制限をかけるのかという「ガバナンス」の構図を先に押さえる・約 3
まず 3 分で学ぶ
攻撃の手口を知る
「脆弱性を攻撃コードに変換する」とはどういう手口なのかを先に押さえる・約 5
まず 5 分で学ぶ

教養の視点

「危険だと自分で判定した技術を、それでも世に出す」——聞くとちぐはぐに感じますが、これがGPT-6 Astraをめぐって実際に起きたことです。OpenAIは2026年9月3日にこの新型AIを発表し、Plus・Proユーザーなどへ提供を始めました。同時に、自社の安全性評価で「サイバーセキュリティの能力が、これまでのモデルで初めてCritical(重大)の基準を超えた」とも公表しています。

何が「重大」なのか。既知の脆弱性を、実際に動く攻撃コードへ変換する能力を測るテストで、Astraは満点を記録しました。前世代モデルは78.5点だったので、この一年ほどで能力が大きく伸びたことになります。ソフトウェアの弱点を見つけて突く、という攻撃の手口そのものを、AIが人間より速く・広くこなせるようになってきた、ということです。

ここで注目すべきは、OpenAIが取った対応です。完全に非公開にするのではなく、公開版では高度なサイバー関連の作業を拒否する設定にして、能力を絞ったうえで提供する道を選びました。これはAIのガバナンス——AIのリスクを誰がどう管理するかという問題——が、今のところ大部分を開発企業自身の自主判断に委ねられている現実を映しています。国の法律が「Critical」の基準を先に定めていたわけではなく、OpenAIが自社の物差しで測り、自社の判断で制限をかけたのです。

この構図は、これからのAIニュースを読むうえでも使える見方です。新しいモデルが発表されるたびに、「何ができるようになったか」だけでなく「誰が、どんな基準で、その力に制限をかけているか」を見ると、AIの実力と、それを管理する仕組みの追いつき具合の両方が見えてきます。

読み解きチェック

学んだ概念を、この記事に当てはめてみましょう
0 / 2
Q1記事は、GPT-6 Astraが自社評価で「サイバーセキュリティがCritical(重大)の基準を超えた」と判定されたと伝えています。この判定が意味することとして、最も適切なものはどれですか?
Q2OpenAIはこの判定にもかかわらずGPT-6 Astraを完全に非公開にはせず、公開版では高度なサイバー関連の作業を拒否する設定にして提供しました。この対応は、AIのガバナンス(AIをどう管理するか)について何を示していますか?

さらに深く

同じ日のほかのニュース

同じ概念の過去ニュース

AIのガバナンス・サイバーセキュリティ