🤖 AIニュース
1. Google、AI生成コンテンツの可視ウォーターマーク削除機能を提供へ
GoogleはユーザーがAI生成コンテンツから可視ウォーターマークを非表示にできる設定を導入します。この設定をオフにしても、AIによって生成されたファイルであることを識別するための不可視のベンチマークや識別技術には影響を与えないとしています。
2. SageMaker AIとBedrock AgentCoreを用いたマルチエージェントワークフローの構築
Amazon SageMaker AI上のOpenAI互換エンドポイントとAmazon Bedrock AgentCoreランタイムを組み合わせて、専門特化した各エージェントが最適なモデルを利用するマルチエージェントワークフローの構築手法が公開されました。標準では計測されないトークンレベルの可観測性を取得する方法についても解説されています。
3. Amazon Nova Forgeにおける複数ターン強化学習向けカスタム報酬関数の設計
Amazon Nova Forgeを用いたマルチターン強化学習において、モデル学習を制御する複合的な報酬関数を設計し、安全にコードを実行・計測する手法が紹介されています。報酬関数の崩壊を防ぐためのコンポーネント計測のポイントが示されています。
4. オープンモデルの現状に関する2026年夏の観察レポート
Hugging Faceが2026年夏時点におけるオープンソースAIモデルの発展状況やエコシステム全体の動向に関する観察レポートを公開しました。
5. Metaがオープンウェイトモデル「Glimmer」を公開
Metaは個人のハードウェア上でダウンロード・実行可能なオープンウェイトモデル「Glimmer」をリリースしました。自社API経由に限定される高機能モデル「Muse Spark」とは対照的であり、AIを特定の研究機関だけでなく広く開放すべきとする議論を呼んでいます。
🛡️ 脆弱性情報
1. SAP Commerce Cloudにおける重大なRCE脆弱性を狙ったアクティブな攻撃
- 【概要】 パッチが公開されたばかりのSAP Commerce Cloudにおける最大深刻度のリモートコード実行(RCE)の脆弱性が、実際の攻撃で既に標的にされていることが脅威インテリジェンス企業により確認されました。
- 【影響範囲】 不明
- 【推奨対策】 ベンダーが提供する最新の修正パッチの即時適用
2. macOSの画面共有における認証バイパス脆弱性を悪用したマイナー感染攻撃
- 【概要】 PoC(概念実証)コードの公開に伴い、macOSの画面共有機能に存在する認証バイパスの脆弱性を悪用してMonero(暗号資産)マイナーを設置する野外攻撃が発生しているとして、オランダNCSCが警告を発令しています。
- 【影響範囲】 不明
- 【推奨対策】 セキュリティパッチの適用および画面共有機能への適切なアクセス制御
3. 国家主導の傭兵型スパイウェア攻撃に対するAppleの脅威通知
- 【概要】 Appleは、傭兵型スパイウェア(mercenary spyware)の標的となった可能性のあるユーザーのiPhoneに対し、新たな「脅威通知(Threat Notification)」アラートを送信しました。
- 【影響範囲】 iOS搭載デバイス
- 【推奨対策】 OSを最新状態にアップデートし、必要に応じてロックダウンモードを有効化
4. 米国CISAによる産業制御システム(ICS)関連セキュリティアドバイザリの公表
- 【概要】 米国CISAが産業制御システムおよび医療用ICS機器に関する複数のセキュリティアドバイザリを公開し、確認された脆弱性と推奨される緩和策についての情報を発信しました。
- 【影響範囲】 対象となる各種ICS製品および医療機器
- 【推奨対策】 CISAアドバイザリを参照のうえ、対応するアップデートの適用やネットワーク分離を実施