2026年8月17日、OpenAIはサイバーセキュリティ強化に向けた戦略を発表した。同社はAIモデルを活用してコード検証やインフラ監視を行う方針を示し、組織への具体的な導入ステップも提言している。
OpenAIは、AIを攻撃に転用する脅威が現実化しているとして、防御側の体制整備を急ぐ必要があると警告した。同社が直面したセキュリティ問題の事例を引き合いに出し、技術的負債や設定ミスが連鎖して重大な侵害につながるリスクを指摘した。
この危機対応のためにOpenAIは、4つの柱からなる戦略を推進している。1つ目はコードの安全性確保であり、開発段階で脆弱性を発見・修正する仕組みを導入している。2つ目はインフラの継続的な防御で、通知の初期処理にAIを活用し人間の判断が必要な局面に集中させる。
3つ目では、攻撃経路の特定とテストを自動化して設定ミスを早期に見つける。4つ目は基本対策の徹底であり、ネットワーク分離や監視などの古典的コントロールを大規模に維持する方針だ。
OpenAIはこれらの取り組みに加え、組織全体でのコミットメント獲得や、セキュリティチームへのエージェント導入を推奨している。具体的なツールの選定よりも、強力なAIを防御担当者にすぐに届けることを重視していると述べている。
