2026-08-14 のニュースまとめ
AI
Google DeepMind、Gemini 3.7 Flash を発表——前世代比50%値下げでコーディング性能が向上
前バージョンからわずか3週間でリリース。コーディング・AIエージェント向けに特化し、Claude Sonnet 5とGPT-5.6 Terraを半額で上回るとベンチマークで示されている。 APIの提供価格は前世代Gemini 3.5 Flashから50%削減。
OpenAI、Cerebras連携でGPT-5.6 Solを最大14倍高速化する「Ultrafast」モードをプレビュー
Cerebrasの独自ウエハースケールチップを活用し、GPT-5.6 Solの推論スループットを大幅向上させた新APIサービス層。 リアルタイム応答が求められる音声AIやエージェント用途に特化しており、応答遅延の劇的な削減が可能。
OpenAI、GPT-5.6活用のビルダー向けガイドを公開——費用効率的なエージェント構築を解説
モデル選択の最適化、コンテキスト管理、ツール呼び出し設計など実践的な手法を解説した開発者向けガイド。 GPT-5.6シリーズの複数バリアントを用途別に使い分けることで、総所有コストを大幅削減できると説明。
Suno、Studio 2.0をリリース——テキストで楽器操作できるAI搭載DAWチャット機能
テキスト指示を通じて楽器トラックやプラグインエフェクトをリアルタイムに生成・編集できるチャットインターフェースが目玉。 MIDIインポートと32ビット書き出しが無制限で利用可能となり、AI音楽生成がプロ制作ワークフローに本格参入。
AmazonのStrands Agents・LeRobot・Hugging Face Storageが統合——ロボット開発のデータループを一元化
記録・訓練・展開を単一プラットフォーム上で完結させる統合システムを紹介。 実世界ロボット開発における複雑なインフラ分散の課題解消と、反復開発サイクルの短縮に貢献する。
OpenAI、Dali Rajic氏をチーフレベニューオフィサーに任命——グローバル収益組織を強化
COO離任に続く経営幹部の入れ替えが続く中、エンタープライズ向け製品の拡販とパートナーシップ構築を主導する役割。 OpenAIのエンタープライズ市場への攻勢を加速させる布石と見られている。
GitHub、Copilotアプリで最初のプロンプトを書くための実践ガイドを公開
コンテキスト選択、平易な英語での指示、モデル選択など初心者がつまずきやすいポイントを体系的に解説。 Copilotの利用者層がエンジニア以外の職種にも拡大する中、オンボーディングコンテンツの充実が加速。
Microsoft、軽量コーディングモデル「MAI-Code-1.1-Flash」発表——品質向上しつつ価格は従来比1/4
品質が向上しながらも価格を約1/4に抑えた軽量モデルで、既にGitHub Copilotの本番環境で稼働中。 Azure基盤とGitHub Copilotの深い統合を活かした価格競争力を確立しようとする戦略が鮮明に。
Writer、新AIモデルとトークンコスト削減ハーネスを発表——エンタープライズ向けに低価格展開
大規模なドキュメント処理や反復的なコンテンツ生成タスクにおけるAPI費用を大幅に削減できると説明。 大手LLMベンダーへの依存を減らし独自モデルで差別化するエンタープライズAI企業の戦略が鮮明に。
セキュリティ
Akiraランサムウェア、セーフモード起動でEDR回避——データ窃取は成功も暗号化は失敗
WindowsのセーフモードでEDRソリューションを無効化してデータ窃取を実行した手法が報告された。 セーフモード環境でのロード確保など、EDR製品の耐タンパー性強化が急務となっている。
SharePoint認証バイパス脆弱性CVE-2026-55040、PoC公開直後から攻撃者に悪用
CVSSスコア9.1の重大脆弱性で、2026年7月にパッチ済みだがパッチ未適用の環境が攻撃を受けている。 PoCの公開から悪用開始までの時間が急速に短縮しており、迅速なパッチ管理が不可欠。
Adobe Commerce脆弱性CVE-2026-71362、パッチ公開直後に悪用——即日エクスプロイトに警戒
Adobeのパッチリリース直後に最初の悪用試行が観察されたECサイト向けCMS脆弱性。 パッチ公開から数時間以内の適用を前提とした緊急対応フローの整備が企業に求められている。
Wiz、複数組織にまたがるGitHub PAT侵害キャンペーンの調査プレイブックを公開
GitHubトークン侵害の初期兆候特定、影響範囲トリアージ、認証情報無効化手順をまとめた実践的プレイブック。 PAT侵害はCI/CDパイプラインへの不正アクセスやサプライチェーン攻撃の起点になり得るため重大度が高い。
ウクライナ当局、投資詐欺関与の不正コールセンター94カ所を摘発——多額の現金を押収
投資詐欺や銀行口座への不正アクセス試行に関与したコールセンターを全国で同時摘発した大規模オペレーション。 AI音声合成やディープフェイク技術を活用した手口の高度化も進んでいると指摘されている。
Jewelbuグループ、政府メール侵害と暗号通貨詐欺を並行展開——諜報活動と金銭詐取の二重目的
スパイ活動と金融詐欺を組み合わせた二重目的型の戦術が特徴的な脅威グループの活動が判明。 政府機関のウェブメールは多要素認証の未整備が多く、侵害の入り口になりやすいと指摘されている。
ポスト量子暗号への現実的な移行戦略——2040年までにRSA破られる確率50%と試算
「今集めて後で解読する」攻撃が既に始まっている可能性を指摘し、段階的な移行戦略を解説。 金融・政府・医療など長期的なデータ保護が必要な分野での移行計画策定が急務。
Appleがスパイウェア攻撃をiPhoneで通知——政府系マルウェア検知時にロック画面へ警告
政府支援型スパイウェアによる標的型攻撃を検知した場合にiPhoneロック画面に直接通知を送信する仕組み。 ジャーナリスト・活動家・政治家など高リスクプロファイルの利用者が主な対象となっている。
Flock Security、ナンバープレートリーダー不正利用に対応——警察向け検索ルールを厳格化
警察官によるシステム不正利用(ストーキング目的の検索等)が相次いだことを受けてルール厳格化を発表。 プライバシー擁護団体は実効性に疑問を呈しており、広範な監視インフラの透明性確保の難しさを示す事例。
Wiz、個人リポジトリがソフトウェアサプライチェーンの盲点になっていると警告
業務コード・APIキー・設定ファイルが意図せず個人リポジトリに混入するリスクを指摘。 DLPツールやコードスキャン対象にも含まれないことが多く、機密データの継続的な漏洩ルートになりうる。
その他 IT
Databricks、190億ドル評価額で5億ドル調達——当初目標の半額で投資家需要が殺到
当初10億ドルの調達目標だったが投資家需要が過剰となり逆に調達額を絞る形で着地した。 AIとデータレイクハウスの融合需要を背景に企業価値が急騰しており、IPOタイミングに市場の注目が集まっている。
Googleが2027年からAndroidの野良アプリ制限を実装——「オープンさ」が終わる懸念
公式Playストア以外からのアプリインストールを制限する計画で、Androidの主要な優位点が失われる懸念。 マルウェア対策名目の規制強化で、開発者・研究者・プライバシー重視ユーザーに大きな影響が生じる見通し。
「作るより消すほうが大変」——Cloudflare Workers・Supabaseを使ったWebサービス終了設計
ユーザーデータのエクスポート、退会フロー、クラウドリソース削除、ドメイン失効の扱いなど「閉じ方」の実装を解説。 はてなブックマーク161件を集めるなど、サービス設計の負の側面に光を当てた実践的内容として注目。
金融
野村ホールディングス、シンガポールで金現物取引に参入——アジアの富裕層を取り込む
シンガポールで大型地金の売買・保管サービスを提供し、アジアの金取引ハブを目指す戦略。 近年大幅に上昇した金価格を背景に、資産運用の選択肢として改めて注目が高まっている。
EQT、カカクコムTOB価格を3570円に再引き上げ——ベインキャピタル連合との争奪戦が激化
ベインキャピタルとLINEヤフー連合の対抗提案に対抗し、TOB価格を2度目の引き上げ。 TOB期間も8月27日まで延長され、日本の優良プラットフォーム企業をめぐる入札競争が加熱している。
東京海上日動、企業向け災害発生通知サービスを10月開始——気象庁の新警戒基準に対応
気象庁の新防災気象情報と連動し、企業の事業拠点・サプライチェーンでの災害発生を即時通知するサービス。 保険会社がデータ・テクノロジーと組み合わせた付加価値サービスで顧客との接点を強化する動きが加速。