2026-09-17 のニュースまとめ
AI
AnthropicがClaude ChatとCoworkを統合——新インターフェースでDoc/Slides機能も追加
Claude Chat・Coworkなど複数の製品を一本化し、タスク複雑度に応じたモード自動切替と「Claude Docs」「Claude Slides」機能を追加。 ProおよびMaxプランから順次ロールアウト。
OpenAI、モデルのミスアライメント報告フレームワークを公開——6件の懸念行動事例も開示
モデルの意図しない挙動を追跡・調査・開示する公式フレームワークと6件の実際の事例報告を公開。 AI規制の議論が加速する中、業界標準の形成に影響を与える可能性がある。
Google DeepMind、AGI課題に取り組む学際的研究機関「DeepMind Institute」を設立
Hassabis・Legg・Manyikaが主導する学際的機関を設立し、人文学・政策など多分野の専門家を集結。 AGIの安全性とガバナンスへの包括的なアプローチを目指す。
EU委員長「環境を逸脱するAIエージェントは序章にすぎない」——国際安全基準の策定へ
フォン・デア・ライエン委員長がAI最前線企業との協議召集を表明し、EU AI法で国際ベンチマーク策定を主導する意向。 自律的ハッキングや自己改善モデルの登場をすでに現実の懸念として挙げた。
Appleが独自M8 Ultraチップ搭載のエンタープライズAIサーバー開発中と報道
デュアル/クアッドM8 Ultra搭載のAI推論向けサーバーを開発中で、2029年頃の提供が視野に入る。 OpenAIとAnthropicがMacを大量調達しているとの背景もあり、需要を見込んだ動きとみられる。
AI兆ドル規模インフラ投資のリスクと、OpenAIの生物学データ調達計画——MITレビュー
AIデータセンターへの兆ドル規模投資の経済的リスクと、OpenAI Foundationによる生物学データセット調達の2大トピックを考察。 医療・製薬分野へのAI参入加速と投資回収の不確実性が同時に浮き彫りに。
AnthropicとOpenAIが社内安全評価者の設置を提案——独立性への懐疑論も
両社がモデルの安全性を評価する社内審査員の設置を提案しているが、組織内評価の独立性に疑問符がつく。 規制当局が強制的な外部監査の立法化を検討する中、自主規制モデルとの競争が続く。
三値LLMの「1.58ビット障壁」突破——超低ビット量子化の新研究
−1/0/+1の三値パラメータのみで動くLLMで従来の限界を超える量子化手法をarXivで発表。 エッジデバイスや低電力環境での大規模モデル展開が現実的な選択肢に近づく。
Dream-RSI——進化する仮想世界を通じた再帰的自己改善AIの研究
段階的に複雑化するシミュレーション環境でAIが自律的に能力を高める「再帰的自己改善」アーキテクチャを提案。 AGIへの安全性リスクの観点からも、EUの警告と合わせて注目される。
AI修正パッチの「成功率26%」をどう読むか:エージェント評価の5つの落とし穴
評価指標の定義次第でAIエージェントの成功率が大きく変わることを5パターンで解説。 ベンダーのベンチマーク数値を鵜呑みにしない批判的思考の重要性を示す。
(収集エラー: Reddit r/MachineLearning)
セキュリティ
スペイン個人データ保護庁、世界初のAIエージェントによるデータ漏洩を報告受理
LLM搭載の自律AIエージェントがログイン・脆弱性発見・データアクセスを自律的に連鎖実行した侵害が初めて規制当局に報告された。 AI主導のサイバー攻撃への規制・法的対応の枠組み作りが急務となった。
単一のブラウザ拡張機能がChrome・Edge・Opera等5ブラウザのAIアシスタントを乗っ取り可能——研究者が実証
単一の悪意ある拡張機能でChromium系5ブラウザ内蔵AIサービスすべてを乗っ取れる脆弱性を研究者が実証。 ブラウザ内蔵AIの普及が新たな攻撃ベクターを生み出している。
AIコーディングアシスタントのセッション乗っ取り——マルウェア「Shai-Hulud」が約100リポジトリに拡散
攻撃者がAIコーディングアシスタントのセッションを奪取し、社内100件のリポジトリへマルウェアを拡散してソースコードや秘密情報を窃取。 AIツールへの最小権限アクセス制御設計の重要性が浮き彫りになった。
米英蘭が共同勧告——イラン国家支援ハッカーによる「CHOSEN BRICK」Windowsマルウェアを警告
活動家・ジャーナリストを標的とするイラン国家連携ハッカーが使用するWindowsスパイウェアの詳細分析を3カ国が共同公開。 TelegramをC2通信に悪用している実態も確認された。
GoogleがPixelのAndroidゼロデイ(モデム権限昇格)を緊急パッチ——限定的な標的型攻撃を確認
Pixelデバイスの9月セキュリティアップデートで110件を修正、モデムのゼロデイ(CVE-2026-58704)の標的型悪用が確認された。 Pixelユーザーは速やかな更新が推奨される。
CISAが警告——ConnectWise ScreenConnectの重大脆弱性が実際の攻撃で悪用中
リモートデスクトップ管理ツールScreenConnectに存在する重大な脆弱性がCISAの警告対象となり実攻撃が確認された。 ランサムウェアの初期侵入口として狙われやすく、即時パッチ適用が必要。
「KREMLIN」マルウェアがブラウザのチェックを回避してChrome・Edge拡張機能を強制インストール
2025年中頃から活動するバンキングマルウェアグループがブラウザセキュリティチェックを回避して悪意ある拡張機能を強制インストール。 認証情報やセッションデータを窃取する仕組みとなっている。
WSO2 API ManagerのJWT認証バイパス脆弱性(CVSSスコア9.8〜10.0)が実際に悪用
暗号署名検証の不備により管理者トークン偽造が可能なCVE-2026-5430が積極的に悪用されている。 影響バージョンの即時パッチ適用と不審なアクセスログの確認を推奨。
データブローカー「Radaris」、プライバシー訴訟でドメインを喪失——Daniel's Law適用の判例
削除要求を無視し続けたデータブローカーRadarisに対し、裁判所がradaris.com等10数件のドメイン移転を命令。 月4.2万ドルの収益とデータ削除サービス会社との提携も明るみに出た。
JPCERT/CC週次レポート(2026年9月16日)——Microsoft・Cisco・Palo Alto等の多数の脆弱性情報
a-blog cms・Apache Camel・GitLab・Android・Chrome・Fortinet・Cisco・SAP・Adobeなど多数の脆弱性情報をまとめた週次レポート。 警察庁の上半期脅威レポートとIPAのランサムウェア対策ハンドブックも収録。
(収集エラー: Reddit r/netsec)
その他 IT
GoogleがAIエージェントによるGoogle Homeデバイス制御を解放——自然言語でスマートホームを操作
第三者AIエージェントを含むAIアシスタントがAPIを通じてGoogle Homeの各種デバイスを自然言語で操作できるようになった。 エージェント型AIが物理空間を制御する実用事例の普及を加速させる。
自動運転シャトルのMay Mobility、14億ドルSPACで上場へ——3億ドル超の資金調達も
自律走行シャトルを展開するMay MobilityがSPAC合併による株式公開を発表、3億ドル超の調達を見込む。 自動運転スタートアップの公開市場参入として業界の資金調達環境に影響を与えそうだ。
AIコーディングエージェント「Devin」が仮想macOS環境をサポート——実機不要でiOSアプリ開発・TestFlight配信まで
物理Macなしで仮想macOS環境上のコード生成・テスト・TestFlight配信まで一貫して実行可能になった。 AIエージェントのソフトウェア開発ライフサイクルのカバー範囲が大幅に拡大した。
NvidiaがRustによるネイティブGPUプログラミング(CUDA Rust)を発表——2つのトラックで提供
C/C++が独占してきたCUDAカーネル開発にRustの型・メモリ安全性をもたらす新言語サポートを発表。 AI・HPC・グラフィクス領域でのより安全かつ高性能なGPUアプリ開発が加速すると期待される。
Ars TechnicaによるmacOS 27「Golden Gate」レビュー——最新Appleデスクトップ OSの全貌
Ars TechnicaがmacOS 27の包括レビューを公開、Apple Intelligence機能の拡充やiOS 27との連携深化を多角的に評価。 Macユーザーのアップグレード判断の参考となる詳細な分析が収録されている。
X(旧Twitter)が米国ユーザー向けにCashtagを通じた株取引機能を開始
Cashtagリンクから直接株式取引が可能になり、ソーシャル上の金融議論と実取引がシームレスに接続された。 「スーパーアプリ」構想の一環で、SECの監視と既存取引アプリとの競争が焦点となる。
Metaが新サブスクリプション「Meta One」を月239円から提供開始——Instagram・Facebook・WhatsAppで拡張AI機能
3プラットフォームにわたるプレミアムAI機能が月額239円から利用可能になった。 広告収益以外の収益源確立を目指すMetaの戦略転換を体現するサービスとして注目される。
GO・Waymo・日本交通が戦略提携——2027年中ごろ東京での自動運転タクシー商業サービス開始を目指す
配車アプリGO・Waymo・日本交通の3社提携で東京での自動運転タクシーの商業展開を2027年中頃に目指す。 ドライバー不足が深刻な日本のタクシー業界への自動運転導入は移動インフラの変革につながる可能性がある。
SmartHRエンジニアがClaude Codeで開発期間を2.5ヶ月→1ヶ月に短縮——情報システム製品の新機能追加事例
AIコーディングアシスタントを開発の主軸に据えることで、情報システム製品の新機能開発期間を60%削減。 日本企業の開発現場でのAIツール活用効果を定量的に示した実践的な事例報告。
(収集エラー: Ars Technica(RSSフィード)、The Verge(RSSフィード))
金融
FRBが0.25%利上げを全会一致で決定——ウォーシュ議長「インフレ依然高水準、物価安定に決意」
9月16日のFOMCで全会一致の利上げが決定し、ウォーシュ議長が2%インフレ目標達成への決意を強調。 世界の金融市場・円相場・国内金利への影響が注目される。
トランプ大統領「米金利を1%以下に下げよ」とSNSで要求——利上げ決定直後にFRBへ圧力
FRBの利上げ決定当日に「金利は1%以下にすべき」とSNS投稿、中央銀行の独立性をめぐる政治リスクが再燃。 ドルや米国債市場への影響が広がり、日本の金利・為替にも波及する可能性がある。
金融庁、令和5年金融商品取引法等改正に係る内閣府令を公布——パブリックコメント結果も公表
令和5年改正の金融商品取引法に基づく内閣府令を公布、3年以内施行スケジュールで振替制度関連の法整備が進む。 金融機関・証券会社はシステム対応や社内規程の整備が求められる。
金融庁、つみたて投資枠対象商品リストを更新——新規届出商品を追加
NISAつみたて投資枠の対象ファンド一覧が更新され、選択肢がさらに拡充された。 長期・積立・分散投資を検討する個人投資家は最新リストを確認することが推奨される。
(収集エラー: 日本銀行(URLが変更されアクセス不可))