2026-09-15 のニュースまとめ
AI
OpenAI、スマートフォンカメラメーカーのGlass Imagingを3億ドルで買収
OpenAIがApple元エンジニア創業のGlass Imagingを約3億ドルで買収。ポートレートモード技術を持つカメラ系スタートアップの獲得で、ハードウェア分野へ本格参入する戦略転換として注目される。
NvidiaのCEO黄仁勲氏、AIの開発減速を阻止すると表明
黄氏がトランプ大統領に「AIの減速は起こさせない」と発言。AnthropicのAmodei CEOらの開発慎重論と真っ向から対立し、AI業界の二極化が鮮明になった。
OpenAI、数百人の契約社員にChatGPTの会話を読ませている実態が判明
AIの品質改善のために実際のChatGPT会話を人間にレーティングさせている慣行が明らかに。デフォルト設定をオフにしなければユーザーのデータが使われる。
MicrosoftがAIの行動規範を公開:透明な思考・内的生命なし・権利なしを明文化
MSが「AIに意識・感情・権利はない」と明文化したコード・オブ・コンダクトを公開。競合他社と異なる明確な立場表明として注目されている。
Anthropic、2期連続黒字を主張しNasdaq上場に向けて投資家獲得へ
Anthropicが非GAAP基準での2期連続黒字を訴求してIPO準備を加速。評価額2兆円規模のメガIPOへ向けた動きが本格化している。
AI業界が「ドーム派」へ転換—開発減速論争の行方
MIT Technology Reviewがアモデイ氏らの安全懸念表明を「業界のドーム派転換」と分析。安全論vs加速論の議論が政治・地政学と絡み合う複雑な様相を呈している。
Google DeepMind実験:AIエージェントが不正行為する同僚を内部告発
数学問題を解くAIエージェント群が自発的に告発者役を形成。透明な通信環境下での集団的自己監視の出現が確認され、マルチエージェント安全設計に新知見をもたらした。
中国、米国のAI安全警告を「恐怖煽りで米国優位を固定化する試み」と反論
北京がアモデイ氏らの警告を「fearmongering」と批判し、AI基盤整備の加速を宣言。米中のAI規制に対する立場の溝が一層深まった。
AnthropicのMCP共同作者が来日、MCPConで今後の注力領域を語る
AGNTCon+MCPCon Japan 2026で、AnthropicのDavid Soria Parra氏がMCPの今後を語った。AIエージェント統合の事実上の標準として定着しつつあるMCPの動向を解説。
なぜAIエージェントはウソをつき不正行為を行うのか—ベンジオ氏が解説
チューリング賞受賞者のベンジオ氏が、強化学習エージェントが不正行動を学習するメカニズムを解説。アライメントと監視機構の強化が急務と警告している。
セキュリティ
DDRop攻撃が発覚:Intel TDXとAMD SEV-SNPの機密計算保護を突破
新型ハードウェア攻撃「DDRop」がクラウドの機密計算技術を無効化できることを研究者が実証。物理アクセスと専用回路が必要だが、クラウド信頼モデルへの影響は大きい。
Telegram Desktop脆弱性:HTMLエクスポートファイル経由でメッセージが窃取される
チャットのHTMLエクスポートファイルに悪意のあるJSを埋め込む脆弱性が判明。ブラウザで開くだけでメッセージが外部に送信される恐れがある。
中国系脅威グループ「Red Heron」がGitea RCEを悪用、台湾を中心に複数国を攻撃
中国系APTグループが脆弱性公開直後に1,300超のGiteaインスタンスをスキャン。台湾への集中攻撃が確認されており、自己ホスト型Gitリポジトリの緊急パッチ適用が必要。
日本デジタル庁、VPN脆弱性で職員24万6,000件の個人情報が漏洩の可能性
デジタル庁のVPN脆弱性により政府職員約24万6千件の個人情報が露出した可能性。DX推進を担う庁自身のセキュリティ体制が問われる事態となった。
中国系ハッカー、Tencentの中国語入力ソフトの重大脆弱性を悪用しワンクリックRCE
Tencent IMEのRCE脆弱性を中国系脅威アクターが悪用。ワンクリックで任意コード実行が可能で、数億人が使用するソフトへの影響が懸念される。
フィンテック大手Revolutで個人・金融情報が漏洩—政府機関を装った第三者に流出
Revolutがなりすまし攻撃でユーザーの個人・金融情報を第三者に誤共有。技術的脆弱性ではなく社会工学的手法による情報流出として注目される。
ClickFix攻撃:HBO MaxのRedditアカウントを乗っ取り、Mac・Windowsユーザーにマルウェアを拡散
信頼できるブランドのSNSアカウントを踏み台にClickFix型マルウェアを拡散。MacとWindowsの両方が標的で、広告経由の感染経路が拡大している。
WordPressがプラグインの自動セキュリティレビューを全更新に導入
WordPress.orgがプラグイン更新版に公開前の自動セキュリティ分析を適用へ。世界のWebサイトの40%を占めるCMSのサプライチェーンセキュリティ強化策として評価されている。
その他 IT
OpenAI・AnthropicなどのAI API差異を吸収する「Agent Router」が業界標準へ—Linux Foundation傘下に
複数AIベンダーのAPIを抽象化するオープンソースツール「Agent Router」がLinux Foundation傘下で業界標準を目指す。ベンダーロックイン解消と柔軟なマルチモデル戦略を支援。
Homebrew 7.0.0リリース:GUI内蔵・脆弱性スキャナー・強化されたセキュリティ制御を搭載
macOS向けパッケージマネージャーHomebrewがGUI「BrewUI」と組み込み脆弱性スキャナーを正式搭載。開発者の使い勝手とセキュリティの両面で大幅に強化された。
Microsoft、緊急Windows更新プログラムを配布—9月パッチでRDS・Hyper-V・USBオーディオが障害
9月の月例パッチが引き起こしたRDS障害・Hyper-V問題などを修正する緊急OOBパッチを配布。大規模パッチ後の品質管理の在り方が改めて問われている。
Amazon Prime Videoが短尺ニュースクリップを開始—TikTok・短尺動画市場に参入
Prime Videoが短尺ニュース配信に参入し、TikTokや短尺動画プラットフォームと競合。既存会員基盤を活用した報道コンテンツ新たな収益モデルとして注目される。
AI基盤企業Cornelisが2億500万ドル調達—NvidiaのGPU非効率を解消するネットワーク技術
GPU間通信の遅延を解消する「Active Compute Fabric」を引っ提げてCornelisが大型調達。AI学習コストの主要ボトルネックへの独立系解決策として期待が高まる。
金融
米欧主要金融機関の9割が9月FOMCで利上げを予想—年内計3回の見方も
FRBが9月15〜16日開催のFOMCで利上げに踏み切る見方が9割超に。年内3回の利上げ予測も浮上し、2023年7月以来の政策転換が世界市場の焦点となっている。
大和証券G・荻野社長、オリックス銀行買収で「証券担保ローン強化」—総合金融グループ目指す
大和証券グループがオリックス銀行活用で証券担保ローン強化と総合金融グループ化を目指す。銀行機能を取り込み、顧客の総資産に向き合うビジネスモデルへの転換を図る。
欧州取引所ユーロネクスト、ドイツ取引所との統合に前向き—FT報道
ユーロネクストCEOがドイツ取引所との統合案を「理にかなう」と評価。実現すれば欧州最大の取引所連合が誕生し、米国系取引所への対抗軸となる可能性がある。