2026-06-04 のニュースまとめ
AI
OpenAI、GPT-Rosalindに新機能を追加
医療・ゲノム研究向け特化モデルに新機能を追加。複雑な生物医学データ解析と創薬支援能力を強化し、科学的仮説生成や実験設計をサポートする。
OpenAI、フロンティアAIの民主的ガバナンス青写真を公開
国際的な独立監督機関の設置やモデル評価の標準化を提案した包括的なガバナンス青写真を発表。同日にOpenAIの公共政策アジェンダも公開された。
Anthropic、Claudeパートナーネットワークに「サービストラック」とパートナーハブを追加
コンサルティング・SIパートナーを正式認定する「サービストラック」と、顧客がパートナーを検索できる「パートナーハブ」を新設。エンタープライズ展開を加速。
Anthropic、1年分のAI悪用サイバー脅威を分析した報告書を公開
MITRE ATT&CKフレームワークと連携し、AIを悪用した攻撃パターンを体系化。フィッシング・難読化の自動化が主流で、完全AI自律型攻撃はまだ少数とした。
Google DeepMindのGemma 4 12B、16GBのノートPCでマルチモーダルAIを実現
テキスト・画像・音声をネイティブ処理するオープンウェイトモデル。Apache 2.0ライセンスで提供され、設計ベンチマークで開放型モデル最高スコアを記録。
Googleが検索AIへのオプトアウト機能を提供、サイト運営者に選択肢
英国CMAの指摘を受けSearch ConsoleにAI機能オプトアウトトグルを追加。ただし実質的にはトラフィック損失を意味するとして業界からは批判も上がっている。
Ideogram 4.0、オープンウェイトで2K解像度対応の画像生成モデルをリリース
ネイティブ2K対応でテキスト描画精度を大幅改善。設計ベンチマークで公開モデル中トップを獲得し、商用デザイン生成での実用性が高い。
Hugging Face、ロボット「Reachy Mini」にMCPツールを統合する方法を公開
Model Context ProtocolをロボットReashy Miniに組み込む実装例を公開。MCPが物理ロボット制御の標準通信層として普及するか注目される事例。
Gartner警告:2028年までにAIエージェント導入企業の40%が運用停止、原因はガバナンス不在
ガバナンス不在でAIエージェント運用が破綻するリスクを予測。金融・医療・法律分野で特に顕在化しやすく、導入前のポリシー整備を推奨している。
仮想発電所(VPP)がAIデータセンターのエネルギー問題を解決できるか
分散型エネルギーリソースを束ねるVPPが送電網拡張より低コストでデータセンター電力を補える可能性を分析。需要予測精度と市場設計が課題として残る。
セキュリティ
新たなDoS手法「HTTP/2 Bomb」、1台のPCからWebサーバーを数秒でダウン
HTTP/2の圧縮機能とSlowloris型接続保持を組み合わせた攻撃。NginxやApacheがデフォルト設定で脆弱であり、従来のレート制限では防御困難とされる。
VS Codeのゼロデイ脆弱性、クリック一つでGitHub認証トークンを窃取可能
細工したリンクのクリックだけでGitHubトークンが奪われる脆弱性のエクスプロイトが公開。CI/CDパイプライン改ざんや組織全体への被害拡大リスクあり。
中国系サイバー集団が新型RAT「Atlas」を欧州攻撃に使用
従来はアジア太平洋が主標的だったグループが欧州に展開を拡大。未文書化の高ステルスマルウェア「Atlas」を使い、重要インフラ・金融機関を狙う。
Microsoft 365 Androidアプリのデバッグフラグ残存により任意アプリがトークン窃取可能
リリースビルドに残存したデバッグフラグが原因で、端末上の任意アプリがMicrosoft 365の認証トークンを取得可能。パッチ準備中で、BYODポリシー見直しが急務。
AIセキュリティツールがRedisに2年間放置されたRCE脆弱性(CVE-2026-23479)を発見
自律型AIツールがRedis全安定ブランチに2年以上存在したRCE脆弱性を発見し、人間レビューでは見落とされていたことが明らかに。最新版へのアップデートが必要。
JPCERT/CC週次レポート:Oracle・Chrome・GitLab・NGINXなど複数製品に脆弱性
6月3日付レポートでOracle・Chrome・GitLab・Gitea・Samba・NGINX等の脆弱性を報告。NGINXのヒープバッファオーバーフローは任意コード実行につながる恐れあり。
ハッカーが世界的証券取引所を標的にしたスパイ活動、幹部メールに150日間アクセス
国際的な証券取引所の幹部メールアカウントに150日間不正アクセスし大量データを窃取。インサイダー取引悪用リスクもあり、市場の公正性への脅威となる。
AcerのWave 7メッシュルーターに最大深刻度のゼロデイ脆弱性2件
認証不要でリモートから任意コード実行が可能なCVSSスコア最大相当の脆弱性。パッチ開発中のため、管理インターフェースのインターネット露出遮断を推奨。
WhatsApp・Slack通知がAndroid版Google Geminiを乗っ取れる脆弱性が発覚
悪意ある通知コンテンツを利用したプロンプトインジェクション攻撃でGeminiを操作可能。偽メッセージ送信やカレンダー操作、長期記憶汚染などの攻撃が実証された。
その他 IT
GitLabが全社員の14%をレイオフ、AIワークロード対応へ組織再編
人員削減・22カ国撤退・管理層簡素化を同時実施し、AIインフラ投資を優先。GitHubやJetBrainsとの競合激化を背景にエンタープライズ特化戦略を加速させる。
AlphabetがGoogle AI事業に過去最大規模の850億ドル調達
AI関連投資への旺盛な機関投資家需要を示す史上最大級の株式売却。調達資金はGemini開発・データセンター増設・Google CloudのAIサービス展開に充てる予定。
Microsoftが「Windows Development Skills」をGA、AIエージェントにWindowsアプリ開発知識を付与
Build 2026発表のプラグイン形式スキルが正式提供開始。コーディングエージェントがAPI参照やUI設計パターンを参照でき、Windowsネイティブアプリ開発を加速させる。
英国規制でGoogleのAI検索にオプトアウト義務化、パブリッシャーに選択権
英国CMAの規制でパブリッシャーがAI Overview等へのコンテンツ提供を拒否できるように。ただし実質的なトラフィック損失を伴う「名目上の選択肢」との批判も根強い。
Elixir v1.20リリース、段階的型付けを導入した言語に進化
動的型付け言語のElixirが段階的型付けを採用し、コンパイル時型エラー検出が可能に。既存コードとの後方互換性を保ちながら型安全性を段階的に導入できる。
Let's Encrypt、耐量子暗号への移行計画を発表
ML-KEM・ML-DSAを段階的に採用する耐量子暗号移行ロードマップを公開。まずハイブリッド証明書を先行発行し、ブラウザの対応状況に合わせて完全移行を進める。
GitHub Copilot新料金体系に不満続出、他ツールへの移行表明も
6月1日施行の新料金体系がヘビーユーザーのコスト増を招き、SNSで「使い物にならない」との声が多発。Cursor・Claude Codeへの乗り換えを表明する開発者が相次ぐ。
AI音楽生成のSuno、著作権訴訟継続中でも4億ドル追加調達・評価額54億ドルに
大手レコード会社との著作権訴訟中にもかかわらず評価額を7ヶ月で約2倍に増やした。投資家はリスクより急成長する音楽生成AI市場の可能性を優先した形。
金融
日銀・植田総裁「利上げの是非しっかりと議論」、6月会合へ前向き姿勢示す
6月3日の講演で中東情勢が不透明でも利上げを検討すると示唆。英文講演録では「thoroughly」と踏み込んだ表現を使用し、6月15〜16日の会合に向け市場の注目が集まる。
日銀、「官製値下げ」除いた消費者物価は2.8%上昇で政策後手リスクを懸念
政府の物価高対策を除いた日銀版CPIが4月に2.8%上昇と高水準。政策の後手を避ける意識が利上げ議論の背景にあり、市場は年内1〜2回の追加利上げを織り込み始めている。
プライベートクレジット問題が未公開株に連鎖、欧州大手ファンドが解約制限
パートナーズ・グループが富裕層向けPEファンドの解約を一部制限と発表し株価18%急落。プライベート資産市場の流動性リスクが表面化し、業界全体に警戒感が広がる。
円建て保険の銀行窓口販売が12年ぶり高水準、金利上昇で外貨建てからシフト
金利上昇で円建て保険の予定利率が高まり、外貨建てからの資金シフトが鮮明。一方で外貨預金も流入継続しており、家計の金融資産配分が金利環境の変化に対応している。
金融庁、つみたて投資枠の対象商品一覧を更新
新NISAつみたて投資枠の対象商品届出一覧を更新。対象商品数は増加傾向で、長期資産形成に活用できる低コストインデックスファンドの選択肢が広がっている。