Daily

2026-06-22

今日の要点 OpenAIはDaybreak、Patch the Planet、GPT-5.5-Cyber、Codex Securityを通じた防御型サイバーAIの拡張を発表しました。 ChatGPTでは長文貼り付けの添付ファイル化がFree/Goにも拡大し、GoogleはA2A/ADKとJules評価の開発者向け更新を公開しました。

ニュース

重要度: 高 OpenAI セキュリティ / Codex Security・GPT-5.5-Cyber

Daybreak: Tools for securing every organization in the world

2026-06-22 / 掲載更新: 2026/06/23 07:06 JST / 関連製品: Daybreak, Codex Security, GPT-5.5-Cyber, Trusted Access for Cyber

短い要約
OpenAIは、脆弱性発見から修正自動化までを支援するDaybreakの拡張を発表しました。 Codex Security、GPT-5.5-Cyber、Daybreak Cyber Partner Program、Patch the Planetを組み合わせ、認可された防御者向けのサイバーAI活用を広げます。
詳細
Codex Security pluginは、深いスキャン、最近の変更レビュー、既存 findings のトリアージ、攻撃経路分析、脅威モデル作成、検証証跡、修正パッチ生成までを支援する防御ワークフローとして更新されました。 Codex Security cloudは研究プレビュー以降、3万超のコードベースと3,000万超のコミットをスキャンし、手動で7万件超、自動で50万件超の修正済み判定が行われたとされています。 GPT-5.5-Cyberは、認可された高度な防御作業向けの限定提供モデルとして更新され、CyberGymで85.6%、ExploitGymで39.5%、SEC-bench Proで69.8%のスコアが示されました。 Daybreak Cyber Partner Programでは、セキュリティ製品・サービス事業者がGPT-5.5とTrusted Access for Cyberを自社サービスに組み込む形で利用できます。 OpenAIは日本を含む複数国・機関とのTrusted Access for Cyber連携にも触れており、政府・重要インフラ・企業の防御用途を重視しています。 一般ユーザー向け無料/有料機能ではなく、認可された防御者、企業、セキュリティパートナー、開発者向けの限定・管理された提供です。APIの一般提供や料金は記事内では示されていません。
公式ソースを読む
重要度: 高 OpenAI セキュリティ / オープンソース支援

Patch the Planet: a Daybreak initiative to support open source maintainers

2026-06-22 / 掲載更新: 2026/06/23 07:06 JST / 関連製品: Patch the Planet, Daybreak, Codex Security, GPT-5.5-Cyber

短い要約
OpenAIはTrail of Bitsと共同で、重要なオープンソースソフトウェアの脆弱性修正を支援するPatch the Planetを発表しました。 AI支援の脆弱性探索に人間の専門レビューを組み合わせ、発見だけでなく検証、パッチ、テスト、開示までを支援します。
詳細
Patch the PlanetはDaybreakの取り組みで、Trail of Bitsに加えHackerOneとCalifも脆弱性トリアージ、協調開示、集中的な発見作業に関与します。 初期参加プロジェクトにはcURL、NATS Server、pyca/cryptography、Sigstore、aiohttp、Go、freenginx、Python、python.orgが含まれます。 参加プロジェクトにはChatGPT Pro、条件付きのCodex Securityアクセス、APIクレジットが提供され、保守作業、リリースワークフロー、開発自動化に使えます。 Trail of Bitsは19のオープンソースプロジェクトでCodexとGPT-5.5-Cyberを使い、数百件のセキュリティ課題を特定し、すでに数十件のパッチをマージしたとされています。 ファジングラボ構築、過去CVEからの派生脆弱性探索、差分テスト、仕様ベーステスト、脅威モデル、重複排除、誤検知フィルタリングなど、再利用可能なセキュリティ基盤も作られています。 保守者がそのまま大量のAI生成レポートを受け取るのではなく、専門家が再現、重複除去、重大度確認、パッチ作成を行う設計です。無料/有料の一般製品更新ではなく、対象OSS保守者向け支援プログラムです。
公式ソースを読む
重要度: 中 Google 開発者向け更新 / マルチエージェント

Build Cross-Language Multi-Agent Team with Google’s Agent Development Kit and A2A

2026-06-22 / 掲載更新: 2026/06/23 07:06 JST / 関連製品: Agent Development Kit, A2A, Gemini, Gemini 3.5 Flash

短い要約
Google Developers Blogは、PythonのGemini抽出エージェントとGoのコンプライアンス検証エージェントをA2Aで連携する実装例を公開しました。 Google ADKのRemoteA2aAgentを使い、異なる言語・実装のエージェントを一つのパイプラインとして扱う方法を示しています。
詳細
記事では、契約書から重要項目を抽出するPythonエージェントと、企業ポリシーに照らして検証するGoエージェントを連携するContract Compliance Multi-Agent Pipelineが例示されています。 A2AはAgent Card、JSON-RPC、Taskライフサイクルを使い、実装言語やフレームワークが異なるエージェント同士をHTTP越しに接続します。 Google ADKのRemoteA2aAgentにより、遠隔のA2A対応サービスをローカルのサブエージェントのように扱えます。 Gemini 3.5 Flashは契約項目の抽出側で使われ、Go側は決定的なポリシー検証を行うため、LLMの非決定性と監査要件を分離できます。 障害時には手動レビュー状態へ遷移するフェイルセーフや、Agent Cardの公開、共有状態、ライブのハンドオフ確認など、本番向けマルチエージェント設計の具体例が含まれています。 サンプルはオープンソースアプリとして提供されます。Gemini APIの破壊的変更、料金、提供地域の更新ではありません。
公式ソースを読む
重要度: 中 Google 研究・開発者向け / AIコーディングエージェント評価

Measuring What Matters with Jules

2026-06-22 / 掲載更新: 2026/06/23 07:06 JST / 関連製品: Jules, Google Labs, AI coding agents

短い要約
Google Developers Blogは、Julesを含むプロアクティブなAIコーディングエージェントを評価するための研究的取り組みを紹介しました。 SWE-Benchのようなタスク完了評価ではなく、目標に対して何を重要と判断して通知するかを測る「insight policy」が焦点です。
詳細
記事では、AIコーディングエージェントが単発タスクを解くだけでなく、コードベースを探索し、リスクや診断的洞察を能動的に提示する段階へ移っていると説明されています。 Google Labsの研究では、実際のバグ修正履歴を使い、時間的近接性と意味的類似性から、複数のバグが示す上位目標を推定する評価セットを作っています。 初期評価では、705件のバグと1,178件のCLを使い、修正前の状態に戻したコードベースをエージェントに探索させ、予測した洞察をLLMで1〜5点評価しました。 1回の探索では平均4.5/5の関連性が出た一方、複雑な問題では探索予算を2回から3回へ増やすことでHit@5が33%から57%へ改善したとされています。 Julesや将来のプロアクティブな開発エージェントでは、いつ通知し、いつ黙るべきかを評価することが重要になります。 製品の一般提供条件、無料/有料、日本での利用可否、APIの破壊的変更はこの記事では示されていません。
公式ソースを読む
重要度: 中 OpenAI AI活用 / Codexワークフロー

Codex-maxxing for long-running work

2026-06-22 / 掲載更新: 2026/06/23 07:06 JST / 関連製品: Codex

短い要約
OpenAIは、Codexを長期プロジェクトの永続的な作業空間として使うためのホワイトペーパーを公開しました。 単発プロンプトではなく、複雑な目標を検証可能なステップへ分解し、複数ワークストリームの文脈を保つ使い方が中心です。
詳細
この公開は新機能発表というより、Codexを長時間・長期作業に使うための実務ガイドです。 Jason Liuによるホワイトペーパーでは、Codexを文脈を保持する作業空間として扱い、複雑なワークフローを管理し、長期プロジェクトの進捗を維持する戦略が説明されています。 大きな目標を検証可能なステップへ分解すること、作業ストリーム間の継続性を保つこと、人間が監督すべき場面とCodexへ実行委任すべき場面を見極めることが主題です。 企業・開発者がCodexを単なるコード補完ではなく、継続的なプロジェクト実行支援として使う際の設計指針になります。 提供条件、無料/有料、日本での利用条件、APIの破壊的変更は記事内では示されていません。
公式ソースを読む
重要度: 中 OpenAI 製品更新 / ChatGPT

Large pastes are now handled as attachments for more plans

2026-06-22 / 掲載更新: 2026/06/23 07:06 JST / 関連製品: ChatGPT Free, ChatGPT Go, ChatGPT Plus, ChatGPT Pro, ChatGPT Business

短い要約
ChatGPTで長文を貼り付けた場合、自動的に添付ファイルとして扱う挙動がFreeとGoにも拡大されました。 Plus、Pro、Businessでは既に利用可能で、添付化のしきい値も5,000文字超から10,000文字超へ引き上げられました。
詳細
ChatGPT FreeとGoユーザーは、composerへ1万文字を超えるテキストを貼り付けると、本文欄へ直接挿入されず自動的に添付ファイルとして扱われます。 これにより入力欄が長文で埋まることを防ぎ、長い貼り付けが会話のコンテキストを過度に消費する問題を軽減します。 添付化された内容は、必要に応じて「Show in text field」から通常の直接貼り付けに戻せます。 Plus、Pro、Businessでは既にこの仕組みが利用可能で、従来は5,000文字超で添付扱いでしたが、今回しきい値が1万文字超に引き上げられました。 個人利用・業務利用どちらにも関係するUX改善ですが、API変更、移行期限、破壊的変更はありません。日本での個別提供条件は記載されていません。
公式ソースを読む