2026-09-02 のニュースまとめ
AI
Anthropic、Claude Fable 5.1 と Mythos 5.1 を発表——コーディングと知識作業で最高水準
Anthropic が Claude Fable 5.1 と Mythos 5.1 を公開。従来比最大45%のコスト削減と科学・コーディングベンチマークでの大幅な性能向上を実現。 エンタープライズ向けフロンティアセーフガードの強化も同時に発表された。
OpenAI、サイバー重要能力閾値を初めて超えるモデル「Astra」の開発ロードマップを公開
OpenAI の Preparedness Framework における「Critical サイバーセキュリティ能力閾値」を初めてクリアするモデルとして Astra を位置づけ。 強化されたリリースセーフガードと外部専門家によるレッドチーム評価を実施する。
ChatGPT Health、Epic との統合で医療従事者が患者データを直接取り込み可能に
ChatGPT Health が主要 EHR の Epic と統合され、医師が診察中にリードオンリーで患者データへアクセスできるようになった。 HIPAA 準拠の枠組みで医療 AI の実用普及が加速する。
Google DeepMind、Gemini を活用したエージェント型動画理解機能を発表
Gemini ベースのエージェント型動画理解機能により、長尺動画の自律的マルチステップ解析が可能に。 動画監視・コンテンツ審査・産業検査など幅広い応用が期待される。
Anthropic、規制当局・メディア向けに Claude AI テキスト検出 API を公開
EU AI 法が定める AI 生成コンテンツへの不可視ウォーターマーク要件に対応し、検出 API を一般公開。 規制当局・ファクトチェッカーが Claude 生成テキストを識別可能になる。
Hugging Face、ブラウザ上でのローカル AI 推論を実現する 200 以上の WebGPU カーネルを公開
@huggingface/kernels として 200 以上の WebGPU 最適化カーネルをリリース。クラウド不要のブラウザ内 AI 推論が大幅に効率化される。
Allen AI、LLM ベンチマークが実際に何を測定しているかを調査——BenchMIRT を発表
主要 LLM ベンチマークの指標・手法論の欠陥を実データで指摘する調査 BenchMIRT を発表。 スコアと実用性の乖離という長年の課題に対し、評価基準改革の議論を促す内容。
Mojo 1.0 正式版、全面オープンソース化——Python 一強の AI 開発に風穴
AI 向けシステムプログラミング言語 Mojo が 1.0 として正式リリースされ、全コードがオープンソース化。 Python+CUDA 一強の AI 開発環境に新たな選択肢が加わる。
OpenAI、AI ネイティブ企業がワークフローを運営能力に変える方法を解説
Basis・Clay・Exa Labs の事例をもとに、AI ネイティブ企業が AI エージェントでオンボーディング・顧客管理を自動化する手法を紹介。 AI 活用の深度が企業競争力を左右する時代の到来を示す内容。
セキュリティ
JFrog Artifactory の CVSS 9.8 脆弱性、公開から数日で悪用開始——管理者トークン詐取
CVE-2026-82329 が公開からわずか数日で実際の攻撃に利用されていることを watchTowr が確認。 Artifactory はソフトウェアビルドパイプラインの中枢であり、サプライチェーン攻撃への悪用が懸念される。
Langflow の未認証 RCE 脆弱性が悪用——OpenAI・AWS API キーが盗難被害
AI フレームワーク Langflow の未認証 RCE が実際の攻撃に悪用され、API キーが窃取される事例が確認。 Langflow 利用組織は即座にアップデートとキーのローテーションが必要。
BGP ハイジャック攻撃で Virtualizor の更新サーバーを乗っ取り——悪性アップデートを配布
BGP ルーティングのハイジャックにより Virtualizor の正規更新が悪性サーバーにリダイレクトされ、マルウェア配布に悪用。 ソフトウェア自動更新機能がサプライチェーン攻撃の経路になるリスクを再確認。
約 2 万 2000 台の Microsoft Exchange サーバーが認証バイパス脆弱性に無防備
パッチ未適用の Exchange サーバーが約 2 万 2000 台公開状態にあり、メールボックス乗っ取りが可能な状態。 未適用組織はパッチを最優先で適用する必要がある。
Aesto Health、950 万人超の患者情報に影響するデータ侵害を報告
米医療機関 Aesto LLC が 950 万人以上に影響するデータ侵害を公表。氏名・社会保障番号・診断情報など機微情報が含まれる。
イランのハッカー集団、採用担当を偽りコーディングテスト経由でクロスプラットフォーム RAT を配布
Nimbus Manticore が偽採用選考でエンジニアを標的に Node.js/JS ベースの新種 RAT を配布。Linux・macOS 両対応のクロスプラットフォーム設計。
Packagist に悪意ある 13 パッケージ——未パッチ iOS を狙い暗号資産ウォレットのシードを窃取
PHP エコシステム経由でベトナムの動画サービスに JS 注入、未パッチ iOS からウォレットシードを窃取する多層型攻撃が発覚。
Aikido Security、サプライチェーン攻撃の「暗数」問題を解説
文字列ルールベースの検出は新型マルウェアに無効であることを指摘し、ビヘイビアル検出への転換を提言するブログ記事を公開。
Wiz、新脆弱性が公開された瞬間に自社環境への影響を検出する「継続的脆弱性評価」を発表
新規 CVE と自社資産をリアルタイムマッピングする CVA 機能を発表。AI 時代の攻撃高速化に対応したリアルタイム脆弱性管理。
PaperCut のゼロデイ脆弱性、修正直後からデータ窃取攻撃に悪用
印刷管理ソフト PaperCut の 2 件のゼロデイがパッチ公開直後から悪用開始。大学・病院などで広く利用されており被害範囲が広い。
その他 IT
Apple、新 CEO に John Ternus が就任——Tim Cook が退任し後継者へ
9月1日付けで John Ternus が Apple 新 CEO に就任。ハードウェアエンジニアリング出身で、折りたたみ式 iPhone 発表が迫る中での交代となった。
Microsoft 365 で大規模障害——Outlook・Teams 等に長時間の影響、復旧進む
Microsoft 365 で大規模障害が発生し、主要サービスが長時間影響を受けた。クラウド集中のリスクが改めて浮き彫りに。
Waymo、Tesla の Cybercab 発表前に攻勢——センサーベースが純粋 AI より優位と主張
Cybercab 発表直前に Waymo がセンサーフュージョン優位性を訴える PR 攻勢。自動運転市場の技術論争が激化している。
AI スタートアップ AfterQuery、シリーズ A から 5 か月でユニコーン——評価額 32 億ドル達成
YC 出身 AfterQuery がシリーズ A から 5 か月でユニコーン到達、YC 史上最速と報じられた。AI 投資熱の継続を示す。
VS Code 1.135、別の AI エージェントにセカンドオピニオンを求める「Rubber Duck」機能を試験導入
AI コードレビューに対し別エージェントのセカンドオピニオンを求める実験的機能を VS Code 1.135 が搭載。マルチエージェント開発の実用化に向けた試み。
Amazon Redshift が Agent Toolkit for AWS と統合——AI エージェントがデータウェアハウスを自律運用
AI エージェントが DWH 構築・集計分析を自律実行できるよう Redshift と Agent Toolkit が統合。データエンジニアの役割がシフトしていく。
X、決済サービス「X Money」開始直後からアカウントへの不正アクセス攻撃が急増
X Money ローンチ後に不審なパスワードリセットメールが急増。金融機能付与で SNS アカウントの攻撃価値が高まっている。
GoPro、AI インフラ企業に 2 億 8500 万ドルで買収——上場維持
GoPro が AI インフラ企業に買収される。スマートフォンカメラとの競争に苦しむハードウェア企業が AI 企業に吸収されるトレンドを象徴。
Google Play ストアが AuroraStore をブロック——GrapheneOS ユーザーに影響
Google が非公式 Play クライアントをブロックし、プライバシー重視 OS ユーザーのアプリ入手手段が制限された。Android の「オープン性」論争が再燃。
金融
金融庁、無登録で暗号資産交換業を行う「Izakaya Limited」に警告書を発出
金融庁が無登録の暗号資産交換業者「Izakaya Limited」に警告書を発出。無登録業者との取引は法的保護がなく投資家保護の観点から危険。
金融庁、不動産シンジケーション被害者狙う二次被害詐欺を警告
不動産シンジケーション被害者を標的に「被害回復できる」と騙す二次被害詐欺への注意喚起。金融庁が個別連絡で金銭要求することはないと明言。
決済企業ネットスターズ、60 以上の AI モデルに接続可能な AI ゲートウェイ「Tokenstars」をベータ公開
ネットスターズが60種類以上の AI モデルに接続できる AI ゲートウェイ「Tokenstars」を9月よりベータ提供開始。決済インフラ企業の AI 接続事業参入が日米で進んでいる。
金融庁、国際金融安定理事会(FSB)から G20 財務大臣・中銀総裁宛て書簡を受領・公表
金融庁が FSB から G20 財務当局宛て書簡を受領・公表。気候リスク・暗号資産・AI のシステミックリスクなど優先課題への言及が含まれる見込み。