My News ← 戻る

2026-07-16 のニュースまとめ


AI

OpenAI、自社AIを攻撃するAI「GPT-Red」を公開——人間の赤チームを大幅に凌駕

OpenAIが自動レッドチーミングシステム「GPT-Red」を公開。セルフプレイで攻撃成功率84%を達成し、人間の13%を大幅に上回る。 GPT-5.6モデルへの攻撃成功率を90%超から23%未満に低減することに成功した。

OpenAI、AI安全ガバナンスに「逆連邦主義」アプローチを提唱

州の先行立法を積み上げて連邦AIガバナンス枠組みを形成する「逆連邦主義」アプローチを提唱する政策文書を公開。 OpenAIが米国のAI政策形成に積極的に関与する姿勢を鮮明にした。

GPT-5.6 Sol、30年来未解決の統計問題を90分で解決——AI研究加速の新局面

GPT-5.6 Solが30年以上未解決だった統計学の問題を90分でブレークスルー。 数学・科学分野でのAI研究支援が新たなフェーズに入りつつある。

「Bonsai 27B」公開——iPhone上でGPU不要・性能90%を維持する圧縮AIモデル

27Bパラメータの大規模モデルをiPhoneで動作可能なサイズに圧縮しつつ性能90%を維持。 オフライン・プライバシー重視のエッジAI活用に向けた重要な技術的進歩。

エンタープライズAI調査:エージェント展開の問題はプラットフォームではなくデプロイにあり

101社調査でAnthropicのClaudeがエージェントオーケストレーション市場で40%シェアのトップ。 企業の「エージェント」の多くが実態はチャットボットラッパーに過ぎないと指摘。

Hugging Face、エージェント「Shippy」構築から学んだAIエージェント設計の教訓を公開

自社エージェント「Shippy」の構築経験を基に、ツール統合・状態管理・エラーハンドリングの実践的課題と解決策を公開。 エージェント開発コミュニティにとって有益な実践ガイダンス。

Hugging Face:モデルルーティングは「シンプルに見えて複雑」——実装の落とし穴を解説

LLMルーティングのレイテンシ・コスト・品質トレードオフと分類器選定の複雑さを具体例で解説。 AI推論コスト最適化に取り組む開発者・企業に重要な参考資料。

Anthropic、教師向け「Claude for Teachers」を発表——AI教育支援ツールを本格展開

K-12〜大学教員向けに授業計画・課題フィードバック・学習素材生成を支援するAIツールを発表。 Anthropicが安全性重視の姿勢を保ちつつ教育市場に本格参入。

Anthropic、カナダのAI研究に1000万ドルのコミット発表

カナダのAI研究推進に1000万ドルを投資。モントリオール・トロント・ウォータールーを擁するAI研究拠点への資本展開。 安全性重視のAI研究の国際的拡充の一環として位置づけられる。

Meta、AIを使った従業員選別解雇で元従業員から訴訟——病気・医療休暇中の社員が標的か

MetaがAIで病気・医療休暇中の従業員を選別して解雇した疑惑で元従業員が提訴。 雇用差別禁止法との整合性が争点となり、AI人事活用の規制整備を求める声が高まる可能性。


セキュリティ

Microsoft、過去最多570件の脆弱性を修正——AI支援による脆弱性発見が背景

2026年7月Patch Tuesdayで過去最多570件の脆弱性修正。AI活用の脆弱性発見プロセス導入が急増の背景。 速やかなWindows Update適用が全組織・個人に求められる。

JPCERT/CC、2026年7月 Microsoft月例パッチを注意喚起——570件の脆弱性に対応必要

JPCERT/CCが注意喚起AT26-0020を発行。同日のWeekly ReportでMicrosoft Edgeほか17件の脆弱性情報も掲載。 特に深刻度の高い脆弱性への早急な対応が必要。

Zoom、Windows版クライアントにアカウント乗っ取りのクリティカル脆弱性——未認証で悪用可能

未認証でアカウント乗っ取りが可能なクリティカル脆弱性がWindowsデスクトップ版・SDKに存在。 パッチは公開済みのため速やかな更新が強く推奨される。

Google Gemini CLIがハッキングエージェント・ボットネット運用に悪用——ロシア系攻撃者が利用

ロシア系脅威アクターがGoogleオープンソースAIツール「Gemini CLI」をハッキングエージェントとして転用。 オープンソースAIツールのサイバー攻撃悪用という新たな脅威パターンが現実化した。

AsyncAPI npm パッケージにバックドア——GitHub Actions経由のサプライチェーン攻撃、週200万DL影響

週200万DLのAsyncAPI関連npmパッケージ5バージョンにGitHub Actions経由でRATが仕込まれた。 2026-07-14以降にインストールしたプロジェクトは依存関係確認と資格情報ローテーションが必要。

AIコードエディタ「Cursor」に未修正のコード実行脆弱性——悪意あるリポジトリで自動実行

悪意あるgit.exeを含むリポジトリをクローンするだけでコードが自動実行される未修正の脆弱性が発見。 パッチ未提供のため、信頼できないリポジトリのクローンには特別な注意が必要。

LLM支援で開発されたIoTボットネット「TuxBot v3 Evolution」——AI安全フィルターが免責事項を追記

LLMの支援を受けて開発されたIoTボットネット「TuxBot v3 Evolution」が発見。AIが免責事項を追記したまま開発者が使用する事例が明らかに。 AI生成マルウェアへの対策強化が求められる。

オランダ警察、1億ユーロ超の投資詐欺グループを摘発——数万人の被害者か

オランダ警察が欧州全域に被害を及ぼした国際投資詐欺グループを摘発、複数メンバーを逮捕。 国際協力によるオンライン投資詐欺対策の成果として注目される。


その他 IT

OpenAI、Codex向け230ドルの発光キーボードを発売——Appleとの法的紛争の最中に

AIコーディングエージェント「Codex」専用の230ドルの発光キーボードをOpenAIが発売。 AI企業がハードウェアビジネスに踏み込む新たなトレンドを示す。

Tesla FSD関連テキサス死亡事故、NTSBがドライバーのアクセル100%踏み込みを確認

NTSBがドライバーのアクセル100%踏み込みを確認し、Teslaの説明を支持する調査結果を発表。 自動運転技術の責任問題における重要な先例を形成する可能性がある。

Spotify創業者Ek氏のボディスキャン健康スタートアップNeko Health、追加7億ドル調達

全身スキャン技術と血液検査を組み合わせた予防医療スタートアップが追加7億ドルを調達。 テクノロジー企業による予防医療分野への積極的参入を示す大型資金調達。

ブラウザ上でFirefoxが動作するデモ公開——WebAssemblyがブラウザinブラウザを実現

FirefoxをWebAssemblyにコンパイルしてブラウザ上で動作させるデモがHacker Newsで注目を集める。 WASMがあらゆるソフトウェアのウェブアプリ化を可能にするという可能性を実証した。

Bun、Claudeを使い11日で53.5万行のZigコードをRustへ移行——AIコード移行の新事例

AI支援により数ヶ月相当のコード移行作業を11日で完遂。 大規模リファクタリングへのAI活用の実用性を広く示した事例として業界の注目を集める。

AppleがmacOS 27のカーネルをSwift言語で開発へ——メモリ安全性を次世代OSの基盤に

AppleがmacOS 27の次世代カーネル開発にSwift言語を採用し、バッファオーバーフロー等の脆弱性を構造的に排除。 Microsoft・Googleに続くメモリ安全言語への移行が業界全体のトレンドとなっていることを示す。

Gartner予測:2029年までに60%の組織がAI活用でエンジニアリングチームを縮小

GartnerがAI自動化により2029年までに60%の組織でソフトウェアエンジニアリングチームが縮小すると予測。 IT人材市場への影響が懸念される一方、高度な設計・アーキテクチャ判断へのスキル転換が求められる。

PostgreSQL 19ベータ公開——自動I/Oワーカースケーリング・Autovacuum改善が目玉

PostgreSQL 19ベータ版が公開。I/Oワーカー自動スケーリングとAutovacuum改善により高負荷環境でのパフォーマンスが向上。 クラウドネイティブ環境での利用者から注目される重要なアップデート。

Google Cloud Run Sandboxes、AI生成コードの安全実行環境がパブリックプレビュー

AI生成コードの隔離実行に特化したGoogle Cloud Run Sandboxesがパブリックプレビューに。 AIエージェントによるコード自動生成・実行のセキュリティリスクを最小化するインフラとして注目。


金融

FRB議長、インフレ警戒を維持——「物価下振れ統計は不完全」と上院で証言

ウォーシュFRB議長が上院証言でPPI前年比5.5%上昇を挙げインフレ警戒を維持。 利下げに慎重な姿勢を示し、市場の期待に対して引き締め的なシグナルを発した。

ブラックロック、運用資産が初めて15兆ドル超え——相場回復で過去最大規模に

ブラックロックの運用資産が6月末時点で15兆ドル(約2490兆円)を初めて突破。 相場の急回復と高水準の資金流入により、資産運用業界の圧倒的首位を維持。

金融庁に「金融安保」の新責務——AI活用サイバー攻撃に対し規制からシステム防衛へ

AI活用の高度なサイバー攻撃の脅威増大を受け、金融庁が従来の規制・監督を超えた金融システム防衛の役割を担う方向に。 日銀・3メガバンク・JPXとの連携強化も進む。

金融庁、「金融仲介機能のベンチマーク」最新レポートを公表

地域金融機関の事業者支援・資金供給状況を多面的に評価するベンチマークの最新進捗レポートを公表。 地域経済の持続的発展に向けた金融機関の役割可視化を目的とする。

Stripe・Adventが530億ドル超でPayPal買収を共同提案——デジタル決済業界の大型再編か

StripeとプライベートエクイティのAdventがPayPalへの530億ドル超の共同買収提案を行ったとReutersが報道。 成立すればデジタル決済市場の勢力図が大きく塗り替えられるフィンテック最大級のM&A。