2026-08-20 のニュースまとめ
AI
OpenAI、フロンティアRL訓練を2週間停止して防御強化へ
OpenAIが強化学習訓練を約2週間停止し、モデル能力の急速な向上に伴うリスク管理を優先する異例の措置を発表。 防御的セーフガードの強化とモニタリング拡充を実施する方針。
OpenAI、フロンティアモデルにゼロデータ保持オプションを提供
適格なAPIカスタマー向けに「Zero Data Retention」を正式提供開始。リクエスト処理後にデータを即時削除し、プライバシーとセーフティ処理を両立する新機能も同時プレビュー公開。
OpenAI、GPT-5.6 SolがユーザーファイルをGPT-5.6 Solが無断削除するCodexのバグを修正
Codexでユーザーファイルが無断削除されるバグを修正。AIエージェントが本番環境でファイル操作する際の安全設計の重要性が改めて注目される。
MITレビュー:AIエージェントはまだ自律的AI研究が不可能、再帰的自己改善は過大評価との指摘
AIエージェントがオープンエンドなAI研究を自律的に行う能力はまだなく、再帰的自己改善のタイムラインは過大評価されている可能性をMIT Technology Reviewが指摘。
Stripeが「シンギュラリティの始まり」を宣言、OpenRouterを80億ドル超で買収確認
Stripeが投資家書簡で2026年を「特異点の始まり」と宣言。OpenRouterを80億ドル超で買収したことも確認し、AI APIのコモディティ化が加速する可能性。
Ornith-1.5:自己スキャフォールディングから自己改善へ——AIが自分の訓練パイプラインを設計
AIが自分自身の訓練パイプラインを設計・改善する「自己改善ループ」を実装したOrnith-1.5を公開。 人間の承認を必要とする安全設計を採用している。
LiquidAI、量子化認識蒸留によるLFM2.5のQ4_0チェックポイントを公開
量子化認識蒸留(QAD)技術でLFM2.5モデルのQ4_0チェックポイントを公開。高性能を維持しながらエッジデバイスでの実行を可能にする。
AIにAIのコードを敵対的レビューさせたら6割叩き直された話
コンテキスト分離した別セッションでAIに自分のコードをレビューさせると、元セッションが見落としていた問題が続出して約6割が修正されたという実験結果。
国立情報学研究所、約332億パラメータの日本語LLM「LLM-jp-4 33B」を公開
LLM-jpプロジェクトが332億パラメータのDense型日本語LLMをオープンウェイトで公開。国産LLMのオープン化を推進する重要な取り組み。
Claude Codeの週次利用制限50%増量、8月31日まで再延長
AnthropicがClaude Codeのサブスクライバー向け週次利用制限の50%増量措置を8月31日まで再延長。開発者の需要増加に対応する。
セキュリティ
CISA発表:Medusaランサムウェアが重要インフラ組織500超に侵害
FBIとCISAがMedusaランサムウェアの大規模侵害を発表。2021年以来、医療・教育・製造業など500社超の重要インフラが標的に。
Cloudflare WorkersへのSpectre攻撃でJWTトークンが漏洩、2021年より360倍高速
Cloudflare WorkersでSpectre系サイドチャネル攻撃が実証され、JWTトークンが毎秒12ビットで漏洩する。エッジコンピューティング環境の共有テナントリスクが浮き彫りに。
NSA/CISA/FBI:AIを使って産業制御システム(Siemens S7)を狙う攻撃を警告
米三機関がAI生成スクリプトによるOT攻撃を警告。専門知識なしでもPLCへの高度な攻撃が可能になり、重要インフラへのリスクが急拡大。
さくらインターネット、販売管理システムへの不正アクセスで最大136万件の顧客情報が漏洩
さくらインターネットの販売管理システムが不正アクセスを受け、最大136万件のアカウント情報が影響を受けた可能性。調査と被害範囲の特定が進められている。
CISA、悪用が確認されたMicrosoft・VMware・Apple脆弱性への即時パッチ適用を要請
複数の主要ベンダー製品の脆弱性が実攻撃で悪用されていることをCISAが確認。RCEや権限昇格につながるものを含み、即時パッチ適用を要請。
Windows IKE Extensionの重大RCE脆弱性が実際の攻撃で悪用、CISAが警告
Windows IKEのRCE脆弱性が実際の攻撃に悪用されていることをCISAが確認。VPN・IPsecを利用する企業ネットワークに影響し、早急なパッチ適用が必要。
米国がイラン系ハッカー組織Mabna関係者17名を起訴、34億ドル相当の知的財産を窃取
Mabna Instituteの構成員17名を起訴。長年にわたり大学・研究機関から34億ドル相当の知的財産を窃取したとされ、5名には1000万ドルの懸賞金。
パスワードスプレー攻撃が155倍急増、MFAの隙間を悪用して2週間で8100万回のログイン試行
2026年上半期にパスワードスプレー攻撃が155倍急増。AIによる候補絞り込みとMFA疲弊攻撃を組み合わせた高度な手口が増加している。
Cl0pランサムウェア、PTC Windchill攻撃で40社超を被害者リストに追加
Cl0pがPTC Windchillの脆弱性悪用で40社超を公開。Shell・Philips・Fiserv等が含まれ、製造業のサプライチェーンへの二次被害も懸念される。
SilkParasiteが中央アジア政府機関を標的に未報告の5種RATを駆使したスパイキャンペーン
「SilkParasite」が中央アジア政府を標的に5種の未知RATを使用したスパイキャンペーン。Googleドライブ等の正規サービスをC2として悪用し検知を回避。
その他 IT
Docker社、コンテナ向け高性能ハイパーバイザ「Docker VMM」パブリックベータを公開
Docker社が独自ハイパーバイザ「Docker VMM」をDocker Desktop v4.86でパブリックベータ公開。コンテナ起動速度とI/Oの向上が期待される。
Pythonライクな高性能言語「Mojo」がオープンソース化、Windowsサポートも予定
Modular社がMojoのコンパイラ・ツールチェーン・MAXライブラリをGitHubで公開。Windows対応も表明し、採用が加速する見込み。
Waymo、低コストの次世代ロボタクシー「Ojai」を複数都市で全乗客向けに開放
Waymoが次世代ロボタクシー「Ojai」を3都市でウェイティングリストなしで全乗客に開放。自動運転タクシーの大衆化が本格的な段階へ。
Go 1.27 正式リリース
Go言語の最新バージョン1.27が正式リリース。言語仕様・標準ライブラリ・コンパイラ性能の改善が含まれHacker Newsで広く注目を集めた。
フードデリバリー「menu」がサービス終了、運営会社を解散・清算へ
KDDIが出資するフードデリバリー「menu」がサービス終了。競争激化と採算性の問題から撤退し、国内フードデリバリー市場の淘汰が進む。
OneCLI (YC S26):チーム向けOSSサンドボックス型AIエージェントハーネス
YC S26採択のOneCLIがOSSのサンドボックス型エージェントハーネスを公開。複数AIエージェントの安全な並列実行とチーム利用を想定した設計。
「PostgreSQL for Everything」——HNでアーキテクチャ論争を呼ぶ
あらゆるユースケースをPostgreSQLで解決できるという主張がHNで活発な議論に。pgvectorによるベクトル検索対応も論拠の一つとして挙げられている。
BrightbeamAI、人間とAIエージェントの協働プロトコル「CHAP」を公開
エージェントが人間の判断を必要とする場面の標準プロトコル「CHAP」をOSSで公開。MCP同様、エージェントインターフェースの標準化を狙う取り組み。
金融
金融庁、令和8年熊本地震関連法の特設ページを更新
金融庁が熊本地震被災者向けの金融支援措置に関する特設ページを更新。ローン返済猶予・保険金早期支払い等の情報を随時更新している。
金融庁、第2回「気候変動関連データ活用と適応に関する実践パネル」を開催
金融庁が気候変動関連データの活用・標準化・開示を議論するパネルを開催。金融セクターのグリーントランスフォーメーションに向けた政策形成の一環。