2026-08-19 のニュースまとめ
AI
Anthropic、年間収益が7倍増で650億ドル超え、IPOは秋か
AnthropicのARRが650億ドルを突破し前年比7倍の成長を記録。Claude API・Claude Codeへの企業需要が急拡大しており、2026年秋のIPOと評価額1兆ドルの可能性が報じられている。
OpenAI、サイバー攻撃リスクで次世代モデル「Astra」の開発を意図的に減速
次世代モデルAstraが「危機的な攻撃能力」に近づいているとしてOpenAIが開発ペースを意図的に抑制。30分以内に疑わしい挙動を検知する新監視システムも導入した。
Claude Codeに「/design」コマンド追加、ターミナルからUIモックアップを生成
AnthropicがClaude Codeに/designコマンドを追加し、ターミナルから既存コードベースのスタイルに合わせたUIモックアップをアートボード形式で生成できるようになった。
AIシステムはコンテキスト圧縮時にユーザー指示の83%を無断で削除している
ペンシルバニア州立大学の研究により、AIのコンテキスト圧縮処理がユーザー指示の平均83%を削除していることが判明。90%以上の指示を保持する新モジュールが提案された。
OpenAI、国家安全保障分野でのAI民主的監視強化への取り組みを発表
OpenAIが政府機関向けにAIツール・トレーニング・専門知識へのアクセスを提供し、国家安全保障領域でのAI活用における民主的監視の枠組み構築を進める。
OpenAI、13〜17歳向けの「ChatGPT for Teens」を正式リリース
年齢適切なコンテンツフィルタリングと保護者コントロールを備えた未成年向けChatGPTが登場。すでにティーンが広く利用していた実態を踏まえた安全措置の強化となる。
AnthropicのCEO「AIはその性質上、権力を集中させる」と発言、規制の必要性を主張
Dario Amodei氏がオープンソースAIへの批評家に反論し「AIは本質的に権力を集中させ、オープンモデルでも半導体保有者への移転に過ぎない」と述べ規制の必要性を訴えた。
AIの再帰的自己改善は想定より遅い?MITが「創造的判断」の壁を指摘
MITの研究が、現行AIは「開放型科学的探求への創造的判断」を欠くとし、AIがAIを改善する再帰的自己改善の実現は当初予測より時間がかかる可能性を示唆した。
企業報告との乖離が明らかに─独立調査が暴くAIの「実際の使われ方」
AI Observatoryが約2.5万件の会話を分析し、企業のAI活用報告と実態の大きな乖離を確認。コーディング支援・文章作成が主流で、高度な業務活用は進んでいないことが判明した。
OpenAI、Hugging Faceのセキュリティ侵害を受けてモデル開発の新たな保護策を導入
HuggingFaceでのセキュリティ侵害を契機にOpenAIがモデル開発プロセスに強化された監視体制と安全プロトコルを導入。AI開発インフラへのサイバー攻撃リスクへの対応が加速している。
セキュリティ
AIエージェント間で自己増殖する「マインドウイルス」、Anthropic・EPFLが実証
永続的なシステムプロンプトファイルを介してエージェント間に伝播する自己増殖型プロンプトインジェクション攻撃が実証された。マルチエージェントシステムの新たな脅威として注目される。
Microsoft Copilot Personalに3つの脆弱性「CoSnitch」─ワンクリックでデータ流出
Varonisが発見した3つの脆弱性により、細工したリンクをクリックするだけでOutlookやOneDriveのデータがサイレントに流出可能だった。Microsoftはパッチ適用済み。
MLflowのSSRF脆弱性が実際の攻撃に悪用─クラウド認証情報の窃取が目的
ML実験管理ツールMLflowのSSRF脆弱性が実際の攻撃で悪用されており、クラウドのメタデータサービスを通じてAWSやGCPの認証情報が窃取されている事例が確認された。
TWINLOOT:SharePointとTeamsをC2に悪用するモジュラー型マルウェアを確認
Microsoft 365の信頼されたサービスをC2インフラとして活用するPythonマルウェアが確認された。正規サービス内での通信により従来のネットワーク検知を回避する設計となっている。
CISA警告:Windowsタスクホストの脆弱性がランサムウェアに積極的に悪用中
WindowsタスクホストプロセスのHigh深刻度脆弱性が複数のランサムウェアグループに採用されCISAのKEVカタログへ追加。連邦機関に早急なパッチ適用が義務づけられた。
Clopランサムウェア、PLMシステム「Windchill」向けカスタムWebシェルでデータ窃取
ClopグループがPTC WindchillとFlexPLMに特化したカスタムJava Webシェルを開発。製造業の知的財産データを狙った精巧な標的型攻撃ツールであることが判明した。
MicrosoftがサイバーLOLBin「WMIC」をWindows 11から段階的に削除開始
APTやランサムウェアグループに長年悪用されてきたWMIC(Windows管理インストルメンテーションCLI)がWindows 11プレビュービルドから段階的に削除されている。
AI主導の脆弱性急増が従来のパッチ管理モデルを破壊─Rapid7が警告
AI活用による脆弱性発見・悪用ツールの普及でTime-to-Exploitが数時間に短縮され、従来の月次パッチサイクルが機能不全に陥っているとRapid7が警告した。
GitLab、未認証攻撃者がデータ改ざん可能なクリティカルコードインジェクション脆弱性を修正
認証不要でユーザーデータや公開プロジェクトの改ざん・削除が可能なクリティカル脆弱性がGitLabで修正された。セルフホストインスタンスの早急なアップデートが推奨される。
AppleがmacOS・iOS向けに多数のWebKit脆弱性を修正─サンドボックス回避も含む
Appleが最新セキュリティアップデートで数十件のWebKit脆弱性を修正。サンドボックス回避・データ流出につながる脆弱性を含み、Appleデバイス利用者は速やかなアップデートが必要だ。
その他 IT
Cursor、GitHub対抗のコードホスティングプラットフォーム「Origin」を発表
AIコードエディタのCursorを開発するAnysphereがGitホスティング「Origin」を発表。GitHubへの不満が高まる中でのリリースで、AIエージェント時代の開発ツール市場の覇権争いが激化している。
AppleがEU App Store料金体系を刷新─外部配信は5%手数料のみ、コアテクノロジーフィー廃止
EU DMA対応でAppleがインストール単位課金を廃止し外部配信に一律5%手数料へ移行。代替アプリストアのルールも緩和され、欧州のアプリ流通環境が変化する。
AIチップ新興Etched、1ヶ月で評価額が倍増して210億ドルに
Transformer専用ASICを開発するEtchedがJane Streetの追加投資を受け評価額が1ヶ月で2倍の210億ドルに。NvidiaのGPUに対する用途特化型チップの台頭を象徴する動きだ。
GoogleがHEIRコンパイラを公開、完全準同型暗号でAIデータを暗号化したまま処理
GoogleのオープンソースコンパイラHEIRがFHEを活用し、医療・金融データを復号せずにAI処理する「プライバシー保護機械学習」の実用化に向けた重要な一歩となった。
Cloud Native BuildpacksがCNCFを卒業─DockerfileなしでOCIイメージを生成
Dockerfileなしでアプリのソースコードから直接OCI準拠コンテナを構築するCloud Native BuildpacksがCNCF卒業プロジェクトに認定された。エンタープライズ採用が加速している。
BlueSkyが再度DDoS攻撃によるサービス停止、分散型SNSへの攻撃が継続
Blueskyが再びDDoS攻撃によるサービス停止を公表。ユーザー増加に伴い分散型SNSへの妨害攻撃が頻発しており、急成長するプラットフォームのインフラ強化が急務となっている。
LLMは「次の単語を当てる」だけなのに、なぜ思考しているように見えるのか
はてなブックマークで511件獲得した解説記事。トークン予測という単純な仕組みがCoTや潜在空間処理でなぜ「思考」に見えるのかを平易に解説し、LLMへの誤解解消に貢献している。
金融
金融庁、NISAつみたて投資枠の対象商品リストを更新
金融庁が8月18日にNISAつみたて投資枠の最新対象商品リストを更新。新たに届出を行った投資信託が追加され、個人投資家の選択肢が拡大している。
金融庁、脱炭素移行支援の「トランジションファイナンス研究会」第14回開催を発表
金融庁がトランジションファイナンス環境整備検討会の第14回開催を告知し第13回議事要旨も公表。GX推進に向けた移行期間中の企業支援ファイナンス制度整備が続いている。