2026-07-04 のニュースまとめ
AI
マイクロソフト、Copilotを刷新しバックグラウンドAIエージェント「AutoPilot」を追加課金で提供へ
コンシューマー向けと企業向けCopilotを統合し、旅行手配・文書作成などを非同期で代行するAIエージェント「AutoPilot」を有料提供。 OpenAI・Anthropicに続きマイクロソフトもAIスーパーアプリ競争に本格参入する。
Claude Codeの中国問題 — 太平洋の両岸からのブロックが交錯
AnthropicがClaude Codeへの中国企業アクセスをブロックしようとする一方、アリババは逆に外国製AIツールの従業員利用を全面禁止。 米中双方からのブロックが交錯するAIツール市場の分断が浮き彫りになった。
AIモデルが脆弱性を探し始めてからCVE報告数が爆発的増加 — 2026年6月は過去最多の3.5倍超
Epoch AIの分析で2026年6月に高リスク・重大CVEが1,500件超報告され、過去最高記録の3.5倍以上に達したことが判明。 AI活用による脆弱性発見の自動化がパッチ管理に深刻な負荷をもたらしている。
英国AI Security Institute、標準ベンチマークはAIエージェント能力を系統的に過小評価と実証
トークン予算制限によって標準ベンチマークがAIエージェントの実力を過小評価していることを英国AI Security Instituteが実証。 規制当局のリスク評価手法の根本的見直しが求められる。
Google DeepMindと映画スタジオA24、AI研究初の業界横断パートナーシップを発表
DeepMindとインディー映画A24が業界初の本格的AI研究提携を締結し、創造性・人間経験に関する基礎研究と映画制作へのAI応用を探る。 AIとエンタメ業界の研究レベルの融合が新たな局面に入った。
ブリッジウォーターの金融テスト、GPT・Claudeは失敗 — Qwen3ファインチューニングで84.7%達成
非公開データを使った金融タスク評価で汎用LLMはスコアが大幅低下した一方、Qwen3ファインチューニングモデルが84.7%精度を達成。 ベンチマーク汚染なしの環境では特化モデルが汎用モデルを大きく上回ることが示された。
RAGパイプラインにおける時系列汚染 — コンテキスト注入ドリフトの発見と対策
インデックス更新とRAG推論が重なる「コンテキスト注入ドリフト」が回答品質を低下させることを分析し、タイムスタンプ管理による対策を提示。 本番RAGシステムの品質維持に有用な技術知見が公開された。
ソフトウェア開発は次元変換である — AI協働時代の設計論
AI生成コードの確率的性質を踏まえ、ドキュメント間の責務一貫性をアーキテクチャ品質指標として重視する設計論を提示。 AIとの協働においてどこまで人間が設計判断を保持すべきかを考察する論考。
セキュリティ
Linuxカーネルに「Bad Epoll」権限昇格脆弱性 CVE-2026-46242 — Android含む広範な影響
epollの競合状態を突く権限昇格脆弱性がLinuxデスクトップ・サーバー・Androidに広範な影響を与える。 修正パッチが提供済みであり速やかなアップデート適用が推奨される。
組み込みデバイス数百万台に影響するFATfsライブラリの未パッチ脆弱性7件を開示
USB・SDカード用FATfsライブラリに7つの未パッチ脆弱性が発見され、セキュリティカメラ・ドローン・産業機器等に影響。 現時点でパッチは未提供で製品ベンダーによる対応が急務となっている。
新型モジュール型マルウェア「Avalon」を発見 — CrownXランサムウェアまで攻撃全工程を統合
侵害初期から横移動・ランサムウェア実行まで自動化するモジュール型フレームワーク「Avalon」が発見された。 技術スキルの低い攻撃者でも高度なランサムウェア攻撃が可能となる脅威の民主化が進んでいる。
北朝鮮関連の脅威アクターがrollupポリフィルnpmパッケージを精巧に偽装、開発者の認証情報を標的
説明文・メタデータまで模倣した悪意あるnpmパッケージで開発者のシークレットを窃取しようとする北朝鮮系攻撃が判明。 サプライチェーン経由の侵害を防ぐためパッケージ導入前の検証徹底が求められる。
FBIとGoogleがNetNut住宅用プロキシネットワークを遮断 — 感染Android端末200万台超をカットオフ
FBIとGoogleの共同作戦でPopaボットネットに連携するNetNutプロキシネットワークが遮断され、200万台以上の侵害デバイスが切断された。 住宅用プロキシを悪用したサイバー犯罪・国家支援型攻撃インフラの摘発として重要な前進となる。
phpBBのデフォルト設定に認証バイパス脆弱性 CVE-2026-48611 — 未認証で任意アカウントにログイン可能
未認証の単一リクエストで任意アカウントにログインできる致命的な認証バイパス脆弱性がphpBBに発見された。 phpBBを利用するすべてのフォーラム運営者に即時パッチ適用が必要。
新脅威アクター「Armored Likho」がBusySnake情報窃取マルウェアで政府・電力セクターを攻撃
ロシア・ブラジル・カザフスタンの政府機関と電力インフラを標的にBusySnakeマルウェアを展開する新たな脅威アクターが確認された。 重要インフラ運営者はIoCの確認と多層防御強化が急務。
AIエージェントがLangflowを悪用したランサムウェア攻撃を自律実行 — リアルタイム推論で多段侵害
LangflowのCVE-2025-3248を悪用したLLMエージェントが、認証情報収集から設定アイテム1,342件の暗号化まで完全自律でランサムウェア攻撃を実行。 AIエージェントフレームワーク自体がサイバー攻撃のインフラとして悪用される時代が到来した。
その他 IT
2026年のブラウザ戦争 — ChromeとSafariへの対抗勢力が多様化、焦点はAI統合とプライバシーに
AI統合・プライバシー強化・速度特化など多様な代替ブラウザが台頭し、競争の焦点が検索エンジン独占から変化している。 GoogleのEU反トラスト罰金確定も追い風となり代替ブラウザへの移行が加速しつつある。
アフリカでStarlinkへの移行が加速 — 従来インフラ未整備地域のデジタル格差解消に貢献
地上インフラが未整備のアフリカ農村部・島嶼国でStarlinkの衛星インターネット需要が急拡大し、デジタル格差の解消に貢献。 中国系競合も参入する中でSpaceXの先行者優位が明確になりつつある。
既製MCPではなく「毎朝ニュースを読むMCP」を自作してみた — Claude連携の実践的構築例
MCPの設定からニュースソース取得・フィルタリングまでClaude連携の実装を詳解した実践記事がZennで公開された。 Claudeエコシステムにおける実用的なMCP構築例として開発者の参考になる内容。
金融
GPIFの2025年度運用益41兆円、歴代2位 — AI・半導体株高が年金財政に恩恵
AI・半導体株を中心とした米国株高が寄与し、GPIFの2025年度運用益が41兆円と歴代2位を記録した。 6年連続プラスで年金財政の持続可能性にポジティブなシグナル。
農林中金、3期連続無配 — 黒字転換でも復配に届かなかった100億円の攻防
2期ぶり黒字転換(1,214億円)を達成しながら復配水準に約100億円届かず無配継続が承認された農林中金の内幕を報道。 JAグループとのぎりぎりの協議の末、2027年3月期での復配実現が次の焦点となる。
ECBラガルド総裁、フランス大統領選前の任期途中退任「可能性ある」と示唆
ラガルド総裁が2027年10月の任期前退任とフランス大統領選への政治参加の可能性を示唆した。 後任選出と欧州金融政策の継続性への影響が市場の注目を集めている。
日銀、2026年1〜3月期の需給ギャップ +0.53%と公表 — 需要超過は17四半期連続
前期から縮小したものの日本の需給ギャップは17四半期連続でプラス圏が継続し、物価上昇圧力が持続していることが確認された。 金融政策正常化の根拠として引き続き注目される指標。
金融庁、令和7年12月末NISA口座利用状況を公表 — 新NISA普及状況が明らかに
新NISAの口座数・投資額の推移と投資先傾向が公表され、「貯蓄から投資へ」政策の進捗が明らかになった。 つみたて・成長投資枠の利用比率や若年層参入状況が今後の政策焦点。
金融庁、マネーロンダリング等対策の取組と課題(2026年7月)を公表
デジタル資産リスク管理の複雑化・AI活用不正検知・国際規制調和の動向を整理した金融庁AML報告書が公表された。 VASPへの管理強化と法人顧客UBO確認の徹底が重点事項として提示されている。