My News ← 戻る

2026-09-11 のニュースまとめ


AI

AnthropicがAI悪用事例の脅威レポート(2026年9月)を公開

Anthropicの脅威インテリジェンスチームが過去8ヶ月に検知・阻止したClaude悪用事例を公表。国家規模の諜報活動支援やフィッシング文書自動生成など、攻撃手口の高度化が明らかになった。

OpenAI、ChatGPT Workにデータエージェント機能を追加

自然言語でインタラクティブダッシュボードを構築できるデータエージェントをChatGPT Workに追加。非技術職でも高度なデータ分析が可能になり、企業向けAIプラットフォームの競争が激化している。

CodexとChatGPTで新抗菌分子を探索——研究者の活用事例をOpenAIが紹介

CésarDe La Fuente氏研究室がCodex・ChatGPTを用い絶滅生物のゲノムから抗菌候補をスクリーニング。薬剤耐性菌対策にAIが貢献できる具体的な成果として注目されている。

GitHub Copilotアプリが初心者向けガイドを公開——差分・ターミナル・ブラウザを一画面で

AIエージェントが生成したコードの確認・実行・デバッグを一画面で完結できる新UI機能を解説。コードレビューの効率化により開発ワークフロー全体が改善される。

Hugging Face、GradioワークフローでAUTOMATIC1111を再構築する手法を紹介

人気の画像生成UIをGradio Workflowでモジュール化・再構築する方法を公開。独自機能の追加が容易になりStable Diffusionエコシステムのモダナイゼーションが進む。

CognitionがSWE-2モデルを発表——Fable 5.1・GPT-Astraと競合するソフトウェアエンジニアリングAI

ソフトウェアエンジニアリング特化モデルSWE-2が標準ベンチマークで最先端レベルの性能を主張。コーディングエージェント市場の競争が一段と激化している。

「フロンティア級オープンウェイト」の実態——Kimi K3から見える到達の壁

2.8兆パラメータのKimi K3を起点に、重みが公開されていても物理・ライセンス・審査の壁が実質的な到達を阻む現状を構造分析。オープンウェイト議論に新たな視座を提供。

「Claude Code実務自動化ガイド 2026」——1年の運用実績に基づく失敗カタログ15件

AIメディア配信の自動化を1年運用してきた実務記録をZennで公開。トークン消費急増やプロンプト設計の落とし穴など実測値付きの失敗事例が実践的参考資料として注目されている。


セキュリティ

Check Point、CVSS 9.8のVPN証明書脆弱性2件を公開——認証不要のRCEが可能

認証なしでリモートコード実行が可能なファイアウォール製品の重大脆弱性が公開。即時パッチ適用が必要で、インターネット公開アプライアンスは特に危険にさらされている。

AIエージェント数百台でPaperCutを攻撃——440以上のインスタンスが侵害

ロシア系攻撃者がAIエージェントを大規模動員しPaperCutの脆弱性を悪用。検出回避のためHTTPパターンを動的変化させる手口で、AIを使った攻撃の新たな段階を示している。

NetScalerの重大な認証バイパス脆弱性(CVE-2026-19490)が実際の攻撃で悪用

9月3日以降の攻撃で悪用が確認されたNetScalerの認証バイパス脆弱性。世界中の大企業・官公庁が影響を受ける可能性があり、即時パッチ適用が推奨されている。

新種Androidマルウェアがランサムウェアとスパイウェアを統合

「Mantax Otax」がファイル暗号化・データ窃取・嫌がらせを同時実行。公式ストア外のAPKファイルを通じて拡散しており、ユーザーは公式ストアからのみインストールすることが推奨される。

9月のWindows Serverアップデートがリモートデスクトップサービスを破損

月例パッチ適用後にRDSへの接続が不能になる障害が複数バージョンで報告。ハードリセット必要なケースもあり、在宅勤務や遠隔管理に依存する企業で業務停止リスクが高い。

JFrog Artifactoryの3つの高深刻度脆弱性が実際の攻撃で悪用

3つの脆弱性を連鎖させ認証バイパスと管理者権限取得が可能。CI/CDパイプラインの中枢であるArtifactoryへの侵害はサプライチェーン攻撃の起点となるリスクが高い。

Google Playの早期アクセスプログラムが詐欺的アプリの温床に

正式レビュー前に配信できる早期アクセスを悪用し数千件の不正アプリが侵入。投資詐欺や個人情報搾取が目的で、ユーザーは開発者実績を慎重に確認することが求められる。

ForgejoにリモートコードEXECUTION(RCE)の重大脆弱性——v16.0.4で修正

オープンソースGitホスティングForgejoで深刻なRCE脆弱性が発見。GitHubの代替として自組織内でGit環境を管理する企業はv16.0.4への即時アップデートが必要。


その他 IT

Nvidiaのジェンスン・ファン CEO、翌年70%成長の根拠を説明

AI推論需要の急拡大とロボティクス・自動運転分野への展開を根拠に70%成長を見込む。供給制約と競合動向がリスク要因として指摘されている。

身元確認大手IDScanが1億5000万件超の運転免許証流出を公式確認

米加の運転免許証画像データが大量流出し、なりすまし・詐欺への悪用リスクが極めて高い状況。FBIが捜査を開始し、影響を受けるユーザーは信用情報監視の強化が推奨される。

Bending SpoonsがコラボツールMiroを13.6億ドルで買収——2022年比90%減の評価額

ピーク時170億ドル超の評価から90%超下落した価格での買収。テックスタートアップのバリュエーション調整とリモートワーク需要の峠越えを反映した業界再編の事例。

Microsoft、.NET 11 Release Candidate 1をリリース

非同期ネイティブ対応・AOTコンパイラ改善などを搭載。11月正式版リリース(LTS)を予定しており、クラウドネイティブアプリ開発者から期待されている。

AIへの電力供給は建築問題——「中圧AI UPS」という新アーキテクチャの必要性

AIデータセンターの急拡大で従来の電力供給アーキテクチャが限界に。中圧AI UPSという新システムの開発が必要であり、電力インフラと AI成長のミスマッチが将来の制約要因となりうる。

ShopifyがモバイルアプリをReact NativeからNativeコードへ回帰

パフォーマンス改善を優先しクロスプラットフォームフレームワークをやめてNativeコードへ移行。フレームワーク選択に関する業界議論が再燃している。

MicrosoftがRustを第一級言語(Tier-1)として正式採用

WindowsカーネルやAzureインフラでのC/C++からの段階的移行を推進。メモリ安全性の脆弱性を根絶する戦略的判断として、業界全体への波及効果が期待される。


金融

あいちFGと三十三FG、2027年経営統合の基本合意を解消

方向性に関する見解の相違から27年4月予定の統合が破談。地銀業界で統合交渉難航のケースが増えており、両社の今後の戦略修正が注目される。

日銀・増審議委員が早期利上げに前向き——中立金利下限を「早く解消したい」

現行政策金利1.0%が中立金利レンジ(1.1〜2.5%)を下回る現状の解消を示唆。次回政策決定会合での追加利上げ観測が高まり、円相場・金利市場への影響が注目される。

企業会計審議会がサステナビリティ情報の保証体制整備を審議——第2回部会議事録を公表

上場企業のサステナビリティ開示に対する外部保証の枠組み整備を審議。保証主体の要件や保証水準の設定など制度化の方向性に注目が集まっている。