My News ← 戻る

2026-08-12 のニュースまとめ


AI

OpenAI、ChatGPTに広告の試験導入を開始

OpenAIが無料ユーザー向けサービス継続の資金源としてChatGPTへの広告表示を試験導入。 明確なラベル表示・プライバシー保護・ユーザー制御の3原則を掲げている。

OpenAI、サイバーセキュリティ特化モデル「GPT-5.6-Cyber」とDaybase基盤をAWSで展開

セキュリティ専門モデルGPT-5.6-CyberをリリースしAmazon Bedrock経由で提供開始。 脅威分析・脆弱性評価・インシデント対応支援が主な用途。

Anthropic、すべてのClaude出力にC2PA準拠の透かしを全世界で埋め込み開始

2026年8月モデルから全Claude生成テキストに不可視ウォーターマークを付与。 EU AI法等の規制対応として業界標準化を促す可能性がある。

AnthropicのIPO計画、9650億ドル評価額に投資家から懐疑論

9月・10月を目標とするIPOに向け準備中だが、中国AI勢との競争や政治リスクを懸念する声も。 AI業界史上最大規模のIPOとなる見込みで市場の注目を集める。

Nvidiaがオープンウェイトモデル「Nemotron 3.5 Lightning」公開、秒670トークン達成

36億パラメータながら大規模モデルに匹敵する品質で毎秒670トークンの高速推論を実現。 エッジ・ローカル推論向けに最適化されたオープンウェイトモデル。

Nvidiaが自社チップの価値保証で5000億ドルのAIインフラ融資を解放

Nvidiaが自社GPUに最大25%残存価値保証を提供し金融機関のデータセンター融資を促進。 AI半導体企業がインフラ金融にも関与する新たなビジネスモデルが登場。

Anthropic、Riot Platformsと91億ドルのデータセンター契約を締結

ビットコインマイナーが保有するテキサス州191MWのデータセンターをAI学習用に転用。 延長オプション込みで総額161億ドルに達する可能性がある大型契約。

Google Geminiが月間10億ユーザー突破、63%が音声機能を活用

ChatGPTに並ぶ規模のユーザー基盤を構築し、音声対話や画像生成の大衆化が進む。 マネタイゼーション戦略の本格化に向けた強固な基盤が整った。

AnthropicのAIモデルがリーマン予想で前例のない進展を達成

160年来未解決の難問「リーマン予想」でAIが予期せぬ進展を示し、数学界に衝撃。 完全な証明には至らず数学者による検証が必要だが、AI推論能力の可能性を示した。

OpenAI COOブラッド・ライトキャップ氏が退社、新たな挑戦へ

OpenAIの急成長を支えた中核幹部のひとりがIPO直前に離脱し、経営体制への影響が注目される。 倫理担当責任者の離職も報じられ、幹部人事の流動化が続いている。


セキュリティ

マイクロソフト2026年8月パッチ、脆弱性400件修正・ゼロデイ3件含む

afd.sysドライバーの権限昇格ゼロデイCVE-2026-68820が実際に悪用中。 AI活用による脆弱性発見加速がパッチ件数増加の背景にある。

DeadLockランサムウェアがブロックチェーン採用、インフラ摘発に耐性

中央集権型C2サーバーを廃し分散型ブロックチェーンで法執行機関によるテイクダウンを回避。 次世代型耐摘発アーキテクチャとして法執行・セキュリティ機関に新たな課題をもたらす。

ロシアSandworm系UAC-0145、偽装WireGuard VPNでIT管理者を標的

偽の求人面接経由でトロイの木馬入りVPNをインストールさせリモートコマンド実行が可能。 ウクライナCERT-UAがGRU帰属を確認、IT技術者への標的型ソーシャルエンジニアリングが巧妙化。

Cisco ASA・FTD VPNにリモートDoS脆弱性、実際の悪用を確認

認証不要でリモートからファイアウォール機器をクラッシュさせる高深刻度脆弱性が悪用中。 企業VPN基盤への攻撃はリモートワーク障害に直結するため即時パッチ適用が必須。

DEF CON参加者搭乗便でWi-Fiデオーサ攻撃、デルタ航空が調査

ハッカーカンファレンス帰路の機内で不審な無線ネットワーク活動が発生。 航空機内Wi-Fiのセキュリティと倫理的境界線について議論を呼ぶ。

Kimwolf v7 AndroidボットネットがHTTP/2でDDoS攻撃を正規通信に偽装

HTTP/2プロトコル活用により既存の異常トラフィック検知をすり抜けるDDoS手法。 IoT・Androidデバイスの脆弱性悪用とボットネット進化が続いている。

Zoomアノテーション機能にゼロクリックRCE、会議参加者のPC乗っ取りが可能

ユーザー操作不要で他の会議参加者のPCにリモートコード実行が可能な重大脆弱性。 Zoomはパッチをリリース済み、数億ユーザーへの迅速な更新適用が求められる。

AI支援でSharePoint未認証RCEエクスプロイトチェーン発見(CVSS 9.1)

AIエージェントを使った脆弱性研究が認証バイパス手法の発見を加速させた重大CVE。 SharePoint 2016/2019/SEに影響し、認証なしで管理者権限取得・RCEが可能。

AdobeがColdFusion・Campaign Classicの重大脆弱性に緊急パッチ

任意コード実行・DoSを引き起こす重大脆弱性に対し即時適用を強く推奨。 ColdFusionは過去にも積極悪用の前歴があり、企業システム管理者は速やかな対応が必要。

SAPが28件セキュリティアップデート、コードインジェクション等の重大脆弱性を修正

Critical評価4件を含む大規模パッチをリリース、ERP基盤の侵害は業務停止に直結するリスク。 8月は主要ITベンダーが一斉にパッチリリースし管理者の対応が集中する月となった。


その他 IT

Phoebe GatesらのスタートアップPhia、クッキースタッフィング問題で再燃する批判

共同創業者がクッキースタッフィングを数ヶ月前から認識していたと報じられ批判が再燃。 著名創業者のブランドと不正疑惑が同時に問われる事例として業界の注目を集めている。

Accel、インド向け5.5億ドルファンドを数週間でクローズ、前回比19ヶ月前倒し

オーバーサブスクライブで完了した5.5億ドルファンドがインドへの投資熱の高さを示す。 中国への投資制限が強まる中、インドが代替市場として急浮上している構図が鮮明に。

無料で読めるITまんが 2026年版—AI解説・DC業務等の新作3本追加

AI・データセンター業務など3本の新作マンガを追加した恒例の夏休み特集コンテンツ。 技術リテラシー普及に向けたビジュアルコンテンツとして毎年多くのエンジニアに参照される。


金融

本日の記事はありません。

(収集エラー: 日本経済新聞(ペイウォール)、日本銀行(URL移転)、金融庁(更新なし))