My News ← 戻る

2026-09-19 のニュースまとめ


AI

カリフォルニア州ニューサム知事、AI「キルスイッチ」義務化の行政命令に署名

AI研究所内への独立監査人配置とモデル緊急停止機能を義務化。専門家パネルが2ヶ月以内に勧告を提出予定。

セキュリティ研究者がAnthropicのClaudeを使いOpenAI内部システムに72時間未満で侵入

Opus 5モデルを活用して従来のセキュリティ対策を突破、バグバウンティとして認定・修正済み。

AI推論の可視的思考連鎖が安全性優位性を失いつつある、Google DeepMindが警告

AIモデルの推論プロセスの透明性が失われつつあり、アライメント検証が困難になっていると指摘。

フィールズ賞受賞者含む42人の数学者、AI実存的リスクは「現実かつ緊急」と共同声明

ロイヤル・ソサエティ・フェローたちが、AIが未解決数学問題を数ヶ月で解いた事例を挙げ警鐘を鳴らした。

AIは本当に人類を滅ぼすのか? MIT Technology ReviewがQ&A形式で専門家が回答

アライメント研究の現状と課題、AI支援による生物兵器リスクをQ&A形式で包括的に解説。

米中の専門家がAIによる核兵器制御の禁止に向けた国際的ルール策定を要求

AIの自律的な核兵器展開を禁じる国際規範の必要性を米中専門家が共同で提唱。

AnthropicとAccentureが「組み込み型評価」パートナーシップを締結、初の外部評価者

Anthropicが初の外部組み込み評価プログラムを開始、アクセンチュアが安全性・性能評価に直接参加する。

ChatGPT開発者の一人が新AIモデル「Jev」を発表、開発者コミュニティで熱狂

従来のLLMとは異なるアーキテクチャで高速・低コストを実現と主張、OpenJevとしてOSS公開も。

AnthropicがClaude主導の研究割合26%を開示、2月時点の1%未満から急増

Claudeが自社将来モデルの研究の4分の1を主導しているとAnthropicが発表、「主導」の定義に疑問も。

AI創薬ツールで6時間に化学兵器候補分子4万種生成、バイオテックへの警鐘

MIT Technology Reviewがデュアルユース技術の管理強化とAI創薬ツール開発者への責任付与を求めた。


セキュリティ

Gyazoで2360万件のユーザーデータ漏洩、画像アップロードサーバの脆弱性を悪用

ヘルプフィール運営のGyazoでサーバ脆弱性が悪用され約2360万件の記録が流出、パスワード変更を推奨。

Microsoft、CVSS 10.0のAzure AI Foundryに認証不要の特権昇格脆弱性をパッチ

最高深刻度の脆弱性をクラウド側で修正済み、Azure AI Foundry利用企業は不正アクセス痕跡の確認を。

Check Pointのセキュリティ管理サーバーに緊急RCE脆弱性、root権限でコード実行可

Check Point、Kaspersky、TaniumがRCE脆弱性パッチを同日公表、セキュリティ製品自体が標的に。

Linuxカーネル4件のローカルroot権限昇格脆弱性、動作するエクスプロイトコード公開

パッチ済みだが古いカーネルを使うシステムは脆弱、エクスプロイト公開で速やかなアップデートが急務。

パキスタン系APT36(Transparent Tribe)、プライベートGitHubをC2に使うRustバックドア展開

インド・アフガニスタンの政府機関を標的に、正規のGitトラフィックに偽装した高度な回避手法を採用。

WordPressの新脆弱性「Click2Shell」、管理者操作なしのテーマ強制インストールからRCEへ連鎖

世界のWebサイトの4割以上を占めるWordPressへの重大な脆弱性、速やかなコアアップデートが必要。

偽LastPassリポジトリがGitHub上で新型情報窃取マルウェア「Rapuncel」を配布

開発者・技術者を標的にGitHubで正規ツールを装った偽リポジトリを使い新型Infostealerを拡散。

Orkes Conductorに認証不要のRCE脆弱性(CVE-2026-58138)、実際の攻撃で悪用中

AI・マイクロサービスのワークフロー管理基盤を標的とした攻撃が確認、早急なパッチ適用が必要。

AIで構築したエクスプロイトとサインイン欠陥を組み合わせ、OpenAI内部コードへのアクセスに成功

AIが高度なサイバー攻撃ツールとして機能し得ることを実証、バグバウンティとして認定・修正済み。

2026年版:規制業界向けオンプレAIペネトレーションテストツール最新比較

エアギャップ対応・ホワイトボックス深度・アプリカバレッジの3軸で評価した規制業界向けツール比較。


その他 IT

CloudflareがRAMを100TB節約、数学的手法によるメモリ最適化をブログで公開

Hacker Newsで大反響、ソフトウェア最適化によるインフラコスト削減アプローチの有効性を実証した。

GoogleのAIエージェント「CC」、家族の家庭運営支援に機能を再特化

買い物リスト・スケジュール・タスクを家族全員で共有できる家庭向け専用AIエージェントとして展開。

MetaのAIエージェント「Muse」がMac対応、ユーザーのファイルにアクセスしてアクション実行

PCレベルのAIエージェント操作が業界標準となりつつある中、MetaがAppleプラットフォームに本格参入。

開発ツール「ZCode」がGitリポジトリ履歴をクラウドに無断アップロードと判明、批判殺到

APIキー・機密コードが意図せず第三者サーバーへ送信される恐れ、AIツールのデータ収集透明性が課題に。

Android 17、AOSPへの公開なしで新APIを追加 - Android 3.x以来の異例措置

Androidのオープン性後退の可能性をGrapheneOSが指摘、サードパーティROM開発者に直接影響。

出版取次大手・日販が米AI企業に書籍データを大量販売か、著作権問題に波紋

AI学習データとしての書籍利用をめぐる法的解釈が問われる事例として著者・出版社から反発の可能性。

米軍がAIの幻覚による誤情報報告で危機一髪、CNNが報道

AIが中国船に関して誤った情報を生成し作戦判断に影響しかけた事例、Human-in-the-loopの重要性を示す。

「Unicode 18.0」がリリース、新文字・絵文字を追加

グローバルなテキスト処理標準が更新、開発者は文字コード処理への影響確認とシステム対応が必要。

新AIモデル「Jev」解説が日本で急増、「LLMのGPU版」という例えが広まりLayerXが緊急勉強会

Zenn・はてなブックマークで解説記事が急増し日本企業も素早くキャッチアップ、実用化検証が各社で始まる。


金融

日銀、政策金利を1.25%へ引き上げ - 6月以来3ヶ月ぶりの追加利上げ

植田総裁の下での最速ペースの利上げ、「米国主導の通貨同盟」への組み込みという日経の分析も注目。

3メガ銀とゆうちょ銀、普通預金金利を0.5%に引き上げ - 34年ぶりの高水準

三菱UFJ・三井住友・みずほ・ゆうちょが11月から0.5%に、1992年8月以来の高水準へ。

日銀利上げで20〜30代は年2万円超の負担増、高齢者世代は恩恵 - 世代間格差拡大の懸念

家計全体では年4000億円のプラスも、ローンを抱える現役世代の負担増と世代間格差拡大に警戒が必要。

J-FLEC「家計の見える化検討会議」報告書を金融庁が公表

個人の資産状況把握・管理しやすくする仕組みの整備を提言、資産運用立国政策の重要な前提条件。

金融庁、投資信託及び投資法人に関する法律施行規則の一部改正内閣府令を公布

運用会社のコンプライアンスや投資家保護に関わるルール変更が含まれ、業界への実務的影響が見込まれる。

三菱UFJ銀行が防衛産業向け融資基準を新設、小泉防衛相が「大きな一歩」と歓迎

金融機関が防衛分野への資金供給に本格参入する転換点、他行への波及と防衛産業の資金調達環境改善に注目。

(収集エラー: 日本銀行)