🤖 AIニュース
1. AIが職場で人々の業務範囲を拡張する方法についてのOpenAI調査報告
OpenAIが発表した最新の調査によると、生成AIの活用によって従業員が従来の職域を超えたタスクを担うようになり、職場における仕事の境界線が再定義されつつあることが判明しました。ChatGPTユーザーは多岐にわたる役割で業務を実行しており、組織全体の生産性向上や働き方の変革が進んでいます。
2. Recursive SuperintelligenceがAmazonと4億1000万ドルの計算資源契約を締結
自己改善型AIシステムを開発するRecursive Superintelligenceが、Amazonと4億1000万ドル規模のコンピューティング契約を結びました。人件費や運営費に投じる予算を直接計算資源に振り向けることで、自社製品の開発プロセス自体の自動化を目指します。
3. OpenAIのGPT-5.6 Sol、Terra、LunaモデルがAmazon Bedrockで一般利用可能に
Amazon BedrockにおいてOpenAIの「GPT-5.6 Sol」「Terra」「Luna」が一般提供を開始しました。Responses APIを通じた推論実行やプロンプトキャッシュによる運用コスト削減、コーディングエージェント「OpenAI Codex」との連携に対応し、企業向けAI構築の幅を広げます。
4. AWS上でAnthropicの最高峰モデル「Claude Opus 5」が利用可能に
Anthropicの最も高性能なフラグシップモデル「Claude Opus 5」がAWS上で導入されました。Amazon Bedrock環境における本番推論ワークロードや自律型エージェントシステムへの統合に向けて、大幅に向上した性能と実践的な導入ガイドが提供されています。
🛡️ 脆弱性情報
Arista VeloCloud OrchestratorにおけるOSコマンドインジェクションの脆弱性
- 【概要】 Arista VeloCloud Orchestrator On-PremにOSコマンドインジェクションの脆弱性が存在します。悪用されると、リモートの攻撃者が特権的な内部機能にアクセスし、オーケストレーターおよび管理データの機密性・完全性・可用性が侵害される恐れがあります。実際に悪用が確認されているため注意が必要です。
- 【影響範囲】 Arista VeloCloud Orchestrator On-Premises全系
- 【推奨対策】 ベンダーが提供する最新のセキュリティパッチを直ちに適用してください。
Check Point SmartConsoleにおける不適切な認証の脆弱性
- 【概要】 Check Point SmartConsoleに不適切な認証処理の脆弱性が確認されました。未認証のリモート攻撃者がアプリケーショントークンを取得し、完全な管理者権限で認証を突破する可能性があります。CISAのKEVカタログに追加されており、早急な対処が推奨されます。
- 【影響範囲】 Check Point SmartConsole(対象バージョン)
- 【推奨対策】 ベンダーのアドバイザリに従い最新の修正プログラムを適用してください。
Microsoft SharePointにおける信頼できないデータの逆シリアル化の脆弱性
- 【概要】 Microsoft SharePointに信頼できないデータの逆シリアル化の脆弱性が存在します。認証されていない攻撃者がネットワーク越しに任意コードを実行するリスクがあり、すでに悪用が確認されている脆弱性です。
- 【影響範囲】 Microsoft SharePoint Server
- 【推奨対策】 Microsoftから提供されているセキュリティ更新プログラムを即時適用してください。
Style DictionaryにおけるconvertTokenData関数に起因するプロトタイプ汚染の脆弱性
- 【概要】 Style Dictionaryのユーティリティ関数convertTokenDataにおいてプロトタイプ汚染の脆弱性が発見されました。悪意のあるトークン配列が処理されることでObject.prototypeがグローバルに汚染され、アプリケーションの動作改ざんなどに繋がる可能性があります。
- 【影響範囲】 style-dictionary(convertTokenDataまたはExpand APIを使用している環境)
- 【推奨対策】 対策が施された最新バージョンへライブラリをアップデートしてください。