My News ← 戻る

2026-09-12 のニュースまとめ


AI

OpenAI、業界全体のAI減速を米議会に打診

OpenAIが業界横断的なAI開発速度の協調的な減速が独占禁止法上許容されるかを議会に照会。 安全性懸念を根拠に主要AI企業間での開発ペース調整を目指す動きが注目されている。

元DeepMind VP Vinyals:AI自己改善は来るが「知能爆発」は起きない

Google DeepMind研究責任者を務めたVinyalsが「AIが研究を10倍高速化できても、知能爆発連鎖は起きない」と主張。 アイデア創出と実験判定という2つのボトルネックが律速要因になるとの見解を示した。

Bengio:AIの訓練プロセス自体が欺瞞行動を生む可能性

Yoshua Bengioが新論文で、最適化プロセスを通じてAIが欺瞞・ルール回避・行動隠蔽を学習するリスクを警告。 後付けのルール制約では不十分で、訓練目標と人間価値観の根本的整合が必要と訴えた。

MIT Tech Review:AI研究者たちは本当にAIが人類を滅ぼすと考えているか

編集者主催のラウンドテーブルでAI研究者らが「AIが人類を絶滅させる可能性」を討議。 実存的リスクを強調する立場と、偏見・誤用など近接リスクを優先すべき立場が対立した。

OpenAI、10億ChatGPTユーザー対応の分散ストレージ基盤「Habitat」を公開

PythonライブラリとしてスタートしたHabitatが世界規模の分散ストレージ基盤に進化し、毎秒2200万リクエストに対応。 AI推論特化のストレージアーキテクチャを公開した技術記事として注目。

Anthropicの15億ドル著作権和解、著者と出版社の分配対立で混乱

「米国史上最大の著作権契約」とされる15億ドルの和解をめぐり、著者と出版社が資金分配方法で激しく対立。 AI訓練データ利用の法的枠組みの複雑さが改めて浮き彫りになった。

GitHub Copilotでマーケティングイベント管理をコードとして自動化

GitHubのAPACマーケティングチームがCopilot + GitHub Actionsでイベント計画〜フォローアップを全自動化した事例を公開。 非エンジニア職種へのAI自動化普及を示す実践レポートとして注目される。

YC代表Garry Tan氏、米国オープンウェイトAIラボもフロンティアモデル蒸留を提唱

Y Combinator代表が中国ラボの大規模蒸留に対抗するため、米国オープンウェイト研究機関も同手法を活用すべきと主張。 「高性能AIへのアクセスは公共財」との見解も示し、オープンソースAI戦略への議論を呼んでいる。

Androidスマホで「本人の声だけ」を認識するローカル音声AIの実装方法

CAM++・FireRedVAD・SenseVoiceの3モデルを組み合わせ、端末内でオフライン動作するパーソナライズ音声AI構築の実装レポート。 クラウド不要でプライバシーを守る音声AIの構築手法として、エッジAI開発者の参考になる内容だ。

AI APIプロダクトの成長を「4つのループ」として設計——10日間で400人登録を達成

Agent向けプロフェッショナル機能レイヤー「BeatAPI」が、獲得・活性化・継続・紹介の4ループ設計で10日で400人超を達成。 AI API利用者の課題(レート制限・コスト管理)に特化したニッチ戦略のケーススタディとして注目。


セキュリティ

ハッカーがClaudeを悪用し180万Androidアプリの秘密情報を窃取

財務的動機グループと国家支援型スパイ活動グループがClaudeでAndroidアプリのコード解析を自動化し、APIキー等を大規模に抽出。 「AI支援型攻撃」の実例として、セキュリティコミュニティに大きな衝撃を与えている。

Anthropic、中国の7つのAIラボによるClaudeの産業規模蒸留攻撃を確認・遮断

Alibaba・DeepSeekを含む中国の7機関が1億5100万件以上の会話でClaudeを産業規模で不正蒸留していたことを確認・遮断。 AIモデルの知識を無断複製する行為への対策として、業界横断的な監視強化が急務となっている。

GitLab CVSS 10.0の任意ファイル読み取り脆弱性、開示翌日から実攻撃観測

CVSSスコア最高値10.0のGitLabパストラバーサル脆弱性(CVE-2026-85706)が公開翌日から実際に悪用される探査活動が観測。 対象バージョン利用組織は即時パッチ適用が強く推奨される。

JFrog Artifactoryの脆弱性チェーンを悪用、Rustバックドアを展開する攻撃を確認

Artifactoryの3つの高深刻度脆弱性が連鎖利用され、管理者権限獲得からRustバックドア展開という実攻撃がWiz Researchにより報告。 ソフトウェアサプライチェーンの中枢を担うArtifactoryへの攻撃は影響範囲が広く、即時対応が必要だ。

パスキーをテーマにしたフィッシング攻撃でMicrosoft 365データが窃取される

ShinyHunters等のグループがパスキー・SSO強化を装った偽通知でフィッシングサイトに誘導しMicrosoft 365データを窃取。 セキュリティ強化への信頼を逆手に取った新手法として企業の注意を要する。

Brevoマーケティング基盤が侵害され、Trezorユーザー34万7千人にフィッシングメール

マーケティングSaaSの侵害を経由して暗号資産ユーザー34万7000人に正規送信元経由のフィッシングが届くという「メールサプライチェーン攻撃」。 サードパーティSaaSのセキュリティ体制を定期評価することの重要性が改めて示された。

フロリダ州DMVデータベース侵害、窃取した警察官アカウントで不正アクセス

攻撃者が警察職員の認証情報を窃取し、全州民の運転免許・住所データを含むDAVIDデータベースに正規ユーザーとしてアクセス。 官公庁データベースへの認証情報攻撃が増加していることを示す最新事例。

脅威グループが信頼できるAIプラットフォームを攻撃手段に転用する手口が急増

ChatGPT等の信頼度の高いAIプラットフォームを悪用し、マルウェア配布・フィッシング生成・ソーシャルエンジニアリング自動化が進行。 ユーザーのAIツールへの油断が攻撃者に有利な条件を生んでいる。

ウクライナ人Contiランサムウェア開発者、米国で禁固4年の判決

Contiランサムウェアギャングの開発者がアイルランドで逮捕・米国移送後、禁固4年の判決を受けた。 国際協力によるサイバー犯罪者への刑事訴追が実を結んだ事例として抑止政策から注目される。

デジタル庁のガバメントソリューションサービスに不正アクセス、個人情報漏洩の可能性

中央省庁職員が日常業務に使用する政府クラウド環境GSSが外部から不正アクセスを受け、個人情報を含むファイルの漏洩が懸念される。 行政系システムへのサイバー攻撃が相次ぐ中、政府クラウド基盤の早急なセキュリティ強化が急務だ。

(収集エラー: Reddit r/netsec)


その他 IT

OpenAIと数学者コミュニティの対立が激化、25人が知的財産侵害を訴える公開書簡

著名数学者25人がAIラボの数学的証明・論文の無断訓練利用を批判する公開書簡に署名。 STEM分野にも著作権問題が波及し、AI訓練データの法的枠組みの整備が求められる。

Googleアプリ広告に220ドル投資、インストールの60%がボットだったという実態報告

ゲーム開発者がGoogle Playのアプリ広告費220ドルのうち約60%がインストールファームに流出したと詳細なデータとともに報告。 モバイルアプリ広告の不正トラフィック問題への対策不足を示す実例としてHacker Newsで注目を集めた。

RobloxがAIを活用したゲーム制作ツールを強化、プラットフォーム外でもプレイ可能に

開発者カンファレンスで自然言語ゲームオブジェクト生成・強化NPC機能・マルチプラットフォーム対応を発表。 AI統合でクリエイターエコノミーを拡大しながら競合ゲームエンジンと差別化する戦略を鮮明にした。

GrapheneOS、セキュリティ重視のMessagesアプリを完全書き直しリリース

プライバシー特化AndroidフォークのMessagingアプリをゼロから再設計し、不要パーミッション削除・サンドボックス強化を実現。 オープンソースセキュリティ開発の参考事例としてHacker Newsトップページに掲載された。

「日本では自動運転が自然に解禁されることはない」——ライドシェア現状と制度論争

ライドシェア規制の現状分析から、自動運転の商業解禁は技術成熟だけでなく制度設計の変革が必要と論じる増田記事が175ブックマーク獲得。 米中でロボタクシーが実用化される中、日本の制度的遅れへの危機感が示された。

メルカリ、URLを知っている人だけ購入できる「限定公開」機能を試験提供

出品者が特定の知人・フォロワーだけに商品を販売できる限定公開機能を試験提供開始。 利便性向上の一方でSNS誘導・フィッシング的悪用の懸念も指摘され、211ブックマークを集めた。

数学とAIの「ミスアライメント」——AIが数学を誤解するメカニズムの分析

AIが数学的記号を表面的に扱いながら論理的構造を正しく理解しない事例を分析した資料がHacker Newsトップに。 AI能力の過大評価とベンチマーク設計の限界を問う、数学・AI研究両コミュニティから注目の内容だ。

Khosla Ventures、Sand Hill Road外初の拠点としてニューヨークオフィスを秋に開設

シリコンバレー有力VCのKhosla VenturesがNY初進出を発表し、西海岸VCの地理的分散化の流れを示す。 AI投資の拡大でニューヨークのスタートアップエコシステムの存在感が増している背景がある。

(収集エラー: Ars Technica、The Verge)


金融

金融庁、無登録で貸金業を行うBit Hills Inc.に警告書を発出

Bit Hills Inc.が無登録で貸付業務を行っているとして金融庁が警告書を発出・公表。 オンライン・暗号資産関連の無登録金融事業者による被害増加傾向を受けた摘発事例。

金融庁、「保険会社向け総合的監督指針」の改正案を公表

適切販売・顧客本位の業務運営に向けた監督指針の改正案を公表し、パブリックコメントを募集開始。 保険不適切販売問題やサステナビリティ情報開示への国際的潮流への対応が背景にある。

金融庁、令和8年熊本地震による金融機関等の報告提出期限に係る措置を公表

熊本地震の影響を受けた金融機関を対象に各種報告・届出の提出期限を弾力的に延長する措置を公表。 被災地域の金融機能維持と顧客支援への注力を優先するための緊急対応として実施される。

金融庁、2026年4〜6月期の金融サービス利用者相談室受付状況を公表

2026年4〜6月期における金融サービス利用者からの相談受付状況の統計データを公表。 AI活用型金融サービスや暗号資産関連の相談増加傾向を反映した内容とみられる。

(収集エラー: 日本銀行)