My News ← 戻る

2026-07-09 のニュースまとめ


AI

OpenAI、全二重音声対応の次世代モデル「GPT-Live」を発表

OpenAIが全二重通信(Full-Duplex)対応のGPT-Liveを発表。話しながら聞けるリアルタイム音声AIで、ChatGPT Voiceを刷新。 有料ユーザーへの段階的ロールアウトが開始され、自然な音声インタフェースの新基準を打ち立てる。

Grok 4.5、Fable 5やGPT-5.5の数分の一の価格でフロンティア性能を提供

xAIがGrok 4.5をリリース。入力1MトークンあたりUS$2と競合の数分の一の破格で、価格競争に衝撃を与えた。 ベンチマーク差を上回るコスト優位性で、コストパフォーマンス最強候補として注目を集めている。

GPT-5.6、米政府審査を経て木曜日にリリース予定―コーディングでClaudeを上回る性能

OpenAIのGPT-5.6が米政府テストを経て承認され、木曜日のリリースが予定されている。 コーディングベンチマークでClaudeを上回り、約半額で提供される見込み。

ChatGPTが同時双方向音声対応―会話の自然さが人間同士のレベルに近づく

GPT-Liveにより、ChatGPTが話しながら同時に聞けるフルデュプレックス音声対応を実現。 割り込みや相槌が自然に行えるようになり、カスタマーサポートや語学学習への応用が期待される。

AnthropicがFable 5をマネージャーにしSonnet 5へ委譲―性能92%維持でコスト63%削減

Fable 5を判断役・Sonnet 5を実行役とするマルチモデル委譲アーキテクチャで、コストを63%削減しながら性能の92%を維持。 エンタープライズでのAI活用コスト問題を解決するアーキテクチャパターンとして注目される。

Mistralがロボット向け8Bモデル「Robostral Navigate」を発表―単眼カメラでR2R 76.6%達成

Mistral AIがロボットナビゲーション専用の8Bモデルを発表。単眼カメラのみでR2R-CEベンチマーク76.6%を達成。 低コストなロボットへの展開を可能にし、LLMプロバイダーのロボティクス参入が加速。

NVIDIAとHugging Faceがエージェント向けオープンデータセットを公開

NVIDIAとHugging Faceが共同でAIエージェントのトレーニング・評価向けオープンデータセットを公開。 ツール呼び出しや複数ステップ推論を含むデータで、エージェント研究の民主化が進む。

Hugging Face TransformersにネイティブvLLMバックエンドが統合―推論速度を大幅改善

TransformersライブラリにvLLMのネイティブバックエンドが統合され、コード変更なしで高スループット推論を利用可能に。 エッジデプロイや本番サービングのコスト効率化に直結する重要なアップデートだ。

OpenAIがSWE-Bench Proのノイズ問題を指摘―コーディング評価ベンチマークの信頼性に疑問

OpenAIの分析でSWE-Bench Proに重大なノイズ問題が発覚。モデルの実際のコーディング能力を正確に反映していない可能性。 AI評価の標準化とより信頼性の高いベンチマーク設計への議論が活発化する。

GitHub Agentic WorkflowsでSMEレビュー付きのドキュメントPRを自動生成―82件を44.8時間で

AspireチームがGitHub Agentic Workflowsで製品PRマージ後に自動でドキュメントPRを生成、中央値44.8時間でマージ。 ヘッドカウントを増やさずリリースとドキュメントの乖離を解消する先進事例として注目される。

(収集エラー: Anthropic News、VentureBeat AI、Reddit r/MachineLearning)


セキュリティ

AIコーディングエージェントが攻撃者検知用セキュリティルールを誤発動―Sophosが分析

Claude CodeやCursorなどのAIエージェントが、攻撃者検知セキュリティルールを誤発動させることをSophosが報告。 セキュリティチームはAIエージェントの行動プロファイルを把握しホワイトリスト設計の見直しが必要だ。

「HalluSquatting」攻撃―AIアシスタントのパッケージ名幻覚を悪用してマルウェアをインストール

AIが生成する架空パッケージ名を事前登録し、AIの提案に従いインストールしたユーザーにマルウェアを配布する新手法。 パッケージ名の実在確認の自動化と、AI推薦コードの検証プロセス整備が急務だ。

Wiz Research「GhostApproval」―AIコーディングアシスタントのHuman-in-the-Loopが機能しない欠陥を発見

WizがAIコーディングアシスタントの承認フローに信頼境界の欠陥を発見。古典的な脅威に対してHuman-in-the-Loopが無効化される。 AIエージェントを採用する組織はアクセス制御と承認フローの徹底的な見直しが求められる。

NPM・PyPIに偽Paysafe/Skrill SDKが出現―インストールで認証情報を窃取するマルウェア

NPM・PyPIに決済サービスになりすました悪意あるパッケージが発見され、認証情報を窃取するマルウェアを展開。 インストール前のパッケージ真正性確認と発行者の確認が不可欠だ。

中国系脅威グループがRoundcube脆弱性を悪用―米加の学術研究者を標的にスパイ活動

中国系APTが米加大学のRoundcubeサーバーを侵害し学術研究者を標的にスパイ活動を展開。 Roundcubeの早急なアップデートと研究機関のセキュリティ体制整備が急務だ。

Microsoft 365ユーザーを狙うビッシング攻撃―偽セキュリティ部門を装いパスキー登録を誘導

攻撃者が社内セキュリティ部門を装ってM365ユーザーに電話し、攻撃者制御デバイスへのパスキー登録を誘導。 パスキーのソーシャルエンジニアリング悪用は新たな脅威として、企業の従業員教育が重要になる。

犯罪歴を持つ陰謀論者2名がゼロデイ買取サイバーセキュリティスタートアップを運営―Krebs報告

KrebsがIRIS C2というゼロデイ買取スタートアップを有罪歴を持つ人物が運営していると暴露。 攻撃的セキュリティ市場の透明性と倫理的基準の整備が改めて問われる事案だ。

UbiquitiがUniFi製品群の重大脆弱性を修正―CVSSスコア10.0の特権昇格を含む

UbiquitiがCVSSスコア10.0の特権昇格脆弱性を含むUniFi製品群の重大な欠陥を修正。 中小企業・教育機関に広く普及するUniFi環境では至急のアップデートが求められる。

CISAがColdFusion・Langflow・Joomlaの脆弱性を既知悪用リストに追加―7/10までの適用を指示

CISAがColdFusion・AIワークフローツールLangflow・Joomlaの脆弱性をKEVに追加し、連邦機関に7/10までのパッチ適用を義務付け。 AIインフラへの攻撃が増加しており、LangflowユーザーはKEVカタログを常時確認すべきだ。

JPCERT/CC週次セキュリティ情報―Rancher・Ubiquiti・Apache Tomcat・Citrix等に脆弱性

JPCERT/CCが週次情報を公開。Rancher・Ubiquiti(CVSS10.0)・SkyBridge OSコマンドインジェクション・Apache Tomcat・Citrix等に脆弱性。 特にCitrix NetScalerとUbiquitiは深刻度が高く、国内運用組織は即時パッチ対応が必要だ。

(収集エラー: Reddit r/netsec、Aikido Security Blog)


その他 IT

TypeScript 7.0リリース―大幅な型推論改善と新ビルドシステムで開発体験が向上

TypeScript 7.0が正式リリース。型推論精度とビルド速度が向上し、大規模プロジェクトのコンパイル時間を短縮。 JavaScriptエコシステム全体に影響するメジャーリリースで、早期移行の検討が推奨される。

PostgreSQLクラスタ分散DB「Multigres v0.1」アルファ版が登場―Supabaseが開発

SupabaseがPostgreSQLの水平スケーリング課題を解決するOSS「Multigres v0.1」のアルファ版を公開。 本番利用は段階的だが、PostgreSQLエコシステムの分散化への重要な第一歩となる。

PostgreSQL 19ベータ版リリース―I/Oワーカー自動スケールとAutovacuum改善が目玉

PostgreSQL 19のベータ版がリリース。I/Oワーカー自動スケーリングとAutovacuum改善でパフォーマンスが向上。 DBAとバックエンドエンジニアはベータテストへの参加とフィードバック提供が歓迎される。

米NHTSAが自動運転車企業に警告―緊急現場への干渉は「エッジケース」ではないと指摘

NHTSAが自動運転車企業に緊急現場への干渉停止を求める警告を発出。問題は実際に発生しており「エッジケース」でないと明言。 対応が不十分な企業は運行許可取り消しを含む制裁を受ける可能性があり、業界に緊張感が走る。

GoogleのDeepfake検出システムがマコネル上院議員の偽造画像を特定―政治的デマ対策に活用

GoogleのDeepfake検出システムが政治家のAI生成偽造画像を特定し、政治的デマ対策として実際に機能した事例が報告。 生成AI時代における情報の真正性保証ツールの実用化が進み、選挙プロセス保護への貢献が期待される。

EU支援のQuantumDiamondsが半導体製造プロセス検査を加速―量子センシングで品質向上

欧州チップス法支援を受けたQuantumDiamondsが量子センシングで半導体製造検査を高精度化・高速化。 欧州の半導体自給率向上戦略の一環として量子技術の実用化が進んでいる。

DuckDuckGoブラウザがYouTube動画広告のブロックに対応―再生前・再生中の広告を大幅削減

DuckDuckGoブラウザがYouTubeの動画広告を大部分ブロックする機能を追加。拡張機能不要でYouTubeが広告フリーに。 プライバシーと使いやすさを両立するブラウザへの需要拡大とともにユーザー獲得が加速しそうだ。

ドローン配送スタートアップMannaが米国大規模展開―オクラホマ州拠点で1000人雇用計画

アイルランド発MannaがオクラホマStateに拠点を設立し1000人雇用と米国大規模展開を発表。 Amazon・Wingとの競争が激化する自律ドローン配送市場への参入でラストマイル物流の変革が加速。

MicrosoftがAIエージェント向けビジュアライゼーション言語「Flint」をオープンソースで公開

MicrosoftがAIエージェントのチャート生成用宣言型ビジュアライゼーション言語「Flint」をOSSで公開。 エージェントによるデータ可視化の一貫性向上と標準化を目指した取り組みとして開発者から注目を集める。

(収集エラー: Ars Technica、The Verge)


金融

FOMC6月議事要旨公開―物価高止まりなら「金融引き締めが必要」、ウォーシュ議長初回会合

FRBが6月FOMC議事要旨を公開。インフレ高止まりなら引き締め必要との意見多数、ウォーシュ新議長初会合は全員一致で据え置き。 米金利上昇シグナルが円相場・日本の金融政策との乖離拡大懸念を高めている。

日本公庫が全東信破産を受け利用事業者にゼロ金利融資を適用―連鎖倒産防止へ

日本政策金融公庫が全国東京銀行の破産に伴い、取引中小企業への連鎖倒産防止ゼロ金利融資を決定。 金利上昇局面での中小企業金融の脆弱性と地方銀行健全化の重要性が改めて浮き彫りとなった。

金融庁がインターネット証券取引への不正アクセス・不正取引を注意喚起

金融庁がネット証券口座への不正アクセス・無断売買の被害が続いているとして改めて注意喚起を更新。 二要素認証の活用と不審メールへの注意を投資家に呼びかけている。

金融庁が財務諸表等規則を改正―企業会計基準のパブリックコメント結果を公表

金融庁が財務諸表等規則の改正告示を公布し、パブリックコメント結果を公表。上場企業・金融機関の財務諸表作成に影響。 IFRS整合性確保を継続する方針で、IR・経理担当者は改正内容の早期確認が必要だ。

(収集エラー: 日本銀行)