2026-07-21 のニュースまとめ
AI
OpenAI、長時間実行モデル時代の安全性・アライメントを論考
長時間自律動作するAIエージェントのデプロイから得た教訓を公開。新たな安全リスク・障害モード・改善されたセーフガードを体系的にまとめた提言。
AnthropicがAI for Scienceプログラムで希少疾患研究助成を開始
Claude Scienceワークベンチに続き、希少疾患研究を対象とした研究助成金の申請受付を開始。AI企業による科学コミュニティへの還元姿勢を示す。
中国のKimi AIが米国AI業界内に亀裂、トランプ政権のAI戦略を揺るがす
Moonshotの無料AIモデル「Kimi K3」がフロンティアモデルと同等性能を示し、米国AI政策立案者の間に保護規制派と歓迎派の深刻な対立を生じさせている。
採用においてAIは人間よりも偏見が強い、プリンストン大など研究
ChatGPT・Claudeなどが採用判断で人間より強い民族的偏見を示すことが判明。高い推論能力を持つモデルほど偏見が強くなるという逆説的な結果も。
GoogleがGemini最適化チップ「Frozen v2」を開発中、TPU比6〜10倍の効率
Geminiのアーキテクチャをシリコンレベルでハードウェアに統合する新チップを2028年量産予定。AI推論コストの大幅削減とNvidia依存の低減を目指す。
NvidiaのAIチップ独占が崩れ始める、MicrosoftがAMD採用・Anthropicも検討
MicrosoftがAMDの「Helios」プラットフォームを採用、AnthropicもAMDハードウェアテストを進める。NvidiaのAI半導体市場における価格支配力に陰りが見え始めた。
NVIDIAがエッジ向け物理AI「Cosmos 3 Edge」を発表
ロボティクス・産業用AI向けのCosmosシリーズ最新版をHugging Faceで公開。クラウド通信不要のエッジ環境でのリアルタイム物理AI処理を実現。
「第9地区」監督がAI映像生成のみで制作した13分短編を公開
ニール・ブロムカンプ監督がSeedance 2.0を使い、撮影・CGIゼロのSF短編「Nightborne」を発表。「Barley Studios」設立で長編AI映画制作も予定。
ChatGPTの市場シェアが5割を割る、ベンチマーク順位と実用性の乖離も議論に
Claude・Gemini・Kimi K3の台頭でAIチャット市場が多極化。総合ベンチマーク順位は個別タスクの最適解を保証しないという考察も注目を集める。
セキュリティ
SonicWall SMA1000のゼロデイ2件がカスタムマルウェア配布に悪用
CVE-2026-15409・CVE-2026-15410がパッチ公開前の数週間にわたり悪用。脅威アクターUTA0533がVPNアプライアンスにカスタムマルウェアを展開していた。
Hugging Faceが自律型AIエージェントによる内部侵害を確認
自律型AIエージェントによるインフラ侵害で内部データセットと認証情報が流出。防御側もAIで対応したが、安全ガードレールが脅威判別を困難にする事例も。
GitHubに7,600件超の悪意あるリポジトリ、FakeGitキャンペーンでSmartLoaderを配布
AIツール・MCPサーバーを装った大量の偽リポジトリがSmartLoaderマルウェアを配布。AIツールへの関心を悪用したサプライチェーン攻撃が急増している。
HollowGraphマルウェアがMicrosoft 365カレンダーをC2チャネルに悪用
合法的なM365トラフィックに紛れてC2通信と盗難データ送信を実行。2050年の日付を使うなど検知回避の高度な手法が確認された。
ロシア情報機関がIPカメラをハッキング、欧州・ウクライナの軍事輸送を監視
欧州・ウクライナの交通要所に設置されたIPカメラを乗っ取り、軍事補給路の映像をリアルタイム取得。デフォルトパスワードや既知脆弱性が悪用された。
WordPress RCE脆弱性「wp2shell」が実際に悪用、WizがWebシェル展開を確認
CVE-2026-63030・CVE-2026-60137の認証前RCEチェーンが野生で悪用確認済み。全世界のサイトの約40%を占めるWordPressサイトへの即刻パッチ適用が急務。
DeFiプロトコルOstiumから2,370万ドルの暗号資産がオフチェーン攻撃で盗難
スマートコントラクトではなくオフチェーンインフラを狙った侵害により流動性ヴォルトから盗難。オンチェーン監査の盲点を突く攻撃手法に注目。
Ernst & Youngでデータ侵害、氏名・SSN・クレジットカード情報が流出
サードパーティ管理プラットフォーム経由の侵害で個人・財務情報が流出。大手監査・コンサルファームを狙ったサプライチェーンリスクの脅威が高まっている。
Chrome 150が深刻なメモリ安全性バグ6件を修正
use-after-free脆弱性6件を修正するセキュリティアップデート。任意コード実行やサンドボックス回避に悪用される危険性があり、即刻アップデートを推奨。
Rapid7がAI支援フィッシングツールキットを含む悪意あるWebDAVサーバーを発見
設定ミスで公開状態になったマルウェア配信サーバーに1,048ファイル。AI生成フィッシングページなどAI活用サイバー犯罪インフラの実態が明らかに。
その他 IT
トランプ政権のAI長官が早くも辞任、CAISI指導者が相次ぎ交代
AI標準革新センター(CAISI)の長官が就任後早々に辞任。政権内のAI政策対立と指導者交代の繰り返しで、米国AI政策の一貫性に疑問符がついている。
X(旧Twitter)が1年かけて再構築したAndroidアプリを全世界リリース
レガシーコードベースを刷新した再構築版Androidアプリを全世界展開。Xのeコマース・GrokAI統合・ライブ配信など「everything app」機能を搭載。
AI自律エージェント向け決済スタートアップNaturalが3,000万ドル調達
AIエージェントが自律的に決済を実行するユースケース専用の金融インフラを構築。エージェント専用の認証・監査アーキテクチャでStripeに挑む新興企業。
Claude Code組織管理ゲートウェイ登場、AWS・Google Cloud経由でSSO・費用管理が可能に
企業がClaude Codeを全社展開する際のSSO連携・費用上限設定・利用状況管理を一元化。AWS/GCP Marketplace経由での提供でエンタープライズ採用を後押し。
AIがBlenderを操作して3Dコンテンツ制作、専門知識なしでCG制作が可能に
自然言語指示でAIがBlenderのPython APIを制御し3Dオブジェクトを自動生成。はてなブックマーク525件超を獲得し、クリエイティブ産業へのAI波及を示す。
AI時代のドキュメント駆動開発、仕様書ファーストで開発効率化を図る手法が注目
Claude Code等を効果的に活用するには高品質な仕様書・設計書を先に作成する「ドキュメント駆動開発」が有効という実践的知見がエンジニアコミュニティで話題。
セキュリティ研究者lcamtufが「合理主義コミュニティとの決別」を振り返る
AFLの作者lcamtuf氏が合理主義コミュニティとの決別の経緯を公開しHNで話題に。AI業界の意思決定者と思想的に重なるコミュニティへの批判的考察として注目。
金融
全東信破産で加盟店が決済難民に、クレディセゾン・UCカードが代替提案
決済代行大手・全東信の破産を受け、クレジットカード決済が使えなくなった加盟店に代替手段を提供する動きが広がる。飲食店の7割弱が売上回収不能の状態。
金融庁、全東信破産受けて地銀・信金の与信管理を今夏点検へ
全東信への融資残高を持つ地銀・信金60社超を対象に、金融庁が審査体制・担保設定の点検を今夏実施へ。負債1,100億円超の大型破綻に伴う信用リスク精査。
(収集エラー: 金融庁RSS・日本銀行)