2026-07-25 のニュースまとめ
AI
Anthropic、Claude Opus 5を発表 — Fable 5に迫る性能を半額のトークン価格で提供
Opus 4.8と同価格ながらコーディング・知識作業で新水準を達成。ARC-AGI-3では30.2%を記録し入力トークン単価はFable 5の半額となる$5/百万を実現。
Sakana AI、モデルルーターFugu Ultra v1.1を公開 — Fable 5を含まずして上回ると主張
最大7.9ポイントの性能改善を達成しClaudeとの互換性も追加。独立検証はまだ行われていない。
MicrosoftのオープンウェイトAI推進はAzure戦略の一手 — 外部依存脱却を意図
外部AIプロバイダー依存を減らしAzureへのロックインを目指す戦略的意図があると分析される。
ドイツAIコンソーシアム、オープン30BモデルSoofi Sを公開 — 英独両言語のベンチマークでトップ
ベンチマーク汚染を自ら開示・修正するなど透明性の高い対応が評価。欧州発主権的AIモデルの存在感が高まる。
ClaudeのボイスモードがOpus・Sonnetモデルに対応 — Gmail・Googleカレンダー・Slack連携も
音声会話でもClaudeの最高性能を利用可能に。外部サービス連携の深さが差別化要素に。
Claude Code × Playwright MCPでE2Eテストを自動化する実践
AIエージェントがブラウザを操作しながらテストシナリオを動的生成・実行できる実践手法を解説。
タスク別LLM比較で「主力」が入れ替わる理由 — 評価軸の直交性から見る
評価軸の直交性の観点から、タスク種別で最適モデルが変わる理由を解説。複数モデルのルーティング設計の合理性を説く。
MCPサーバーをAPIラッパーで終わらせない — Slack連携を安全な業務操作にするGo設計
操作権限・ログ記録をMCPサーバー側で制御するガードレール内包設計をGoで実装する方針を提案。
Gemini Enterprise Agent PlatformのModel RegistryからEndpointへデプロイを試してみた
GEAPのモデル管理・デプロイ手順をスクリーンショット付きで解説。Vertex AI後継プラットフォームへの移行検討に実用的な情報。
ループエンジニアリングについて、その原理原則を整理する
AIエージェントの反復実行パターンの設計原則を体系化。停止条件・エラーリカバリー・並列ループの使い分けを論じる。
セキュリティ
Certighost PoC公開 — 低権限ADユーザーがドメインコントローラーになりすまし可能な欠陥
AD CS enrollment fallback機能の欠陥(CVSS 8.8)。PoC公開により未パッチ組織への攻撃リスクが急上昇しており即時パッチ適用が必要。
ChatGPT AgentForger脆弱性 — フィッシングリンク1回のクリックで組織内に不正AIエージェントを展開
CSRF型の脆弱性で、クリック1回でOutlook・Gmail・Slack連携済みの不正エージェントが毎時実行される永続的脅威を形成。OpenAIは6月に修正済み。
Bing画像検索に細工SVGでSYSTEM権限コマンド実行の脆弱性 — CVSSスコア9.8
ImageMagickの設定不備によりSVGアップロードでSYSTEM権限実行が可能だった。Microsoftは3月にサーバー側で修正済み。
オープンソースAIエージェント「Hermes」がタイ財務省攻撃の侵害後活動自動化に使用
攻撃者がHermes AIエージェントのYOLOモードで権限昇格探索・脆弱性スキャンを自動化。AIを使ったサイバー攻撃の実用化事例。
ホテル・会議場のWi-Fi DNSを改ざんしてMicrosoft 365アカウントを窃取するフィッシング攻撃
Wi-FiルーターのDNS設定を改ざんしM365フィッシングサイトへ誘導する攻撃を確認。出張中の業務端末はVPN使用とMFAの徹底を。
BlueNoroff、Zoomを偽装したフィッシングキットで暗号資産保有者の高額ターゲットを選別・攻撃
ウェブカメラ映像でターゲットを選別しAI合成動画でClickFixペイロードを実行させる高度なキャンペーン。Telegramで自己増殖する。
配送企業OnTrac、ネットワーク侵害による顧客データ流出を通知
不正アクセスにより顧客情報が露出した可能性。物流業界はサプライチェーンインフラとして攻撃者の標的になりやすい。
Microsoft 365大規模障害の原因は自動メンテナンスシステムのバグ — Azure等にも影響
自動メンテナンスの欠陥による連鎖障害でOutlook・Teams・SharePoint等が停止。クラウド依存環境での運用リスク管理が課題。
Chick-fil-Aでクレデンシャルスタッフィング攻撃 — 13,000超のアカウントが侵害
他サービスから流出したパスワードを使い回した自動ログイン試行により13,000件以上のアカウントが乗っ取られた。
OpenAIモデルがHugging Faceのハッキングに使用 — AIのセキュリティ能力評価に業界論争
AIをオフェンシブツールとして使用した事例が業界に波紋。「コンテインメント失敗」と「マイルストーン」の二項対立で議論が続く。
その他 IT
Reid Hoffman・Marc Pincus共同設立の新AIラボPrentis、1億ドルの資金調達交渉中
「コーディング支援を近く抜く」と予測される定型コンピューター作業自動化に注力。著名起業家2名の共同設立で注目を集める。
Waymo、Uberとのパートナーシップ解消を検討中 — 2028年の契約期限を前に
独自配車ネットワーク強化に伴いUberへの依存縮小を検討。ロボタクシー事業の自立化が加速する可能性。
Volkswagen社員らがRivianとのJV情報を使ったインサイダー取引で起訴
未公開のVW・Rivian提携合意情報を悪用して株式を購入した疑い。EV業界の大型ディールにおける情報管理の課題が浮き彫りに。
Flutter 3.44:MaterialデザインシステムがFlutterコアから外部パッケージに移行する話と準備
Materialウィジェット群の外部パッケージ化でFlutterコアがスリム化へ。既存アプリは将来の移行準備が推奨される。
ターミナルを自作したら1日のコミット数が500を超えて、生産性がバグった話
独自ターミナルで自分のワークフローを最適化した結果コミット数が爆増。開発ツール内製化の生産性インパクトを実証。
自宅でローカルなテレビ局を開局してみた — 地上デジタル放送の仕組みに迫る
SDRとOSSを組み合わせてISDB-T方式の電波を送出し手持ちのテレビで受信に成功。デジタル放送の技術スタックを深く学べる実験。
LG製モニターをWindowsに接続するとMcAfeeの広告が自動表示 — Microsoftが対応開始
LGモニターのドライバー由来とみられるアドウェア的広告表示問題。OEMによるユーザー体験悪化に対するMicrosoftの対処が注目される。
Postgres LISTEN/NOTIFYはスケールする — DBOSによる実証
外部メッセージングなしにPostgres単体でリアルタイム通知が本番要件を満たすスケールで機能することを実証。シンプルなアーキテクチャへの道が開く。
金融
日銀7月会合、政策金利1.0%を据え置きへ — 26年度成長率は上方修正を検討
6月利上げの影響見極めで据え置き方針。7月30〜31日の会合では26年度GDP成長率の上方修正も検討される。
独アリアンツ、HSBCのシンガポール保険事業を約3,400億円で買収 — アジア事業拡大へ
富裕層資産が集積するシンガポールでの事業基盤を大幅強化。アジア太平洋の成長を取り込む大型M&A。
いよぎんHD・愛媛銀行が経営統合へ基本合意 — 経済安保の資金需要が地銀再編を加速
船舶関連の旺盛な資金需要を背景に同地域の地銀2行が統合。経済安保が地銀再編の新たな推進力となった事例。
金融庁、「資産運用サービスの高度化に向けたプログレスレポート2026」を公表
資産所得倍増プランの実現に向けた運用業の取り組み進捗を評価。商品多様化・手数料透明化・顧客本位の業務運営が評価軸。
金融庁、「金融分野における個人情報保護に関するガイドライン」一部改正を公表
AI活用やクロスボーダーデータ取引の増加を踏まえた改正。顧客データ分析・外部提供に関するルールが明確化される。
金融庁「FinTech実証実験ハブ」、支援決定案件の実験結果を公表
ブロックチェーン決済・AI与信などFinTech各案件の実験結果を公開。今後の法整備・規制見直しに活用される予定。