🤖 AIニュース
1. OpenAI、10代向けに安全対策と保護者管理機能を強化した「ChatGPT for Teens」を発表
OpenAIは、10代の利用者が安全かつ効果的にAIを活用して学習や批判的思考を深めることを目的とした「ChatGPT for Teens」を発表しました。年齢に応じた適切なコンテンツ保護機能や健全な利用を促す機能、保護者向けの追加管理コントロールを備えており、教育環境での安心な利用をサポートします。
2. OpenAI、フロンティアAIモデルの開発におけるモニタリングと安全対策を強化
OpenAIは、サイバー空間で重要な能力を持つ最先端AIモデルの開発において、モニタリング、アライメント、およびセキュリティ対策を強化することを発表しました。新たなセーフガードを導入することで、AI技術の安全性を確保しながら開発の進捗ペースを適切に管理する方針を示しています。
3. AWS、AIエージェントの安全な自動決済を実現する「Amazon Bedrock AgentCore payments」を一般提供開始
AWSは、AIエージェントが大規模に自律的かつ安全に決済処理を行える「Amazon Bedrock AgentCore payments」の一般提供を開始しました。組み込み型の支出ガードレールやプロトコルに依存しない決済オーケストレーション機能、商用環境向けの可視性を提供し、安全な自動取引を可能にします。
4. AIコードエディタのCursor、GitHubに対抗する新たなコードホスティングプラットフォームを開設
AIコードエディタで知られるCursorが、長年開発者に親しまれてきたGitHubに対抗する新しいコードホスティングプラットフォームを立ち上げました。GitHubに対する一部開発者の不満を受け皿とし、AIと親和性の高い開発基盤の提供を目指しています。
5. Asana、OpenAI Codexを活用し5年相当のテストシステム刷新を2週間で完了
ワークマネジメントプラットフォームのAsanaが、OpenAI Codexを活用して老朽化したテストシステムの刷新を行い、通常5年かかると見込まれていたエンジニアリング業務を約1万2000ドルのコストでわずか2週間のうちに完了したことを明かしました。
6. MIT研究、大規模化する生成AI画像が学習データへ追跡不能になる現象を解明
MITの研究チームは、AIモデルから特定の学習データをピンポイントで除去する手法を用いて分析した結果、データセットが拡大するにつれて、モデルが学習した内容と生成する成果物との間の直接的なリンクが消失し、元の学習データへ遡ることが困難になることを明らかにしました。
7. Warp、AIソフトウェア工場を即座に構築できる新システム「Warp Factories」を発表
Warpは、AIベースのソフトウェア開発環境の構築を容易にする新たなインフラシステム「Warp Factories」を導入しました。これにより、開発者は複雑な環境構築を行わずに効率的なAI開発体制を迅速に立ち上げることが可能となります。
🛡️ 脆弱性情報
1. GitLabにおけるゼロクリックで悪用可能な深刻な脆弱性
- 【概要】 セルフマネージド版GitLabにおいて、ゼロクリックで攻撃を実行できる深刻な脆弱性(CVE-2026-19478)が確認されました。技術的詳細の露出が限られているため、被害検知や軽減策の適用が困難な状況となっています。
- 【影響範囲】 セルフマネージド版GitLabの該当バージョン
- 【推奨対策】 公式セキュリティアドバイザリに基づく最新バージョンへのアップデート
2. AI/ML分散コンピューティングフレームワーク「Ray」におけるRCEの脆弱性悪用
- 【概要】 CISAは、AI/MLワークロードをスケーリングするためのオープンソースフレームワーク「Ray」に存在する深刻な脆弱性をKEV(悪用確認済み脆弱性)カタログに追加しました。ブラウザ経由でのリモートコード実行(RCE)につながる攻撃が確認されています。
- 【影響範囲】 Rayの該当バージョン
- 【推奨対策】 CISAアドバイザリに基づく対策の適用および最新版へのアップデート
3. AIプラットフォーム「MLflow」のSSRF脆弱性を狙ったクラウド認証情報搾取攻撃
- 【概要】 オープンソースAIプラットフォームであるMLflowのSSRF(サーバーサイドリクエストフォージェリ)脆弱性を悪用し、クラウドの認証情報や機密情報を窃取する悪質なスキャンおよび攻撃アクティビティが確認されています。
- 【影響範囲】 MLflowの該当バージョン
- 【推奨対策】 ベンダーが提供する最新セキュリティパッチの適用
4. MetabaseにおけるSQLインジェクションの脆弱性とゼロデイ攻撃の確認
- 【概要】 データ分析・可視化ツールであるMetabaseにおいてSQLインジェクションの脆弱性が報告され、これを悪用したゼロデイ攻撃が既に確認されています。
- 【影響範囲】 Metabaseの該当バージョン
- 【推奨対策】 修正済みの最新バージョンへの緊急アップデート
5. NetScaler ADCおよびGatewayにおけるリモートコード実行の脆弱性
- 【概要】 CitrixのNetScaler ADCおよびNetScaler Gatewayに、攻撃者が遠隔から任意のコードを実行できる重大な脆弱性が存在することが確認されました。
- 【影響範囲】 NetScaler ADCおよびNetScaler Gatewayの該当バージョン
- 【推奨対策】 提供されている最新セキュリティパッチの緊急適用
6. Windows Task Hostの脆弱性がランサムウェアグループにより悪用
- 【概要】 米国CISAは、Windows Task Hostに存在する高深刻度の脆弱性が、ランサムウェア攻撃グループによって実際に悪用されていることを確認し、悪用確認済み脆弱性カタログに追加しました。
- 【影響範囲】 Windows OSの該当バージョン
- 【推奨対策】 Microsoftが提供するセキュリティ更新プログラムの適用
7. Microsoft Copilot Personalにおけるデータ漏洩の脆弱性(CoSnitch)
- 【概要】 Microsoft Copilot Personalに3つの脆弱性(総称: CoSnitch)が存在し、作成されたリンクを1クリックするだけで、接続されたアプリやセッション内のデータが静かに外部へ漏洩する恐れがあることが指摘されました。
- 【影響範囲】 Microsoft Copilot Personal
- 【推奨対策】 Microsoftによる修正対応および不審なリンクのクリック回避