【2026年08月13日】AI技術動向 & 脆弱性速報

🤖 AIニュース

AIOpenAIEnterprise

1. OpenAI、企業におけるエージェント型AIの導入と活用の現状に関する調査結果を公表

OpenAIの最新調査によると、多くの企業がChatGPTやCodexを活用してエージェント型AIの導入を進展させており、組織内での業務自動化や意思決定の迅速化において先進的な企業が他社を引き離している実態が明らかになりました。


一次情報を見る (OpenAI News) →

AIAnthropicClaude

2. Anthropicの新ウォーターマーク導入に対し、不正利用の検知を恐れる一部ユーザーから反発の声

Anthropicが新たに導入した電子水紋(ウォーターマーク)システムに対し、職場や学校の講義などでClaudeを用いて作成したコンテンツが判別されることを懸念する一部のユーザーから、SNS上で不満や反発の声が上がっています。


一次情報を見る (AI News & Artificial Intelligence | TechCrunch) →

AIAmazonTwitch

3. Amazon、オプトアウトしない限りTwitch配信者のコンテンツをAI学習に既定で利用へ

AmazonはTwitch上の配信コンテンツをデフォルトで同社のAIモデル学習に使用する方針を示しました。配信者が明示的にオプトアウト手続きを行わない限り適用され、Twitch幹部は事前同意(オプトイン)方式では利用者が集まらないためだと説明しています。


一次情報を見る (AI News & Artificial Intelligence | TechCrunch) →

AICognitionStartup

4. AIコーディング提供のCognition、評価額400億ドル規模での追加資金調達に向け協議中か

AIによる自動コーディングツールを提供するスタートアップ企業Cognitionが、前回の資金調達からわずか数か月で、評価額400億ドルでの大規模な追加資金調達を目指し投資家との協議を進めていると報じられました。


一次情報を見る (AI News & Artificial Intelligence | TechCrunch) →

AIAISafetyOpenSource

5. AI安全性の懸念が高まる中、有識者3名がオープンソースの維持と規制のあり方を議論

イベント「Ai4」にて、ジェフリー・ヒントン氏、フェイフェイ・リー氏、アンドリュー・エン氏のAIパイオニア3名が登壇し、安全懸念が高まる中での規制の枠組みやオープンソースアクセスの重要性、グローバルな競争環境について議論を展開しました。


一次情報を見る (AI News & Artificial Intelligence | TechCrunch) →

AIAPISecurity

6. OpenAIやAnthropic、GoogleのAPI欠陥により推論プロセスや機密情報が解読されるリスクが発覚

OpenAI、Anthropic、GoogleのAPIにおいて、セッション間で暗号化された推論オブジェクトを再現・再利用できる欠陥が見つかりました。研究者の検証により、セッションログからAPIキーやパスワード、内部推論プロセスなどの重要情報が復元される脅威が提示されています。


一次情報を見る (The Hacker News) →

AIAWSAIAgents

7. OneAdvanced、英国ソブリンAWS環境上に50以上のAIエージェント基盤を構築

英国のエンタープライズソフトウェア企業OneAdvancedは、Amazon SageMaker AI上でLlamaモデルを独自ホストし、pgvectorとStrands Agents SDKを組み合わせることで、データ主権を保ったAWS環境上に50以上のAIエージェントをデプロイした事例を公開しました。


一次情報を見る (Artificial Intelligence) →

🛡️ 脆弱性情報

CRITICAL
CVE-2026-48362
Adobe ColdFusion

1. Adobe ColdFusionにおけるOSコマンドインジェクションの脆弱性

  • 【概要】 Adobe ColdFusionに最大深刻度(CVSS 10.0)のOSコマンドインジェクションの脆弱性が存在し、攻撃者により任意のシステムコマンドが実行される危険性があります。
  • 【影響範囲】 Adobe ColdFusionの対象バージョン
  • 【推奨対策】 Adobeが提供する最新のセキュリティアップデートを速やかに適用してください。


脆弱性詳細 (The Hacker News) →

CRITICAL
CVE-2026-58231
SAP Commerce Cloud (Data Hub Adapter)

2. SAP Commerce Cloudにおける不適切な認証検証による任意コード実行の脆弱性

  • 【概要】 SAP Commerce CloudのData Hub Adapterにおいて不適切な認証チェックと入力検証の欠陥が存在し、未認証のリモート攻撃者が任意コードを実行できる可能性があります。
  • 【影響範囲】 SAP Commerce Cloud (Data Hub Adapter)
  • 【推奨対策】 SAPが発行したセキュリティパッチを適用してください。


脆弱性詳細 (The Hacker News) →

CRITICAL
CVE-2026-59310
Broadcom VMware vCenter Server

3. Broadcom VMware vCenterにおけるディレクトリトラバーサルによる任意コード実行の脆弱性

  • 【概要】 VMware vCenter Serverにディレクトリトラバーサルの脆弱性が存在し、ネットワークアクセスを持つ攻撃者が任意コードを実行して永続的なアクセス権を取得する恐れがあり、悪用事例が報告されています。
  • 【影響範囲】 VMware vCenter Serverの対象バージョン
  • 【推奨対策】 Broadcomが公開している修正パッチを直ちに適用してください。


脆弱性詳細 (The Hacker News) →

CRITICAL
CVE-2026-71362
Adobe Commerce / Magento

4. Adobe CommerceおよびMagentoにおける顧客アカウント乗っ取りの脆弱性

  • 【概要】 Adobe CommerceおよびMagentoプラットフォームにおける深刻な脆弱性を悪用し、攻撃者が顧客アカウントの乗っ取りを試みる攻撃が検出されています。
  • 【影響範囲】 Adobe CommerceおよびMagentoの対象バージョン
  • 【推奨対策】 Adobeが提供する修正パッチを適用してください。


脆弱性詳細 (BleepingComputer) →

HIGH
CVE-2026-20349
Cisco Secure Firewall ASA / FTD Software

5. Cisco ASAおよびFTDにおけるHTTPリクエスト処理の不備によるDoSの脆弱性

  • 【概要】 HTTPリクエスト処理時のエラー検証不足により、未認証のリモート攻撃者が機器をサービス拒否(DoS)状態に陥れることが可能な脆弱性が存在し、野外での悪用が確認されています。
  • 【影響範囲】 Cisco Secure Firewall ASA Software, Secure Firewall FTD Software
  • 【推奨対策】 Ciscoが提供する修正済みソフトウェアへアップデートしてください。


脆弱性詳細 (The Hacker News) →

HIGH
CVE-2026-68820
Microsoft Windows

6. Windowsにおけるゼロデイ脆弱性を悪用したLazarusによるSYSTEM権限奪取

  • 【概要】 北朝鮮の脅威グループLazarusが、Windowsのゼロデイ脆弱性を悪用して防衛関連企業に対してSYSTEM権限を取得しバックドアを感染させる標的型攻撃を実施していました。
  • 【影響範囲】 Microsoft Windows
  • 【推奨対策】 マイクロソフトが提供する最新のセキュリティ更新プログラムを適用してください。


脆弱性詳細 (BleepingComputer) →

HIGH
CVE-2026-50656
Microsoft Defender for Windows

7. Microsoft DefenderにおけるパッチバイパスおよびSYSTEM権限昇格の脆弱性

  • 【概要】 Microsoft Defenderにおいて既知の脆弱性パッチを回避し、SYSTEM権限を取得可能なゼロデイ概念実証(PoC)「ShieldBreak」が公開されました。
  • 【影響範囲】 Microsoft Defender for Windows
  • 【推奨対策】 マイクロソフトからの追加セキュリティ修正の有無を確認し、最新状態を維持してください。


脆弱性詳細 (The Hacker News) →