2026-07-02 のニュースまとめ
AI
Claude Sonnet 5 発表――エージェント作業に特化したフロンティアモデル
AnthropicがClaude Sonnet 5を発表。コーディング・エージェント・専門業務の自律実行に特化し、Opus 4.8に近い性能をより低コストで提供する。 入力100万トークンあたり2ドル・出力10ドルで8月末まで提供。
Fable 5 再展開とジェイルブレーク深刻度評価フレームワークを提案
輸出規制で停止していたFable 5が7月1日にグローバル再公開。新安全分類器で99%以上ブロック可能と判断された。 Amazon・Microsoft・Googleらと共同でジェイルブレーク深刻度評価の産業横断フレームワークを提案。
Claude Science――科学者向けAIワークベンチが提供開始
Anthropicが計算生物学・創薬向けツールを統合したAIワークベンチ「Claude Science」を提供開始。 監査可能な成果物の生成と柔軟なコンピューティングリソースアクセスが特徴。
Metaが余剰AIコンピュートを外部企業に販売するクラウドビジネスを設立
MetaがSpaceXモデルを参考に、余剰GPUキャパシティを外部顧客へ販売するクラウドビジネスを立ち上げ。 発表後にMeta株は約10%上昇し、AIインフラ投資収益化の新柱として市場が評価した。
MetaのBrain2Qwerty v2――非侵襲型BCIが侵襲型に迫る精度を実現
MetaのFAIR部門が手術不要のBCI「Brain2Qwerty v2」を開発。侵襲型インプラントとの精度差を大幅に縮小した。 将来的な麻痺患者向けコミュニケーション支援への応用に向け、非侵襲BCIの実用化可能性を大きく前進。
SpaceXがxAI技術搭載のAIスマートフォンプロトタイプを投資家に公開
SpaceXがGrok技術を統合したiPhoneより薄いAIスマートフォンプロトタイプを公開。 AppleやGoogleとは異なるAI優先のモバイルエコシステムが誕生する可能性がある。
Hugging FaceとCerebrasがGemma 4でリアルタイム音声AIを実現
Hugging FaceとCerebrasが協力し、Gemma 4を中核とするリアルタイム音声対話パイプラインを開発。 既に9,000台以上のRiachy Miniロボットで稼働中。
Google DeepMindがGemini Omni FlashとNano Banana 2 Liteの開発者向け提供を開始
DeepMindがエッジデバイス向け軽量モデルと高速マルチモーダルモデルの2種を開発者向けに公開。 Geminiエコシステムの裾野拡大が加速する見込み。
LLMの「集団思考」問題――豪スタートアップFlintが戦略的ランダム性で打破
LLMが特定パターンに収束する集団思考問題に対し、戦略的ランダム性を注入する「Flint」が登場。 クリエイティブ専門家向けのアイデア発想支援として有効。
AIに「Figma通りに直して」と頼んだらサイト全体のCSSを消された
AIへの曖昧な指示がサイト全体のCSS削除という大規模変更を招いた事例が報告された。 AI活用における指示の具体性と人間レビューの重要性を再提起。
セキュリティ
DHS、政府・民間の情報共有基盤 HSIN への不正アクセスを確認
米国土安全保障省がテロ対策・重要インフラ情報を集約するプラットフォームへのサイバー攻撃を確認。 国家安全保障上の深刻なリスクとして侵害規模の特定を急いでいる。
Adobe、ColdFusion と Campaign Classic に CVSS 10.0 の最高深刻度脆弱性7件を修正
AdobeがColdFusionとCampaign Classicの緊急パッチを公開。7件がCVSS 10.0の最高深刻度で、任意コード実行につながる。 管理者はインターネット露出環境を優先して即時対処が必要。
Argo CD のリポジトリサーバーに未修正の脆弱性――Kubernetes クラスター完全乗っ取りの危険性
Argo CDのリポジトリサーバーに認証不要のRCE脆弱性が発見。Kubernetesクラスター全体を掌握できる危険性がある。 公式パッチ提供まで、ネットワークアクセス制限などの暫定対策が必要。
Azure CLI を狙うパスワードスプレー攻撃――2週間で 8100 万件超の試行、78 アカウント侵害
Azure CLIに2週間で8100万件超のパスワードスプレー攻撃が実施され、78アカウントが侵害された。 MFAの全面適用と条件付きアクセスポリシーの強化が急務。
Progress Kemp LoadMaster の認証前 RCE 脆弱性(CVE-2026-8037)が野生で積極的に悪用
CVSS 9.6の認証前RCE脆弱性が実際の攻撃で積極的に悪用されていることが確認された。 ネットワーク境界機器の侵害は内部ネットワーク全体への足がかりとなるため、即時対処が必要。
FortiBleed 認証情報窃取キャンペーンが Lynx ランサムウェアと連携
Fortinet製品から認証情報を大規模に窃取する「FortiBleed」がLynxランサムウェアグループと連携していることが判明。 認証情報の変更と多要素認証の導入が推奨される。
セキュリティ研究者を狙う新マルウェア「ChocoPoC」――GitHub 上のトロイの木馬化 PoC から配布
GitHub上の悪意あるPoCを経由してPythonベースのRATが配布されていることが確認された。 PoCの利用前に出所の厳格な確認が必要。
AI コードエディタ「Cursor」に重大な脆弱性――プロンプトインジェクションでサンドボックス脱出が可能
Cursorに2件の重大な脆弱性が発見され、プロンプトインジェクションでサンドボックス脱出と任意コード実行が可能。 開発ツールチェーン全体のセキュリティ評価と迅速なパッチ適用が求められる。
Microsoft、MCP ツール説明文の汚染による AI エージェントのデータ流出リスクを警告
MicrosoftがMCPのツール説明文を悪意ある内容に書き換えてAIエージェントを乗っ取る攻撃手法を警告。 MCPサーバーの正当性検証と信頼境界の設計が喫緊の課題。
Google が Chrome 382 件の脆弱性を修正――うち 15 件が「緊急」評価
ChromeのセキュリティアップデートでCVSS緊急15件・高67件を含む382件の脆弱性が修正された。 ユーザー・管理者ともに速やかに最新バージョンへの更新を適用する必要がある。
その他 IT
ソニー、2028年1月以降の新作PlayStation向け物理ディスク生産を終了へ
ソニーが2028年1月以降の新作PS向け物理ディスク生産終了を発表。ゲームのデジタル化移行が最終局面へ。 中古市場や小規模ゲームショップへの打撃が懸念される一方、ゲームの所有権を巡る議論も再燃。
WhatsApp のユーザーネーム機能、早くもなりすまし被害のリスクが指摘される
WhatsAppのユーザーネーム機能導入後、著名人・企業へのなりすましリスクが早くも指摘された。 50億人以上が使うプラットフォームだけに、フィッシング詐欺への悪用が懸念される。
Apple の「メールを非公開」機能にバグ――実際のメールアドレスが漏洩する恐れ
iCloud+の「Hide My Email」機能に実際のメールアドレスが外部に漏洩するバグが報告された。 多数のiCloud+ユーザーに影響の可能性があり、Appleの修正パッチ提供が急務。
静的サイトジェネレータ「Astro 7.0」正式リリース――Vite 8/Rolldown採用でビルド60%以上高速化
Astro 7.0がVite 8とRolldownを採用し、Rustコンパイラで従来比60%以上のビルド速度向上を実現。 フロントエンドエコシステムのRustによる高速化トレンドがさらに加速。
Qualcomm Linux 2.0 公開――Snapdragonプラットフォームのオープン開発環境を強化
QualcommがSnapdragon向けLinux開発環境「Qualcomm Linux 2.0」を公開し、ドキュメント・ツール・サポートを強化。 IoTや組み込みシステムでのARM/Qualcommエコシステム拡大に直結する動き。
Box2D開発チームが3D物理エンジン「Box3D」を発表――オープンソースで公開へ
Box2D開発チームが3D対応の新物理エンジン「Box3D」を正式発表。オープンソースで公開予定。 商用物理エンジンに対する有力な代替として開発者コミュニティの注目を集めている。
FFmpeg 9.1、新AACエンコーダを搭載――音質・圧縮効率が向上
FFmpeg 9.1が新しいAACエンコーダを搭載し、音質と圧縮効率が向上。 動画配信・音楽ストリーミングなどに使われる標準コーデックの改良が、広範なサービスに間接的に影響する。
PayPay、他社クレジットカード利用を8月末で終了――新方式「他社カード利用券」へ移行
PayPayが8月末をもって他社クレジットカードの決済受付を終了し、新方式へ移行すると発表。 自社決済インフラへのユーザー誘導強化が狙いとみられ、SNSを中心に反発も広がっている。
ホンダ、データセンター向けバッテリー生産を開始――エネルギーストレージ事業に参入
ホンダがEV技術を転用したデータセンター向けバッテリー生産を開始。製造業のIT産業シフトを象徴する事例。 クラウドインフラの電力需要増大を背景に、バッテリー市場での新たな競争が始まる。
Rubyウェブフレームワーク「Hanami 3.0」正式リリース――保守性とモジュール性を最優先に設計
Hanami 3.0が正式リリース。保守性とモジュール性を重視したコンポーネント指向アーキテクチャを採用。 Railsとは異なる設計哲学で大規模アプリケーション開発の代替選択肢として注目される。
金融
「保険会社向けの総合的な監督指針」一部改正案のパブリックコメント結果を公表
金融庁が保険会社向け監督指針の改正案に関するパブリックコメント結果を公表。乗り合い代理店の手数料透明化が盛り込まれた。 保険会社各社は販売体制や手数料開示の見直し対応が迫られる見通し。
片山財務大臣兼内閣府特命担当大臣 閣議後記者会見概要(令和8年6月30日)を掲載
金融庁が片山財務大臣の6月30日閣議後記者会見概要を掲載。円安・中東情勢を背景に金融政策への注目が集まる。 日銀の政策運営に対する政府の立場と市場の関心が高まっている。
浜松いわた信金、年内にも投資子会社設立――新興の成長促し地域活性化
浜松いわた信用金庫が年内に投資子会社を設立し、地域スタートアップへの直接投資に乗り出す。 地方金融機関の新たな役割として、融資から投資へのシフトが加速している。
FRB利上げに米政権警戒「住宅市況の芽を摘むな」
トランプ政権がFRBの利上げ方針を牽制。中央銀行の独立性を巡る論争が再燃している。 ドル相場や日米金利差を通じて日本の為替・債券市場にも波及する可能性がある。
「推し活」クレカ関連システムを外販――新興ナッジ、15億円調達
ナッジが15億円を調達し、推し活向けクレカで培った独自システムの外販事業へ進出。 フィンテック領域で個性的カードデザインと顧客ロイヤルティを組み合わせたビジネスモデルが注目を集める。
(収集エラー: Reddit r/MachineLearning) (収集エラー: Reddit r/netsec) (収集エラー: Krebs on Security — 最新記事が対象期間外) (収集エラー: Wiz Blog — 対象期間内の記事なし) (収集エラー: Ars Technica) (収集エラー: The Verge) (収集エラー: 日本銀行 — URLが変更済み)