2026-07-28 のニュースまとめ
AI
AnthropicがオープンウェイトAIモデルへの立場を公式声明
Anthropicはオープンウェイトモデルの全面禁止は主張せず、危険でないモデルは公共財と位置づける公式見解を発表。AIチップ輸出規制強化と義務的安全テストを優先課題とした。
Moonshot AI、フロンティア競合に並ぶKimi K3のオープンウェイトを公開
中国Moonshot AIがKimi K3の重みをオープンソース公開。Fable 5やGPT-5.6 Solと標準ベンチマークでほぼ同等の性能を示し、中国製オープンモデルの急速な台頭を示す。
ChatGPTで「他職種の仕事をこなす」ワーカーが急増——OpenAI調査
80万件超のChatGPT職場利用を分析すると、43.5%が本来の職種外のタスクに関するもの。AIが職務の境界を流動化させる「タスク・クロスオーバー」現象が明らかになった。
MicrosoftがAIサイバーセキュリティモデル「MAI-Cyber-1-Flash」を発表
Microsoft独自のセキュリティ特化AIモデルがCyberGymで96%のスコアを達成。GPT-5.4へのハイブリッド委任でコストを半減し、AIセキュリティツール競争が本格化した。
インド高等裁判所、通信社のOpenAI著作権差し止め請求を棄却
デリー高等裁判所がAI学習を「プライベート使用」と初めて分類し、ANIの差し止め請求を棄却。世界各地の類似訴訟に影響を与える国際的な先例となる。
METR、AIエージェントが人間より高コストになる臨界点を定量化する指標を公開
「expenditure horizon」指標を発表し、AIエージェントの費用対効果を定量評価するフレームワークを提供。現行エージェントはコーディングタスクで期待を下回る経済効率を示した。
Claude共有チャットがGoogle検索に出現——noindexタグ欠落で秘密情報が露出
AnthropicのチャットURLがnoindexタグ欠落でGoogleにインデックスされ、暗号資産キーや法務情報が公開状態に。AIチャット共有機能のプライバシーリスクを改めて示した。
GitHub Copilot App入門——エージェント型開発ワークフローの始め方
GitHub公式がCopilot Appのエージェント型開発入門ガイドを公開。複数セッション管理・ブラウザキャンバス・Agent Mergeの活用法を体系的に解説する。
NVIDIAのCosmos-H-Dreams、リアルタイム生成シミュレーションで外科ロボット訓練を変革
NVIDIAが外科ロボット向け動的生成シミュレーション「Cosmos-H-Dreams」を発表。静的から適応型訓練環境への転換で医療ロボティクス開発を加速させる。
同じプロンプトを2回貼るだけ——「Prompt Repetition」でLLM精度が向上する理由
Google Research提唱の手法で、同一指示文を2回渡すことでLLMが制約を再認識し精度が改善。Self-Consistencyと異なり追加コストほぼゼロで実践できる実用テクニック。
セキュリティ
Dysphoria IoTボットネット、ブロックチェーンC2で摘発困難に——被感染端末20万台
DysphoriaボットネットがブロックチェーンC2を採用し法執行機関のテイクダウンを困難に。20万台規模に拡大し、分散型インフラへの対抗策が急務となっている。
CertighostのPoC公開——認証済みユーザーからWindowsドメインが乗っ取られる危険
AD CS脆弱性CertighostのPoCコードが公開され、攻撃ハードルが大幅低下。Active Directory環境を持つ組織は直ちにパッチ適用状況を確認すべきだ。
コカ・コーラ、Fairlifeへのランサムウェア攻撃でデータ窃取を公式確認
Anubisグループが傘下ブランドFairlifeを攻撃しデータを窃取。多国籍企業グループのサプライチェーン全体のサイバーリスク管理の課題が浮き彫りになった。
EYデータ侵害、ShinyHuntersがサプライチェーン攻撃で認証情報を窃取と主張
大手コンサルのEYがShinyHuntersによるサプライチェーン攻撃を受けデータ侵害の被害を受けたと主張。クライアントの機密情報への影響範囲の確認が急がれる。
NVIDIAら37社が「Open Secure AI Alliance」を設立——AIシステム防御のオープンツール整備へ
NVIDIA・Microsoft・Cisco・IBMら37組織がAIセキュリティの業界連盟を設立。AIシステムの監査・テスト・保護のためのオープンソースツールを共同開発する。
vBulletin認証不要RCEの悪用コードが公開——未パッチシステムに重大リスク
vBulletinの認証不要RCE脆弱性に対するパブリックエクスプロイトが公開。パッチ未適用のフォーラムサイトは即時攻撃リスクにさらされており、緊急のアップデートが必要だ。
PTC Windchillの安全でないデシリアライズ脆弱性がランサムウェアキャンペーンで悪用中
製造業向けPLMツールPTC Windchill の認証不要デシリアライズ脆弱性が実際のランサムウェア攻撃で悪用中。製造・エンジニアリング企業は即時パッチ適用が必要だ。
MedusaHVNCマルウェア、Windowsの非表示デスクトップを悪用して検知を回避
MaaS型MedusaHVNCが隠し仮想デスクトップでブラウザを起動しEDRの監視を回避。高度な回避技術が低スキルな攻撃者でも利用可能となっているMaaSの現状を示す。
DentaQuest、2300万人以上に影響するデータ侵害を公表
歯科保険管理企業DentaQuestが2026年5月の侵害で2300万人以上の個人・健康情報が漏洩の可能性と発表。医療分野の大規模データ侵害が依然として続いている。
公共Wi-Fiゲートウェイが侵害され出張ビジネスパーソンのMicrosoft 365認証情報が盗まれる
ホテル・空港のWi-Fiゲートウェイが侵害され、M365の企業認証情報が収集されている。出張者のVPN徹底とデバイスセキュリティの強化が急務だ。
その他 IT
Nadella CEO:「単一AIに依存する企業は生き残れない」——マルチAI時代の到来
MicrosoftのCEOが特定AI一辺倒の企業は競争上の危機に直面すると警告。独自AIインフラの構築とマルチベンダー戦略の重要性を訴えた。
AmazonがSpaceXに対抗——スマートフォン直結の衛星通信ネットワークを大幅拡大
Amazonが携帯直結衛星ネットを大幅拡充しStarlinkに正面から挑む体制を整備。LEO衛星通信市場の競争激化で消費者の選択肢拡大と価格競争が期待される。
VercelがTypeScriptをネイティブ実行ファイルへ変換する「scriptc」をOSSで公開
VercelがTypeScriptをC経由でネイティブバイナリにコンパイルする「scriptc」を公開。Node.js不要でTypeScriptアプリを配布でき、起動速度・依存の削減が期待される。
AWSが公式ワークショップで最大8時間使える無料サンドボックス環境を提供開始
AWSがAWSアカウント不要・クレジットカード不要の最大8時間無料サンドボックスを提供開始。クラウド学習の心理的・経済的ハードルを大幅に引き下げる施策だ。
アンダースコア1文字の見落としで無実の男性が18ヶ月服役——デジタル証拠の精度が問われる
デジタル証拠検索の記号1文字のミスが誤認逮捕・18ヶ月服役につながった事例が報告。法執行機関のデジタルフォレンジック標準化と査読プロセスの整備が急務だ。
MIXIが2026年度新卒エンジニア向け研修資料を全公開——AI活用含む12科目
MIXIが現場エンジニア講師による新卒向け技術研修の全資料と動画を無償公開。Git・コンテナ・セキュリティ・AI活用など12科目を網羅した実務直結の教材だ。
CognizantとAnthropicがエンタープライズAI展開で提携を拡大
グローバルITサービス大手CognizantがAnthropicとの提携を拡大し、大企業向けClaudeの展開を加速。エンタープライズAI市場でのパートナーチャネル強化が進む。
金融
松井証券、12月から米国株を日本時間の日中も売買できる「23時間取引」を提供へ
松井証券が12月から米国株の23時間取引に対応。日本時間の昼間に米国株を売買できるようになり、個人投資家の米国株アクセスが飛躍的に向上する。
プルデンシャル生命、完全歩合制を事実上撤廃——信頼回復と人材維持の両立が課題
プルデンシャル生命が金銭詐取問題を受け完全歩合制を撤廃し信頼回復を優先。一方で高実績営業員の流出リスクという新たな課題に直面している。
金融庁、FATFの暗号資産・VASP基準の国際実施状況報告書を公表
FATFの暗号資産規制国際比較報告書を金融庁が公表。各国の実施格差が明確化され、日本VASPの遵守コスト上昇など規制強化議論の加速が見込まれる。