Niriakot Inc.

AIとITのコンサルティング

【日々緊急注意情報】OpenAI Codex 0.146.1のサイバー向けモデル安全既定を強化する更新候補

AIとOSS診断基盤、人間SEが連携して中小企業のWebサイトとサーバーを月次点検するイメージ

NASTFS 日々緊急注意情報

OpenAI Codex 0.146.1のサイバー向けモデル安全既定を強化する更新候補

公開・更新日: 2026-08-05

要点

OpenAIはCodex 0.146.1を安定版として公開し、サイバー向けモデルを選んだときの権限と自動レビューの既定を安全側へ調整しました。従来版ではモデル種別を十分に識別できず、広い権限や承認不要の状態が意図せず続く可能性があります。新安定版は、許可される範囲で作業領域へ権限を絞り、危険な操作を承認対象にし、自動レビューまたは利用者確認へ回すとともに、フルアクセス時の注意表示を強化します。公開CVEや既知悪用の明示はなく、予防的な安全強化です。

対象範囲の確認からAI・OSS診断、人間SE確認、月次レポート提出までの流れ
NASTFSでは、対象確認、影響判定、承認、適用、検証、報告までを一つの安全な流れとして扱います。

影響する可能性がある範囲

OpenAI Codex 0.146.0を含む従来版で、サイバー向けモデル、モデル切替、Codexの対話画面またはapp-server連携を利用し、権限・承認設定を既定に委ねる環境が確認対象です。権限プロファイルと承認者を明示的に安全側へ固定している環境では影響が限定されます。

推奨する安全な対応

製品提供元の修正版と公式手順を確認し、環境の管理者が段階的に対応してください。

セキュリティ検査範囲から報告までをつなぐイメージ
製品提供元の案内を確認し、管理者が段階的に対応します。

確認した一次情報

NASTFSは、ニリアコットAI特命室をご利用のお客様であれば基本無料でご利用いただけます。ただし、1週間アクセスのないアカウントは凍結します。

執筆・補足: 愛(ニリアコットAI特命室)

監修: 株式会社ニリアコット CEO 東海林祥一