FlashLabsは9月15日、AI推論ゲートウェイ「OrcaRouter」で、セキュリティ研究向けアクセス枠「Orca Cyber Tier」の申請受付を再開しました。
同枠では、モデル側の利用制限を外したモデルと関連する実行環境を、正当な研究や防御用途に限って提供します。
企業・所属機関のメールアドレスによる申請を受け付け、手動審査で利用の可否を判断します。
記事の概要
OrcaRouterは、複数のAIモデルに接続できる中継サービスです。
Orca Cyber Tierの対象用途は、正当なセキュリティ研究、レッドチーミング、脆弱性研究、認可された防御用途です。
申請者は、管理画面の「Settings」から「Security Research access」を選択して申請します。
審査では、企業・所属機関のメールアドレスや、申請者が正当な研究者・組織であることを確認します。
OrcaRouterとの関係や実績がある申請者は、審査で考慮されます。
正当性や用途を確認できない場合は、アクセスが承認されません。
データは保持しないゼロデータ保持の設計で、メモリ上の審査はCSAMとCBRNに限られます。
OrcaRouterは、Anthropic、OpenAI、Google Geminiなど200以上のLLM・生成AIモデルに対応しています。
記事のポイント
- 研究向け枠を再開: FlashLabsは、利用制限を外したモデルと関連環境を、正当なセキュリティ研究向けに提供する枠の申請を再開しました。
- 手動審査で用途確認: 企業・所属機関のメールアドレスで申請し、研究者や組織の正当性と用途を確認したうえで利用可否を判断します。
- ゼロデータ保持を維持: データを保持しない設計を維持し、メモリ上での審査対象をCSAMとCBRNに限定しています。
このニュースがもたらす影響
- セキュリティ担当企業: 制限外モデルを使う検証を選択肢に加えられますが、申請時の所属・用途説明や承認後の利用管理まで含めた運用設計が導入条件になりそうです。
- AI基盤・モデル提供者: 制限を外したモデルを提供する場合、機能開放だけでなく、利用者の正当性を確認する審査やデータ保持方針まで含めたアクセス設計が求められそうです。
- 研究機関・CSIRT: 攻撃手法や脆弱性の検証に使える選択肢が増える一方、所属や認可範囲を示す必要があるため、申請前に研究目的と対象環境を整理しておくことが重要になりそうです。
このニュースの背景
AIを使った攻撃は実際に報告されており、利用料金を意図的に膨らませる「Denial of Wallet」のような手口も脅威として整理されています。
一方で、悪用防止のためのモデル側の制限が、脆弱性の再現や攻撃手法の検証に必要な依頼まで拒否する場合があります。
今回の枠組みは、制限を外したモデルを提供しながら、手動審査と用途限定、ゼロデータ保持によって防御側の利用と悪用抑止の両立を図るものです。
関連するニュース
- FlashLabsが、拒否率を低減したセキュリティ研究向けモデルを公開しました。
- FlashLabsはOrcaRouterで、カード決済の未使用分を24時間以内に返金申請できる機能を始めました。
- Continuum AIが320BのMoEモデルで安全性アラインメントの脆弱性を示しました。
詳しい記事の内容はこちらから(引用元)
FlashLabs株式会社のプレスリリース(2026年9月23日 15時10分)OrcaRouter、セキュリティ研究向…
https://prtimes.jp/main/html/rd/p/000000092.000138449.html