IBMは、OpenAIのDaybreakサイバーパートナープログラムに参加したことを発表し、高度なフロンティアAI機能をセキュリティ運用に導入し、同社がマシンスピードのサイバー脅威と呼ぶものに企業が対抗できるように支援する。

2026 年 6 月 22 日に発表されたこの提携は、OpenAI モデルのサイバー機能を活用して、組織が従来のコード スキャン ツールよりも高速かつ正確にソフトウェアの脆弱性を特定および検証できるようにする、新しい IBM アプリケーション セキュリティ サービスを中心としています。 この件の詳細は、AIの最新動向をご覧ください。

新しいアプリケーション セキュリティ サービス

このコラボレーションの主力製品は、従来の脆弱性スキャンを超えるように設計された、エンタープライズ対応のマネージド サービスです。 IBMによると、このサービスはAI主導の分析を使用してアプリケーションコードを評価し、悪用可能な欠陥が含まれる可能性が最も高い領域に優先順位を付けます。

このセキュリティ ハーネスは、クライアントにコンサルティング サービスを提供するための IBM の AI プラットフォームである IBM Consulting Advantage を利用しています。これは、IBM が制御、安全、統治された方法と表現する方法で、クライアント アプリケーション環境を OpenAI のフロンティア AI モデルに接続します。このシステムは、コード リポジトリへの読み取り専用アクセスと制限付き実行を備えたクライアント独自の環境内で動作し、機密ソース コードを外部に公開することなく大規模な暴露分析を可能にします。

お客様は、主要なアプリケーションの集中的な評価から始めて、継続的な監視に拡張することで、コードの変更や新たな脅威の出現に応じて時間をかけてリスクを再評価することができます。

プロジェクト Lightwell に基づく構築

OpenAI パートナーシップは、IBM が最近発表した Project Lightwell に基づいています。これは、エンタープライズ セキュリティ クリアリングハウスと、ソフトウェア サプライ チェーン全体にわたるオープンソース コードのパッチ適用、検証、管理に専念する世界規模のエンジニア部隊を組み合わせた野心的な取り組みです。

Project Lightwell は、IBM と Red Hat からの 50 億ドル相当の出資によって支援されています。この取り組みでは、OpenAI のサイバー機能を他のフロンティア AI モデルと併用して、大規模なコード レビューと修正を支援し、近年の大規模なサプライ チェーン攻撃によって浮き彫りになったオープンソース ソフトウェア セキュリティの重大なギャップに対処します。

Project Lightwell のエンジニアリング人材と OpenAI の AI 主導の脆弱性検出の組み合わせは、防御的なサイバーセキュリティのための AI の使用が大幅に拡大していることを示しています。

AI を活用した脅威への対応

このパートナーシップは、攻撃者による AI ツールの導入が進むにつれ、防御者もその能力に匹敵する必要があるという認識の高まりを反映しています。 IBM Consulting のサイバーセキュリティ サービス担当グローバル マネージング パートナーである Mark Hughes 氏は、その緊急性を直接的に説明しました。

「攻撃者はすでに AI を使用して、マシンの速度で脅威を調査、悪用、拡張しています。防御者も、企業が必要とするセキュリティと制御を備えた同じ利点を必要としています」とヒューズ氏は発表の中で述べています。

OpenAI Daybreak サイバー・パートナー・プログラムは、より広範な高度な AI 機能への IBM のアクセスを拡大し、同社がエンタープライズ・ワークフロー内に導入して、ますます高度化して自動化された攻撃に対する組織の回復力を強化するのに役立ちます。

より広範な業界動向

IBMとOpenAIのパートナーシップは、最先端のAIモデルを製品に統合しようと競うサイバーセキュリティ企業の広範なトレンドの一環である。ダークトレースは別途、サイバーセキュリティ運用のための行動AIと高度なコンテキストモデルを組み合わせるOpenAIとの提携を発表し、AIラボとセキュリティベンダー間の協力が加速していることを示唆した。

OpenAI はまた、この分野における独自の野心を示しており、最近、AI に単に脆弱性を発見するのではなく、脆弱性を修正してもらいたいと述べています。これは、組織がセキュリティ体制を管理する方法を根本的に変える可能性のあるアプローチです。

日立も同様に、レガシー システムの最新化とサイバーセキュリティに重点を置いて、OpenAI との AI 業務を拡大しており、OpenAI のエンタープライズ パートナーシップが複数の分野にわたって深化していることをさらに示しています。

これが企業にとって何を意味するか

企業のセキュリティー・チームにとって、IBM-OpenAI オファリングは、事後対応型の脆弱性管理から、AI 支援によるプロアクティブな脅威ハンティングへの移行を約束します。このパートナーシップは、OpenAI のモデルを IBM のコンサルティングおよびマネージド サービスのフレームワークに直接統合することで、そのようなツールを独自に導入するための内部専門知識が不足している組織でもフロンティア AI 機能にアクセスできるようにすることを目的としています。

ガバナンスと制御された展開が重視されているのは注目に値します。このサービスは、クライアントの環境内で制限付き実行で動作することにより、セキュリティ目的で AI を導入する際に企業が抱える主要な懸念事項の 1 つである機密コードやデータが外部システムに公開されるリスクに対処します。

AI を利用したサイバー脅威が進化し続けるにつれ、IBM と OpenAI の間の今回のようなパートナーシップが企業のセキュリティ戦略の中心となる可能性が高くなります。組織にとっての問題は、AI によって強化された防御が、AI によって強化された攻撃の加速する高度化に追いつくことができるかどうかです。

---

AIの最新情報をお届け

AIの最新ニュース、分析、ブレイクスルーを一箇所で。

AIニュースをもっと読む →