2026-08-05 のニュースまとめ
AI
Anthropic、ティノ・クエジャー元最高裁補佐官を最高渉外責任者に任命
元カリフォルニア州最高裁判事・NSCシニアディレクターをCGAOに招聘し、政府・国際規制当局との関係強化を図る。 AGIの社会的影響が拡大する中、Anthropicの政策立案への影響力が一層高まることが見込まれる。
OpenAI、サードパーティによるサイバーセキュリティ評価の詳細と新たな安全策を公開
外部機関によるAIモデルの悪用リスク評価プロセスを公開し、新たなセーフガードの導入を発表。 AI安全性評価の透明性向上と業界標準化に向けた取り組みとして注目される。
OpenAI、ChatGPT WorkとCodexに教育機能を追加——K-12から大学まで学習・指導を支援
K-12教員、大学教員、学生それぞれに対応した教育向けプラグインを導入し、授業計画・研究補助を強化。 Google・Microsoftとの教育市場争いが激化する。
GoogleがAnthropicへの数十億ドルのチップリスクを貸借対照表から移転
金融機関と組んだ新スキームでAnthropicへのコンピューティングリソース供給リスクをオフバランス化。 AIインフラ調達の新たな資金調達モデルとなる可能性がある。
Anthropic、設立わずか半年のクラウドスタートアップVoltaと100億ドルの計算資源契約を締結
既存ハイパースケーラーを迂回し新興プレイヤーVolta Infra Holdingsと直接契約でコンピューティングを確保。 AI計算資源争奪戦の激化と新興クラウドプロバイダーへの巨額発注という業界変化を象徴する動き。
シリコンバレーのオープンソース派が中国AI禁止令案を押し返す
大手テック企業が中国製オープンウェイトAIモデルへの禁止措置に反発し、9月外交前の決断をホワイトハウスに迫る。 AIの地政学的側面が産業政策に大きく影響する局面を示している。
OpenAI、Appleの企業秘密訴訟に反論——退職社員への連絡継続を示すチャットログを公開
Apple社員が転職後も元同僚と連絡を続けていた証拠を提出し、一方的な情報漏洩主張に反論。 AI人材争奪に伴う知財帰属をめぐる法廷闘争の先例となる可能性がある。
GitHubの法務チームがCopilot CLIでAIツールを自作——コーディング不要でレビュー時間を半減
非技術系の法律専門家が自然言語だけでAI契約書レビューツールを構築し、審査時間を約半分に削減した事例を紹介。 法務・経理など非技術部門でのAI活用加速を示す好例。
LFM2.5-2.6B:エッジデバイスでも動くAIエージェント向け軽量モデル
Liquid AIが2.6Bパラメータの軽量エージェントモデルをHugging Faceで公開。クラウド不要でデプロイ可能。 オンデバイスAI推論のコスト削減とプライバシー保護ニーズに応える選択肢となる。
Claude Opus 5のプロンプティング25のルールを公式ガイドと照らし合わせて検証
Zennで公開された実務向け解説記事。25のルールを公式ドキュメントと照合し、ギャップや適用範囲を具体例で解説。 Claude Opus 5を活用するエンジニアにとって実践的なリファレンスとなる。
セキュリティ
npmサプライチェーン攻撃「ChainDrop」が1300以上のパッケージに感染——月間20億DLのエコシステムに影響
keyv等人気パッケージのGitHubアカウントを侵害し、自己増殖型マルウェアShai-Huludを注入。APIキーや認証情報を窃取。 依存パッケージの即時アップデートと開発環境の監査が急務。
macOS開発者を狙う新型XCSSETマルウェア、改ざんXcodeプロジェクトとGitHubリポジトリ経由で拡散
侵害済みXcodeプロジェクト・GitHubリポジトリを経由して数千人のmacOS開発者に感染。 ブラウザセッション情報や暗号通貨ウォレットを窃取する手口で、クローン前のリポジトリ検証が重要。
TP-Link Omadaのゼロタッチプロビジョニングに15件の脆弱性——組み合わせでネットワーク完全乗っ取りが可能
Forescoutがゼロタッチプロビジョニング機能に15件の脆弱性を発見。複数を組み合わせることでRCEが可能。 ファームウェア更新と不要なZTP機能の無効化が推奨される。
Open VSX拡張機能77本が開発者情報を収集——正規ツールに偽装しシステム情報を送信
VSCodium等で利用されるOpen VSXマーケットプレイスで、正規ツールを装った77本の悪意ある拡張機能が発見。 インストール済み拡張機能の出所確認と定期監査が必要。
フィッシングサービス「Greatness」がデバイスコードフィッシングに対応——MFAを回避してOAuth2トークンを窃取
OAuth 2.0のデバイス認証フローを悪用し、MFA有効のMicrosoft 365アカウントも詐取できる新手法が登場。 デバイスコード認証フローの制限とFIDO2ハードウェアキー導入を検討すべき。
RingCentralになりすましたフィッシングサービスがMicrosoft 365アカウントを狙うAiTM攻撃を展開
RingCentralに偽装した偽サイトで認証情報とセッショントークンをリアルタイムに詐取するAiTM攻撃が拡大。 MFAも回避可能で、メール経由のログインリンクへの注意と不審サインインの監視強化が必要。
偽のAdobe・Zoomアップデートがスクリーン管理ツールをインストール——SMOKE#SCREENキャンペーン
社会工学と正規ツールの悪用を組み合わせ、ScreenConnectを通じたバックドアを構築するキャンペーン。 公式サイト以外からのアップデートブロックポリシーと、リモート管理ツールのホワイトリスト管理が有効。
GeminiのAIエージェント間通信の脆弱性でシークレット漏洩とPR改ざんが可能——研究者が実証
Google ADKを使ったGeminiエージェント間の通信を悪用し、高権限エージェントに悪意ある操作を実行させる手法を実証。 マルチエージェント環境での信頼境界設計とエージェント間権限制御が重要課題に。
数十年前から存在するBMC脆弱性が2万4千以上のデータセンターを攻撃リスクに晒す
Baseboard Management ControllerにログIn前の認証ハッシュ開示という古くからの欠陥。2.4万件のインターフェースが露出。 BMCインターフェースのインターネット隔離と強固な認証設定が急務。
メール組み込みAIアシスタントを武器化したアカウント乗っ取り攻撃、研究者が実証
メール本文へのインジェクションでAIアシスタントを操作し、パスワードリセットや金融操作を実行する攻撃手法。 AIメール自動化機能には厳格なサンドボックスと権限制御が不可欠。
その他 IT
SpaceX初決算でAnthropicとGoogleのコンピューティング契約とStarlinkが牽引し収益2倍
6月IPO後初の決算でAI企業向けコンピューティング供給とStarlinkが前年比2倍の収益を牽引。 宇宙打ち上げ以外にAIインフラプロバイダーとしての側面が明確になった。
Waymoがダラスでロボタクシーサービスを全市民に開放——ウェイトリスト廃止で完全公開
サンフランシスコ・LAに続くダラスでのウェイトリスト撤廃で大規模展開の自信を示す。 自動運転タクシーの大衆化が現実のものとなりつつある。
Mistral AI、マルチモーダルコンテンツモデレーション向けオープンウェイトモデル「Shieldstral」発表
3BパラメータのオープンウェイトモデルをAIコンテンツモデレーションに特化して公開。EU AI法対応にも活用可能。 クラウドAPIなしで自社デプロイでき、プライバシーとコスト削減の観点から注目される。
SpaceX初の決算説明会でマスク氏が幹部の大きな約束を次々と上書き
上場直後の説明会でマスク氏が既に大きな予測をさらに大きな数字で上書きし、投資家に懸念と期待の両面。 上場企業としての情報開示の正確性と慣例的なオーバープロミスの緊張が浮き彫りに。
Oxide Computer、4億4500万ドルの資金調達——クラウドネイティブなデータセンターサーバーの開発加速
ソフトウェアとハードウェアを一体設計した独自ラックサーバーを開発するOxideが大型資金調達を実施。 AI需要拡大で設備投資が加速するデータセンター市場で、既存サーバーベンダーへの挑戦者として注目。
1Password、Claude・Cursor・ChatGPTなど複数AIの組織利用状況と支出を一元管理するダッシュボード機能を発表
パスワード管理ツールがAI支出・利用状況の可視化機能を追加し、シャドーAI対策ツールへ進化。 AI支出管理ツール市場の拡大を示す動き。
MicrosoftがWindows Performance Analyzer MCPのプレビューを公開
AIがWindowsアプリのトレースログを解析して性能ボトルネックを特定・説明するMCPベースの開発ツールをプレビュー公開。 MicrosoftのMCP活用開発ツール拡充の一環として注目される。
CloudflareがAIエージェント向けプログラマブルウォレットを発表
自律AIエージェントが人間の介在なしに小額決済を実行するためのウォレットインフラをCloudflareが提供。 「エージェント経済」実現に向けたインフラ整備の第一歩として注目される。
今年のピューリッツァー賞でAI使用の開示が過去最多——受賞作品の5件がAI活用を認める
8応募・5受賞作品がAI使用を開示する過去最多記録。主に大量文書の高速検索に活用。 ジャーナリズムにおけるAI活用の倫理基準の議論が加速している。
Lucid Motors新CEO、14億ドルのコスト削減とロボタクシー開発で再建計画を発表
EV販売低迷を打開するためコスト削減・新製品・ロボタクシーを3本柱とした再建策を発表。 WaymoやTeslaが先行するロボタクシー市場への参入で差別化を図る。
金融
政投銀調査:大企業設備投資計画、中東緊迫でもAI・電力需要が牽引し前年度比2割増
2026年度の国内大企業設備投資計画は前年比19.7%増の24兆7551億円。前年計画の伸び率を上回る。 AIデータセンターと電力インフラへの投資需要が設備投資サイクルを牽引している。
銀行間で預金金利競争が激化——みずほ銀行が不動産取引の大口定期を年1.5%に引き上げ
みずほが大口向け定期預金金利を従来比3倍の年1.5%に設定。他メガバンクも高金利競争に参入。 日銀利上げを背景に預金集めが銀行経営の最優先課題となっている。
ひろぎんHD、2026年4〜6月期純利益21%増の141億円——第1四半期として過去最高
金利上昇で貸出利息・有価証券収入が増加し6年連続増収増益。経常収益は39%増の741億円。 地銀にとっても金利上昇局面が収益改善の追い風となっていることを示す。
新潟県信用組合と糸魚川信用組合が2027年12月をめどに対等合併
人口減少が進む糸魚川地域での持続的サービス提供を目的に対等合併で基本合意。 地域金融機関の再編加速という全国的トレンドに沿った動き。
ソニー生命、新たに保険業務関連の金銭詐取2件が発覚——元社員が架空投資話で解約返戻金を騙し取る
架空の親会社未公開株投資話で顧客の保険解約を促し返戻金を詐取する手口。保険業務関連の詐取発覚は初。 生命保険業界全体での内部統制とコンプライアンス強化が求められる。
チャートが円売り停止を示唆——3年連続「8月円高」の再来か、日米協調介入も意識
2年連続の「8月円高」パターンと日米協調介入への警戒から、市場参加者が円安トレンド転換を意識。 輸出企業・外貨建て資産保有の機関投資家にとって重要な為替リスク局面。
金融庁、「決済に関する規制の見直し」の規制政策評価(RIA)を公表
フィンテック普及・デジタル決済多様化を踏まえた既存規制の妥当性検討と影響評価を公表。 今後のパブリックコメントを通じて決済規制の方向性が固まる見通し。
G7サイバー・エキスパート・グループ、金融機関向け再接続枠組みのベストプラクティスを公表
サイバーインシデント後に安全に接続を回復する手順の国際標準化に向けた技術的付属文書を公表。 金融機関はこのガイドラインを参考にBCPの高度化を図ることが期待される。