【2026年07月28日】AI技術動向 & 脆弱性速報

🤖 AIニュース

AWSAnthropicClaude

1. AWSでClaude Opus 5が利用可能に:Anthropicの最高性能モデルが登場

Anthropicの最新かつ最高性能モデルであるClaude Opus 5がAmazon BedrockおよびAWS上で利用可能になった。モデルの機能向上に加え、AIエンジニアがエージェント型システムやプロダクション推論ワークロードに同モデルを統合するための実践的なガイドが提供されている。


一次情報を見る (Artificial Intelligence) →

AWSOpenAIBedrock

2. Amazon BedrockでOpenAI GPT-5.6 Sol、Terra、Lunaが一般提供開始

Amazon BedrockにてOpenAI GPT-5.6 Sol、Terra、Lunaの一般提供が開始された。Responses APIを介した推論実行やプロンプトキャッシングによるコスト削減、OpenAI Codexコーディングエージェントとの連携など、モデル選択から運用スケーリングまでの手法が解説されている。


一次情報を見る (Artificial Intelligence) →

OpenAIAI AgentEnterprise

3. OpenAI、企業向けAIエージェントプラットフォーム「OpenAI Presence」を発表

OpenAIは企業向けAIエージェントプラットフォーム「OpenAI Presence」を発表した。組織が顧客向けや社内ワークフロー向けに、信頼性の高い音声およびチャットエージェントを構築・展開できるように支援する。


一次情報を見る (OpenAI News) →

OpenAIChatGPTWorkplace

4. OpenAI調査:AI活用が職場における業務領域と役割を拡張

OpenAIが発表した新たな研究により、AIが労働者の業務範囲を拡大している実態が明らかになった。ChatGPTユーザーは従来の役割の枠を超えて多様なタスクをこなすようになり、職務の境界線が再定義されつつある。


一次情報を見る (OpenAI News) →

AWSAI AgentStrands

5. AIエージェント評価パイプラインの構築:StrandsとAgentCoreによる実践事例

MotorwayとAWSはStrands Agents SDKとAmazon Bedrock AgentCoreを組み合わせ、AIエージェントのエンドツーエンド評価パイプラインを構築した。これにより誤応答率を大幅に低減し、問題検出時間を大幅に短縮した実績と具体的な構築手法が公開されている。


一次情報を見る (Artificial Intelligence) →

🛡️ 脆弱性情報

CRITICAL
CVE-2026-16812
Arista VeloCloud Orchestrator On-Prem

Arista VeloCloud Orchestrator On-PremにおけるOSコマンドインジェクションの脆弱性

  • 【概要】 Arista VeloCloud Orchestrator On-PremにOSコマンドインジェクションの脆弱性が存在し、リモートの攻撃者が特権内部機能にアクセスしてホストシステムに不当な影響を与える可能性がある。
  • 【影響範囲】 未指定(Arista VeloCloud Orchestrator On-Prem)
  • 【推奨対策】 ベンダーが提供する最新セキュリティパッチの適用


脆弱性詳細 (CISA Known Exploited Vulnerabilities) →

CRITICAL
CVE-2026-16232
Check Point SmartConsole

Check Point SmartConsoleにおける不適切な認証の脆弱性

  • 【概要】 Check Point SmartConsoleに不適切な認証の脆弱性が存在し、認証されていないリモートの攻撃者がログイン用トークンを取得し、完全な管理者権限で認証をバイパスする恐れがある。
  • 【影響範囲】 未指定(Check Point SmartConsole)
  • 【推奨対策】 ベンダーの指示に従いセキュリティ更新を適用する


脆弱性詳細 (CISA Known Exploited Vulnerabilities) →

CRITICAL
CVE-2026-50522
Microsoft SharePoint

Microsoft SharePointにおける信頼できないデータの逆シリアル化の脆弱性

  • 【概要】 Microsoft SharePointに信頼できないデータの逆シリアル化の脆弱性が含まれており、未認証の攻撃者がネットワーク経由で任意コードを実行できる可能性がある。
  • 【影響範囲】 未指定(Microsoft SharePoint)
  • 【推奨対策】 Microsoftが提供する修正プログラムを適用する


脆弱性詳細 (CISA Known Exploited Vulnerabilities) →

HIGH
CVE-2026-16796
bedrock-agentcore

AWS Bedrock AgentCore Python SDKにおけるコマンド実行の脆弱性

  • 【概要】 bedrock-agentcoreのinstall_packages()メソッドにおいて引数区切り文字の無効化処理が不十分なため、認証されたリモートユーザーがCode Interpreterサンドボックス内で任意コマンドを実行できる可能性がある。
  • 【影響範囲】 < 1.18.1
  • 【推奨対策】 bedrock-agentcore v1.18.1以降へアップデートする


脆弱性詳細 (GitHub Advisory Database) →

HIGH
CVE-2026-17497
NoteGen

NoteGenにおけるTauriシェルプラグインの不適切な権限付与によるリモートコード実行の脆弱性

  • 【概要】 NoteGenにおいてTauriシェルプラグインに対して不適切な権限が付与されているため、Webview上で実行されるスクリプト等と組み合わせることでNoteGenプロセスの権限で任意のOSコマンドを実行される可能性がある。
  • 【影響範囲】 < 0.32.0
  • 【推奨対策】 NoteGen v0.32.0以降へアップデートする


脆弱性詳細 (NVD CVE API) →