OpenAIOpenAI NewsApr 16, 2026, 12:00 AM

Accelerating the cyber defense ecosystem that protects us all

A condensed section focused on the key takeaways first.

Original Post

Quick Digest

Summary

A condensed section focused on the key takeaways first.

openaienmodel: gpt-5-mini-2025-08-07

Accelerating the cyber defense ecosystem that protects us all

Key Points

  • Trusted Access for Cyber program expands defender access
  • $10M in API credits awarded to vetted security teams
  • GPT-5.4-Cyber provided to CAISI and UK AISI for evaluations

Summary

OpenAI announced "Trusted Access for Cyber," a program to broaden advanced defensive AI capabilities to qualified defenders while scaling access with trust, verification, and safeguards. The initiative includes $10M in API credits to vetted teams (open-source security projects, vulnerability researchers, and enterprise defenders), early partners across finance, security vendors, and infrastructure providers, and selective access to GPT-5.4-Cyber for independent evaluations by CAISI and the UK AISI.

Key Points

  • Program goal: make frontier-model defensive capabilities available broadly but gated by trust, validation, and safeguards.
  • Funding: $10M in API credits via a Cybersecurity Grant Program; initial recipients include Socket, Semgrep, Calif, and Trail of Bits.
  • Enterprise and research partners: Bank of America, BlackRock, BNY, Citi, Cisco, Cloudflare, CrowdStrike, Goldman Sachs, JPMorgan Chase, Morgan Stanley, NVIDIA, Oracle, SpecterOps, Zscaler, and others.
  • Evaluation & oversight: GPT-5.4-Cyber access provided to CAISI and UK AISI for cyber-capability and safeguard assessments.
  • Eligibility & expectations: Open to teams with proven track records in identifying and remediating vulnerabilities in open source and critical infrastructure; participants are expected to share defensive research and improve ecosystem resilience.
  • Safety model: access and privileges will scale with demonstrated trust, verification, and accountability; safeguards will evolve as capability grows.

Practical actions for engineers

  • If you run or work on security tooling or vuln research, consider applying to the grant program (focus on demonstrated remediation and OSS impact).
  • Integrate advanced models cautiously: require verification, audit trails, and secure handling of sensitive data when using AI-assisted defenses.
  • Share reproducible findings and remediation guidance with maintainers and the wider community to amplify protective impact.

Outcome

This program aims to accelerate defensive research, expand real-world validation of model-based tools, and harden the broader software and infrastructure ecosystem by empowering a diverse set of vetted defenders.

Full Translation

Translations

A translation section that keeps the flow of the original article.

openaijamodel: gpt-5-mini-2025-08-07

私たち全員を守るサイバー防衛エコシステムの加速

公開日: 2026-04-16
タグ: Security, Safety

概要

Trusted Access for Cyber は単純な前提に基づいて設計されています:高度なサイバー能力は幅広い防御側に届くべきだが、アクセスは信頼、検証、および安全対策に応じて段階的に拡大するべきだ、という考えです。本日、オープンソースのセキュリティチームや脆弱性研究者から、世界で最も複雑なデジタル環境を運用する企業まで、このアプローチを実践する最初の組織群を発表します。

サイバー防衛アプローチの強さは、関与する防御側の広がりにあります。サイバーセキュリティはチームスポーツであり、人々が頼るシステムは、大企業やセキュリティベンダーから研究者、メンテナ、公共機関、非営利組織、限定されたセキュリティリソースしか持たない小規模チームまで、多様な組織によって守られています。

エコシステム全体への投資

すべての組織が金曜夜に脆弱性が公開されたときに対応できる24x7のセキュリティチームを持っているわけではありません(opens in a new window)。フロンティアモデルの高度なサイバーセキュリティ能力をすべてのソフトウェア開発者が享受できることが重要であるため、私たちはCybersecurity Grant Programを通じてAPIクレジット10百万ドルを提供することを約束しました。

初期受給先には以下が含まれます:

  • Socket(opens in a new window)
  • Semgrep(opens in a new window)
  • Calif(opens in a new window)
  • Trail of Bits(opens in a new window)

SocketとSemgrepはソフトウェアサプライチェーンのセキュリティに注力しており、CalifとTrail of Bitsはフロンティアモデルと脆弱性研究の専門家を組み合わせています。私たちはオープンソースソフトウェアや重要インフラストラクチャの脆弱性の特定と修復に実績のあるチームとさらに連携したいと考えています——チームはここから応募できます。

共にレジリエンスを構築する

このプログラムに参加する重要な防御側は、私たち全員が依存するデジタルインフラを保護し、実運用から学び、安全システムを改善し、高度な防御能力をエコシステム全体で有用にする手助けをします。これらはそれぞれの業界で企業向けセキュリティのリーダーとして世界的に知られる企業です。目標は、これらのツールを多くの防御側が利用できるようにするために必要な信頼、検証、説明責任を構築することです。

既にこの取り組みを支援するために参加している企業・組織(抜粋):

  • Bank of America
  • BlackRock
  • BNY
  • Citi
  • Cisco
  • Cloudflare
  • CrowdStrike
  • Goldman Sachs
  • iVerify
  • JPMorgan Chase
  • Morgan Stanley
  • NVIDIA
  • Oracle
  • SpecterOps
  • Zscaler(opens in a new window)

また、モデルのサイバー能力と安全対策に焦点を当てた評価を実施できるよう、U.S. Center for AI Standards and Innovation (CAISI) および UK AI Security Institute (UK AISI) に GPT‑5.4‑Cyber へのアクセスも提供しました。

私たちは学びながら Trusted Access for Cyber を拡大していき、能力に応じて安全対策を強化し、正当な防御側がより迅速に動ける経路を整備します。参加者には防御研究の最先端を推し進め、発見を共有し、新たな知見を全員のためのより強固な保護へとつなげてほしいと考えています。サイバー防衛は共有された課題であり、このプログラムは日々その仕事を行っている人々や組織の広がりを反映すべきです。

“BNY is committed to helping protect the security and resilience of the financial system as AI capabilities accelerate. We are working closely with those at the forefront of enabling these efforts. Building on our ongoing collaboration with OpenAI, we are pleased to participate in their Trusted Access for Cyber program”
— Leigh-Ann Russell, Chief Information Officer and Global Head of Engineering


著者: OpenAI

関連ポスト:

  • Trusted access for the next era of cyber defense(Security) — Apr 14, 2026
  • Our response to the Axios developer tool compromise(Security) — Apr 10, 2026
  • Introducing the Child Safety Blueprint(Safety) — Apr 8, 2026
Accelerating the cyber defense ecosystem that protects us all | OpenAI News | DocsDigest