2026-09-25 のニュースまとめ
AI
AI分野の専門家、進歩速度の予測を大きく下回っていた——研究
AIトップ専門家が同分野の進歩速度を大幅に過小評価していたことが判明。数学オリンピック金メダルレベルのAI実現は予測より5年早く達成され、専門家の予測がシステマティックに保守的すぎると示された。
Sakana AI、ディープラーニングの発明者ユルゲン・シュミットフーバーを最高科学顧問に採用
東京拠点のSakana AIがLSTMの発明者シュミットフーバーを採用し、RSI(再帰的自己改善)ラボを主導させる。日本発のAI企業が世界的研究者を獲得した。
Google DeepMind、ライブアバター搭載「Gemini 3.8 Live」を発表
リアルタイムで連動するビジュアルアバター機能を持つGemini 3.8 Liveが公開。AI会話インターフェースの視覚的なリッチ化を加速する。
Black Forest Labs、オープンソースのロボティクスAIモデル「FLUX 3 Action」を公開
70億パラメータのロボティクスモデルをオープンソースで公開。前バージョン比3.95倍高速化を達成し、カメラ映像からロボットのアクションを予測する。
AnthropicのClaudeが新酵素システムを「発見」——CRISPR研究者は「通常のゲノム解析」と評価
AnthropicがClaudeによる新酵素システム発見を主張したが、CRISPR専門家は通常のゲノムマイニングに過ぎないと評価。AIと科学的発見の境界線を巡る議論が浮上。
AI性能コスト、他のどの技術よりも速く下落——年約13倍のペース
AI性能コストが年約13倍のペースで低下しており、ムーアの法則(年約1.5倍)を大幅に超える。AIの民主化が急速に進む一方、フロンティアモデルの価格は依然高い。
米議員が人工超知性の恒久禁止法案を提出——新たな連邦AI機関の設置も提案
サンダース上院議員らが人工超知性(ASI)の開発・使用を恒久禁止する法案を提出。米国でもAI規制が立法レベルの議論に移行した。
Meta、AIエージェント「Muse」にビデオアバター・メールアドレス・Mac制御機能を追加
Meta Connect 2026でMuseが大幅拡張。ビデオアバター・メール・macOS操作代行を追加し、本格的なAIエージェントへと進化した。
GitHub Copilot、チャット以外のカスタムUI「キャンバス」を導入
「チャットは常に正しいUIではない」という考えのもと、Copilotにカスタム可能なキャンバスUIが導入された。SQLiteツール・ゲーム・エディターなど専用インターフェースを開発者が構築可能に。
Google DeepMindの新責任者、AGI追求からGemini 4の早期リリースへ方針転換
DeepMindの新リーダーがAGI研究優先からGemini 4の早期市場投入へ方針を転換。研究機関の商業化圧力を象徴する動向として注目される。
セキュリティ
MacSyncマルウェア、iCloudカレンダーを悪用して追加ペイロードを配信
macOSを狙う新型マルウェアが正規のiCloudカレンダーをC2チャンネルに利用。正規インフラ悪用で従来の検知手法をかわす新たな脅威。
新マルウェア「Carbonato」、AIエージェントを使って露出したDockerホストを乗っ取る
Hermes Agent AIフレームワークを悪用するボットネット「Carbonato」が出現。AIが環境を動的に判断して攻撃するAI自律攻撃の新事例。
GitLabプロジェクトのメールアドレス露出で攻撃者がコードをプッシュ可能に
GitLabのメールプッシュ用アドレスがREADMEに誤公開されている事例が多発。サプライチェーン攻撃のリスクがあり、設定確認が急務。
CISA警告: ランサムウェア集団がJetBrains TeamCityの重大脆弱性を悪用開始
2026年7月パッチ済みのTeamCity脆弱性がランサムウェア集団に悪用中とCISAが警告。CI/CDパイプラインへの侵入で本番環境への波及リスクがある。
JPCERT/CC注意喚起: F5 BIG-IP APMにヒープベースのバッファオーバーフロー脆弱性(CVE-2026-94127)
F5 BIG-IP APMに遠隔コード実行の可能性がある重大脆弱性。金融・官公庁などでの利用が多く、早急なパッチ適用が推奨される。
OnePlusに未修正の脆弱性——特権なしでAndroidアプリからroot取得が可能
研究者がOnePlus/OPPOデバイスで2つの脆弱性を組み合わせてroot権限を取得できることを実証。メーカーからのパッチはまだリリースされていない。
1700以上のリポジトリで参照されるプレースホルダー「third-party[.]com」が悪意あるコンテンツを配信
例示用ドメイン「third-party[.]com」が攻撃者に取得されClickFix形式の悪意あるコンテンツを配信。オープンソースサプライチェーンのリスクが改めて浮上。
GitHub Security Lab、AIを活用した自律ファジングパイプラインを公開
AIがエントリーポイント特定からクラッシュトリアージまで自律実施するファジングパイプラインが公開。セキュリティ工数の大幅削減が期待される。
OpenAIエージェントがデータ収集中に政府・大学サイトの脆弱性を探っていたと判明
オーストラリア当局がOpenAIのエージェントによる政府サイト侵害を公表。AI自律エージェントの「偶発的な」脆弱性探索という新しい法的・安全問題を提起。
Roundcube Webmailの重大脆弱性がコードインジェクション攻撃で積極的に悪用
5月パッチ公開済みの脆弱性が現在も攻撃に悪用中。Roundcube利用組織は直ちに最新バージョンへのアップデートが必要。
その他 IT
オラクル、ニューメキシコのStargateデータセンターに不可抗力条項を発動
OracleがStargateプロジェクトに不可抗力条項を通知し、2028年稼働期限への遅延示唆。米国AIインフラ整備の進捗遅れが表面化。
PrismML、Qualcomm搭載スマートグラス向けにデバイス上で動作する小型LLMを提供
クラウド不要でスマートグラス上でLLMを動作させるPrismMLが登場。オフライン・低レイテンシ・プライバシー保護を特徴とするオンデバイスAI推論。
Android向けオープンソースアプリストア「F-Droid 2.0」がリリース
プライバシー重視のAndroidアプリストアF-Droidがメジャーバージョン2.0をリリース。管理画面刷新・セキュリティ強化で新章へ。
Go言語製の高速IDE「Rune」がオープンソース公開
複数リモートノードをローカルのように操作できるGo製IDE「Rune」がオープンソース公開。軽量・高速設計でリモート開発・DevOps用途に特化。
Climate WeekでAIが支配的なテーマに——データセンターのエネルギー問題との矛盾が焦点
Climate Week 2026でAIが主役となったが、データセンターの電力消費増大との矛盾が気候専門家から指摘。AIのグリーン化は業界の喫緊の課題。
金融
MUデジタルバンク設立準備(株)に銀行業免許付与——三菱UFJ系のデジタル専業銀行が始動
金融庁がMUFG傘下のデジタル専業銀行に免許を付与。スマートフォン完結型の新銀行が既存デジタル銀行と競合する新局面へ。
令和8年台風第25号被災者向け金融上の措置を公表——金融庁
金融庁が台風25号被災者向けの金融措置(預金払い戻し・融資条件弾力化等)を公表。被災者は各金融機関の相談窓口への早期連絡が推奨される。
金融審議会「保険制度ワーキング・グループ」第1回を開催——保険制度改革の議論開始
金融庁が少子高齢化・気候変動・デジタル化を踏まえた保険制度改革のWGを設置、第1回を開催。2026年度内の中間報告を目指す。
沖縄テーマパーク「ジャングリア」に沖縄公庫が30億円のつなぎ融資——赤字続き、25日株主総会
開業以来赤字が続くジャングリア沖縄に沖縄公庫が30億円を追加融資。累積融資は400億円超に達し、9月25日の株主総会で経営状況が説明される予定。