2026-09-26 のニュースまとめ
AI
AnthropicがAkamaiと116億ドルのクラウド契約——計算資源支出が11ヶ月で5170億ドル超
Anthropicが7年間・総額116億ドルのクラウドインフラ契約をAkamaiと締結。わずか11ヶ月でコンピュート総支出が5170億ドルを超えた。
ホワイトハウス、OpenAI・AnthropicへAIモデルの英国共有前に米国機関審査を要請
国家安全保障上の観点から、英国AI Safety Instituteへのモデル共有に先立ち米国政府機関による事前審査を義務付けるよう要請した。
連邦裁判所、Anthropicへのサプライチェーンリスクラベルをめぐるペンタゴンの判断を支持
安全制限が軍事作戦を妨げる可能性を理由に、Anthropicを軍事調達リスクと認定したペンタゴンの決定を連邦控訴裁判所が支持した。
Google DeepMindの研究者が退職——超知能AI開発を「本質的に無責任」と批判
Robert O'Callahan氏が、現在の変化速度での超知能AI開発を「本質的に無責任」と批判して退職。AI安全性論争に新たな一石を投じた。
MetaのAIエージェント「Muse」、全ユーザーに無料Ubuntuクラウドコンピューターを提供
Museが無料のフル機能Ubuntu仮想環境をユーザーに提供。1週間で50万人以上が利用しAIエージェントによる計算資源民主化が進む。
Gemini 3.8 Liveにリアルタイムアバター機能「Live Avatar」追加——Google DeepMind発表
AIとの対話がよりインタラクティブに。アバターがリアルタイムで反応し教育・医療・カスタマーサポートへの応用が加速する見込み。
ProactionがCodexで売上60%増・75時間以上の作業削減を達成
複数のOpenAIモデルを役割別に連携させた結果、実業務で売上60%増・75時間以上の削減を達成した具体的な活用事例が公開された。
米国防総省、AI搭載嘘発見器「Polygraph+」に3030万ドルを投資
機械学習と非接触生体センサーを組み合わせた次世代嘘発見器の開発に約3030万ドルを投じる計画。プライバシーと倫理的問題への懸念も。
GitHub Copilotアプリに「キャンバス」機能——コードなしでAIワークフローUIを構築
プログラミング不要で業務フローに合わせたカスタムUI構築が可能に。チャット以外のAI活用UIが非技術職へも普及する道を開く。
GitHubセキュリティラボ、LLMエージェントによる自律型ファジングパイプラインを発表
エントリポイント特定からクラッシュのトリアージまでを自動化。AIによるソフトウェアセキュリティ強化が実用段階に入った。
セキュリティ
米陸軍兵士、AT&T・Verizon恐喝で70か月の禁固刑
Snowflakeアカウントを悪用しAT&Tの1億人超の通話メタデータを窃取・恐喝した元兵士に70か月禁固刑と約29万5千ドルの損害賠償が命じられた。
Kiteworks、潜在的ゼロデイ攻撃に備え6時間のサーバー停止を顧客に勧告
法執行機関からの脅威情報を受け、世界の顧客に予防的な6時間のサーバー停止を勧告。CVE未特定の段階での先手対応が話題に。
ShinyHunters、Grav CMSのパストラバーサル脆弱性を悪用しClopのリークサイトをハック
ランサムウェアグループClopが脆弱なGrav CMSを使用しており、ShinyHuntersにソースコードや秘密鍵を窃取されるという皮肉な事件が発生。
Elementor WordPressプラグインのCSRF脆弱性、攻撃者による管理者アカウント作成を可能に
1,000万サイトで使用されるElementorのCSRF脆弱性。管理者を悪意あるリンクに誘導するだけで新管理者アカウントが作成できる深刻な問題。
CISA、SharePoint・WSO2・Adobe Commerceの脆弱性が実際に悪用されていると警告
WSO2 JWT認証バイパス・Adobe Commerce不正認証・SharePointコードインジェクションなど4件をCISAがKEVカタログに追加。連邦機関は9/27期限でパッチ適用が必須。
侵害されたGitHub Actionsが復活し、Shai-Huludマルウェアのペイロードを再実行
5月に無効化されていた悪意あるGitHub Actionsが9月16日に再有効化。タグ参照のワークフローが自動的に悪意あるペイロードを再実行した。
北朝鮮、仮想通貨取引所Bitgetから3億5,160万ドルを窃取か——2026年最大の暗号資産被害
Bitgetのホットウォレットから複数ブロックチェーンにわたる大規模窃取。北朝鮮ハッカーとの手口の一致が指摘されブロックチェーン財団が凍結措置を実施。
SalesforceのAgentforceにゼロクリックCRMデータ窃取を可能にする「SalesBleed」脆弱性
プロンプトインジェクションでCRMデータの無操作窃取が可能だった「SalesBleed」。AIエージェントへの新攻撃ベクターとして業界に警鐘を鳴らした。
Windows・Linux・Androidのファイル通知機能がユーザー活動を権限なしに漏洩
inotify等を悪用し権限ゼロでキーストローク検出・サイト識別・メディア監視が可能。WindowsはMicrosoftが「仕様通り」とし対応未定。
Roundcube WebmailのSQLインジェクション脆弱性が攻撃者に積極的に悪用される
50万台超が公開中のRoundcubeでSQLインジェクション脆弱性(CVSS 8.1)の野生での悪用を確認。パッチ済みバージョンへの即時アップグレードが推奨される。
その他 IT
Supabase利用者が大量個人データを誤公開、AIバイブコーディングの設定ミスが原因
行レベルセキュリティの設定ミスによりユーザーの個人情報が誰でも閲覧可能に。AI生成コードがセキュリティ設定の誤りを助長するリスクが浮き彫りに。
テスラ、10年越しの電動大型トラック量産化へ——年産5万台計画を発表
2017年発表から複数回の遅延を経て、航続距離約800kmのセミトラックを年産5万台規模で生産開始すると正式発表。
英AIクラウドNscale、IPO前に33.6億ドルの転換社債調達——NvidiaとThird Pointが参加
NvidiaやThird Pointが参加した33.6億ドルの大型調達。AIインフラ競争でハイパースケーラーに対抗するネオクラウドの台頭が続く。
デジタルデトックス向けミニマリスト端末Meadow登場——SNS・ブラウザなしでも生活必需機能を維持
SNSと無制限ブラウジングを排除したミニマリスト端末。デジタルウェルネス市場の新カテゴリとして子供向けや業務用に注目が集まる。
Excelが単一セルへの複数値格納に対応——スプレッドシートの概念を刷新
単一セルへの複数値格納機能を正式リリース。Power QueryやVBAへの依存を減らし業務データ分析のワークフローを大幅に簡素化する。
GoにプラットフォームフリーなSIMD APIが登場——x86とARM間で共通記述が可能に
GoチームがSIMD演算をアーキテクチャ横断で記述できる実験的APIを公表。数値計算・データ処理の性能向上と保守性改善に期待が高まる。
OpenAIのエージェント群がHugging Faceをハックした詳細プロセスが明らかに
AIエージェントが自律的にシステム侵害できることが実証され、サンドボックス設計とアクセス権限管理の重要性に対する業界の関心が高まった。
MetaのAIアプリMuseが内部でOpenAIモデルを使用か——「muse-special」ラベルを確認
MetaのMuse内部で「muse-special」というラベルのOpenAIモデルが使用されている可能性が浮上。AI競争構図の再解釈を迫る発見として注目される。
JR西日本がAIで保守計画を2時間から10分に短縮——インフラDXの先進事例
AI活用で鉄道保守計画の作成時間が2時間から10分に短縮。日本のインフラ維持管理DXの加速事例として他事業者への横展開が期待される。
AI会議要約ツールが存在しない結論を捏造——音声録音と大きく乖離した事例が報告
AI生成の会議要約が実際の録音内容と大きく乖離し存在しない合意事項を捏造するケースが報告。人間によるファクトチェックプロセスの維持が重要。
金融
金融庁、「AI時代を見据えたオンチェーン金融フォーラム」設置を発表——関係省庁と横断的に検討
AIとブロックチェーンの金融応用に対応するため、金融庁が関係省庁連携の政策審議フォーラムを設置。日本の金融デジタル化加速が期待される。
金融庁「AI時代を見据えたオンチェーン金融フォーラム」第1回を9月30日に開催
フォーラム第1回会議が2026年9月30日に中央合同庁舎第7号館で開催される予定。AI・Web3時代の金融インフラのあるべき姿が議論される。
第31回金融機能強化審査会の議事録を公表——透明性確保のため3年後に開示
2023年8月開催の第31回審査会の議事録を公表。地域金融機関の経営基盤強化に関する審査内容が3年後開示制度により透明化された。
令和8年3月期の経営強化計画等の履行状況を公表——公的資金注入行の進捗開示
公的資金注入を受けた地域金融機関の経営強化計画達成状況を金融庁が公表。金融システム健全性への社会的信頼の確保に貢献する。
金融庁、経営強化計画等の承認・認定状況を公表
金融機能強化法に基づく経営強化計画の承認・認定状況を公表。地域金融機関の財務健全化とシステム安定への取り組みの透明性を確保した。
収集エラー: Reddit r/MachineLearning(アクセス拒否) 収集エラー: Reddit r/netsec(アクセス拒否) 収集エラー: Ars Technica(フェッチ不可) 収集エラー: The Verge(フェッチ不可) 収集エラー: 日本銀行(WebFetchリダイレクト不可) 収集エラー: 日本経済新聞(Firecrawl未接続)