2026-08-03 のニュースまとめ
AI
OpenAI、数学で10の重大進展を達成した次期主力AIモデル「Astra」を予告
OpenAI が次期主力AIモデル「Astra」の存在を予告。内部評価で数学・理論計算機科学の長年未解決問題10件を解決したとされ、複雑な長期タスク処理を目的に設計されている。 公開時期は未定だが、AIエージェント能力の新基準となる可能性が高い。
OpenAI、企業向けAIエージェント展開プラットフォーム「Presence」を発表
エンタープライズ向けAIエージェント本番運用基盤「Presence」を発表。監視・ロールバック・ヒューマンハンドオフを包括するオーケストレーション機能を提供し、顧客サービスや社内ワークフローへの本格展開を支援する。
Meta AI、長時間タスクのミスを防ぐ「記憶コーチ」エージェントを導入
長時間操作中のエラー繰り返しを防ぐため、第2のAIエージェントを記憶コーチとして機能させるマルチエージェント設計を導入。ベンチマークでスコアが最大8.3ポイント改善。
Apple のバグ報奨金受付がAI生成の偽報告書で機能不全、20万ドル相当の脆弱性発見が遅延
AI生成の大量低品質報告書がAppleのバグ報奨金プログラムを機能不全に陥らせ、真の20万ドル相当の脆弱性開示が遅延した。バグ報奨金運営側のトリアージコスト急増が業界全体の課題に。
Claude Opus 5、テキストプロンプトから物理・音楽付き3Dゲームを生成
AnthropicのClaude Opus 5が物理エンジンとオーディオを含む完全にプレイ可能な3Dゲームをテキストから生成するデモを公開。競合モデルとの直接比較でも優位性を示した。
AIが発見する脆弱性の大半は実際には悪用されない — VulnCheck分析
VulnCheckの調査によりAI発見の脆弱性1,061件中悪用されたのは14件(約1.3%)のみと判明。一方、悪用までの中央値は80日に短縮されており、量と質の両面での優先度判断が重要に。
サム・アルトマン、「AIの開発ペースを落とすべき」という議論を展開
OpenAI CEOがAI業界全体に開発ペースの調整を提唱し始めており、これまでの積極路線からのニュアンス変化として注目。規制当局との関係や社内方針への影響が注視される。
AIエージェントを夜間無人運転させるための運用境界線の設計
AIエージェントを夜間無監視で動かす際に必要なタスク委譲境界・停止条件・モニタリング設計の実践ガイド。書き込み操作制限・外部APIアクセス範囲定義・朝の確認フローなど具体策を紹介。
Claude Code のプランを「設計の木」に変換しPRに埋め込む OSS「cc-plan-tree」公開
Claude CodeのPlan出力をツリー構造の設計ドキュメントに変換しGitHub PRへ自動埋め込みするOSS CLIツール。CI連携による実装との整合性検証機能も備える。
Cloudflare Agents で ChatGPT 風の簡易記憶機能を実装する手法を解説
Think APIとSession APIを組み合わせてセッションをまたいだ記憶保持を実現する手法をコード例付きで解説。Cloudflare Workers上のステートフルエージェント構築の実践的リファレンス。
セキュリティ
COLDCARDウォレットのRNG脆弱性を悪用、約70億円相当のBitcoinが41分で流出
2021年3月のファームウェアバグにより、シード生成時にハードウェアRNGではなくソフトウェアPRNGが使われていた問題が露呈。1,000以上のアドレスから41分で約7,020万ドルが流出した。
広告技術大手AdformのJSファイルが改ざん、暗号資産ウォレットアドレスを差し替える攻撃
Adformの配信JavaScriptが改ざんされ、多数の顧客サイトで閲覧者の暗号資産送金先アドレスが攻撃者のものに差し替えられた。7月27日発覚、速やかに修正済み。サプライチェーン攻撃の典型例。
Adobe Campaign ClassicにCVSS 10.0の最高深刻度RCE脆弱性、ユーザー操作不要
認証なし・ユーザー操作なしで任意コードが実行可能なCVSS 10.0の脆弱性(CVE-2026-48449)に対するパッチが公開。エンタープライズ広く使われる製品だけに速やかなバージョンアップが必要。
Google Chrome、ポリシーインストール拡張機能による新規タブ乗っ取りをデフォルトブロックへ
企業MDM経由で強制インストールされた拡張機能が新規タブやデフォルト検索エンジンを無断変更する行為を、Chromeがデフォルトでブロックする機能を開発中。長年の抜け穴を塞ぐ。
Microsoft、ロシアのサイバーアクターによる新たな脅威を受けホテルWi-Fi利用を警告
Microsoftが出張者に対してホテルWi-Fiの使用回避を警告。ロシア系アクターがゲストネットワーク経由でWindowsデバイスへ侵入・認証情報窃取を試みる手口が確認されている。
大阪・関西万博関連ドメインが失効、流通し続けるURLやメールでフィッシングリスク
万博終了後に複数の公式ドメインが失効したにもかかわらず公式資料やSNSで引き続き流通。第三者によるドメイン取得によるフィッシング利用のリスクが指摘されており注意が必要。
その他 IT
世界的メモリ不足がMacBook Airにも波及、Apple の主力製品で供給制約が発生
AIサーバー向けHBM需要増によるDRAM供給タイト化がApple最大売上製品にも影響。在庫不足・納期遅延が発生しており年末商戦シーズンに向けた供給確保が課題となる。
Atlassian、AI時代向け仕事用ブラウザ「Dia」のWindows版を今秋リリース予定と発表
Mac版に続きWindows版の今秋リリースを発表、ウェイトリスト登録を開始。Jira・ConfluenceとのAI統合を前提にした企業向けブラウザとして、エンタープライズ市場への新たなアプローチを示す。
日本のクラウドネイティブ開発者が約100万人に — CNCFが「State of Cloud Native 2026」を発表
CNCFとSlashDataの調査で日本のクラウドネイティブ開発者が約100万人に達したことが明らかに。Kubernetes採用状況・主要利用シーンのデータも公開され、国内成熟度の現状が示された。
macOS バイナリを Linux ARM 上で動かす実験的ユーザースペース「Kakehashi」が公開
Hacker Newsで注目を集めたmacOS互換レイヤーOSSプロジェクト。Apple Siliconエコシステムとの相互運用性を高める実験的な取り組みとして、組み込み・研究・クロスコンパイル用途での活用が期待される。
EUの年齢確認プロジェクト、ハードウェアバインド型デバイス証明を義務化へ
TPM・Secure Enclaveを活用したハードウェアバインド認証の実装をオンライン年齢確認システムで義務化。プライバシー保護と実効性の両立を図る一方、Linuxデバイス等への対応が課題。
マレーシア政府、Balaji Srinivasan が設立した「Network School」を閉鎖へ
「テクノ楽観主義者のフロンティアコミュニティ」を標榜したNetwork Schoolをマレーシアが閉鎖。「ネットワーク国家」という概念実験が現実の規制に阻まれた事例として記録される。
Obsidian Vault を放置しても散らからない自律的な自動トリアージシステム
AIエージェントでInboxを自動分類・タグ付け・リンク提案する仕組みを実装。手動整理なしでVaultを整った状態に保つPKM×AIの実践例として完成度が高く、応用しやすい設計を紹介。
行動デザインで作るエンジニアのセルフマネジメント入門
意志力に頼らず環境設計で習慣を定着させる「行動デザイン」をエンジニアの日常業務に応用する方法を解説。割り込み・集中力分散への具体的対策が紹介された実践的なブックレビュー記事。
金融
ウォーシュFRB議長、FOMCの年間開催回数削減を提案 — 米報道
NYTが報道。7月28〜29日のFOMC会合でウォーシュ議長が開催頻度削減案を提起したとされ、市場との対話方法に大きな変化をもたらす可能性があると注目されている。
日銀・植田総裁、利上げペース「加速もありうる」と物価上振れリスクを警告
7月31日の金融政策決定会合で政策金利1.0%を維持した日銀の植田総裁が、追加利上げペース加速の可能性に言及。円相場・国内債券市場へのタカ派シグナルとして影響が注視される。
英HSBC、オーストラリアの住宅ローン債権約4兆円を米ブラックストーンに売却
HSBCが豪州リテール事業縮小の一環として250億ドル相当の住宅ローン・個人向け融資債権を売却。プライベートクレジット市場への資金流入継続を示す大型取引として注目される。
(収集エラー: 日本銀行 — ページリダイレクトによりアクセス不可)