2026-09-09 のニュースまとめ
AI
GPT-5.6 SolがMIT研究者の量子コンピューティング実験を自律実行
OpenAIがGPT-5.6 SolとCodexを使い量子コンピューティング実験を自律遂行した事例を公開。実験計画から量子ビットキャリブレーションまでをAIが代替し、科学研究自動化の新局面を示した。
OpenAI、Navier-Stokes方程式のミレニアム問題解決を発表——研究倫理問題も浮上
OpenAIがNavier-Stokes方程式の解法を発表した一方、数学者Tristan Buckmaster氏がOpenAI研究者から共著者排除の圧力を受けたと告発し、データ利用の倫理問題が浮上した。
DeepMind、ヒトゲノム90億変異の分子影響を予測する「AlphaGenome Atlas」公開
一塩基変異90億件すべての分子影響を予測するデータベースが公開。遺伝性疾患の原因特定や創薬ターゲット同定への活用が期待され、ゲノム医学の研究資源として画期的なリソースとなる。
OpenAI、ChatGPT Images 2.5を発表——スケッチや参考画像から高品質な画像生成
スケッチや参考写真からユーザーの意図をより正確に反映した画像を生成する新モデルを発表。Adobe・Midjourneyとの競争が激化する中、ChatGPTエコシステムへの統合で差別化を図る。
「AIの安全拒否はトピック全体ではなく有害なサブセットに限定すべき」——HuggingFace論文
現状のAIが過度にトピック全体を拒否する問題を指摘し、有害な特定サブセットのみを拒否する粒度の高い安全設計が必要と主張。AIガバナンスと安全性設計に影響する重要な論点を提起した。
MIT TR「35歳未満のイノベーター」——未知環境対応AIエージェント研究のDanijar Hafner氏
世界モデルを用いた先読み計画で未知環境に対応できる自律AIエージェントを研究するHafner氏がMIT TR 35に選出。パターンマッチングを超えた真の汎化能力を目指す研究として注目される。
米NSF、GPUを国家インフラとして整備——総額1億ドルのAIハブ構築計画
米国科学財団が計算資源格差の解消を目的に1億ドル規模のAIインフラ国家ハブ構築を発表。中国のAIインフラ投資に対抗し、研究者への公平な計算資源アクセス確保を目指す。
OpenAI「AIで個人・組織の仕事の射程が広がりコストが下がる」——新論考を公開
高性能AIの普及により従来は専門家・大企業のみが可能だったタスクが個人にも開放されるという論考を公開。Cognitionの高評価など競合の台頭を背景にAI活用の価値を訴求する内容となっている。
セキュリティ
Microsoft、過去最大974件の脆弱性をパッチ——悪用済みゼロデイ2件含む
9月月例パッチで過去最大規模の974件を修正。悪用済みゼロデイ2件とワーム伝播可能な脆弱性20件を含み、AIによる脆弱性発見加速と組織のパッチ管理課題が同時に浮き彫りになった。
WeChatのゼロクリックワーム——着信するだけでiOS・AndroidアカウントがChainで乗っ取られる
着信を受けるだけでアカウントが乗っ取られ連絡先へ自己伝播するワームが実証された。13億人以上のユーザーを持つWeChatでの感染拡大が懸念されており、ゼロクリック攻撃の新たな脅威を示す。
ChatGPTの隠しプロンプト脆弱性——Gmailデータを別アカウントへ流出させるPoCが実証
文書に埋め込まれた隠し命令でChatGPTがGmailデータを攻撃者へ送信するPoCをCheck Point Researchが公開。AIエージェントのプロンプトインジェクション対策の重要性が改めて示された。
自律AIエージェントが6時間以内に数千件の認証情報を窃取——Google TIGが報告
攻撃者がマルチエージェントフレームワークを活用し、6時間以内に数千件の認証情報を侵害する事例をGoogleが記録。AI活用による攻撃の大規模・高速化が防御側の新たな課題となっている。
AdobeがCommerceのゼロデイ含む170件以上の脆弱性を修正——未認証RCEが含まれる
Adobe CommerceにCVE-2026-75650(未認証RCE)を含む170件超の脆弱性を修正。Microsoft月例パッチと同日リリースで、セキュリティチームは両社の大量パッチを同時対応する状況となった。
pub.devの侵害されたFlutterパッケージにXCSSETマルウェアが混入——サプライチェーン攻撃を確認
Dartパッケージリポジトリpub.devでXCSSETマルウェア感染パッケージが発見された。npmやPyPIに続くオープンソースサプライチェーン攻撃であり、開発者のパッケージセキュリティスキャンが急務だ。
Liquid Networkから約320億円相当のBTCが流出——ハッカーが大半を返却も598BTCは未回収
ビットコインサイドチェーンのElements脆弱性を突いた攻撃で資金が流出。翌日に大半が返却されたが598 BTC超は未回収のまま。プロトコル脆弱性管理とサイドチェーンのセキュリティが問われた。
その他 IT
Claudeのトークンをハッカーが盗用——Anthropicがユーザーに警告
Claudeサブスクライバーのアカウントで不正なトークン消費が発生。AIサービスのAPI認証情報窃取が新たな脅威カテゴリとして台頭しており、Anthropicはパスワード変更等を呼びかけた。
Cognitionが評価額480億ドル達成——AIコーディング市場は「勝者総取りなし」と投資家が判断
AIコーディング企業Cognitionが480億ドル評価を達成。GitHub Copilot・Cursor・Claude Codeなどとの競争が激化する中、複数プレイヤーが共存する市場だという投資家の見方が示された。
Appleが折りたたみiPhone発表イベントを9月9日に開催——25年来最大のフォームファクター変革
Appleが本日(9月9日)のイベントで折りたたみiPhoneを発表予定。サムスンが先行するフォルダブル市場にAppleが本格参入することで、スマートフォン市場全体の競争構図が変化する可能性がある。
MetaがパーソナルAIエージェント「Muse」を発表——メール・決済データへのアクセスにプライバシー懸念
Metaがメール・カレンダー・決済・健康データにアクセスするパーソナルAIエージェントを発表。AI活用と個人データ提供の許容範囲を巡る議論を呼び、コンシューマーAIエージェント時代の課題を示した。
AWS、「Amazon Linux 2027」のパブリックプレビューを開始——SELinuxがデフォルト強制モードに
4年ぶりのメジャーバージョンでSELinuxがデフォルト強制モードになるなどセキュリティが強化される。AWS環境でAmazon Linuxを使う企業は早期に移行評価と計画策定が推奨される。
ASMLがTSMC・Samsung・IntelのEUV大型フォトマスク採用を確保——スループット40%向上
大型フォトマスクの採用でEUV装置のスループットが40%向上し、AI向け先端チップの製造能力が拡大する。一方でHuaweiは国内サプライヤーでのEUV代替を急いでおり、地政学的競争が続く。
スマートTV各社が視聴内容を自動収集・外部送信——LG以外の複数メーカーも実施
複数のスマートTVメーカーがACR技術で視聴コンテンツを自動収集し外部送信していることが判明。広告ターゲティング目的で行われる収集への規制とデフォルトプライバシー設定が問われている。
金融
損保と代理店の「なれ合い」是正販売改革で亀裂——顧客本位は遠く
旧ビッグモーター問題を受けた損保販売改革で代理店が反発。長年の取引関係を見直す動きに代理店が院内集会で抵抗を示しており、「顧客本位」実現に向けた改革は難航している。
大手資産運用会社がスタートアップ投資を拡大——三菱UFJ系が20億円、りそな系は空飛ぶクルマにも
三菱UFJアセットマネジメントが未上場スタートアップ向けファンドに最大20億円を出資。りそな系もeVTOLスタートアップに投資しており、運用会社のスタートアップ向け資金供給が拡大している。
りそな銀行がスタートアップ融資を3年で10倍へ——900億円超のベンチャーデットを目標
千田社長がインタビューでベンチャーデット2028年度目標450億円・3年累計900億円超を表明。「リードレンダー」として成長企業との早期関係構築を狙う戦略で、銀行のスタートアップ支援が本格化する。
新脅威グループ「Slim Spider」がブラジルの金融機関を標的に暗号資産カストディ情報を窃取
CrowdStrikeがブラジル金融インフラを熟知した新脅威グループを特定。2026年3月から暗号資産カストディ情報の窃取を行っており、新興市場の金融機関のセキュリティリスクが高まっている。