🤖 AIニュース
1. OpenAI、独自AI推論チップ「Jalapeño」を発表 高速かつ高効率な推論処理を実現
OpenAIは最新モデル向けに開発したカスタム推論チップ「Jalapeño」の初テスト結果を公表しました。本チップは従来技術と比較して高いススループットと低いレイテンシ、優れた電力効率を達成しており、大規模なAI推論をより低コストで提供可能にする見込みです。
2. Anthropic、ClaudeにチャットとCowork間で共有される記憶機能を導入
Anthropicは、Claudeのチャット機能とビジネス向けツールであるCowork間で文脈を共有する共通メモリ機能を実装しました。これにより、ユーザーはプロジェクトの背景や個人の設定情報を何度も繰り返し説明する必要がなくなります。
3. OpenAIが語る大規模AI基盤「潤沢な知能」のためのフルスタック最適化
OpenAIのCFOであるSarah Friar氏は、半導体、計算資源、モデル、製品にわたる一連の進化が相互に作用し合うことで、より有用なAI技術を低コストかつ大規模に提供可能にする「フルスタック」取り組みについて解説しました。
4. OpenAI、AIを悪用したロシア発の世論工作活動を遮断
OpenAIは、AIを活用して実在しないシンクタンクの宣伝やロシアを支持し西洋を批判する世論調査インデックスを展開していたロシア発のアカウント群を検知し停止したと発表しました。
5. Amazon OpenSearch ServiceがMCP Appsに対応しAIエージェントの観測性を強化
Amazon OpenSearch ServiceがMCP Appsに対応しました。これによりAIエージェントのテキスト応答と共に対話的な可視化データを返せるようになり、開発者はIDEを離れることなく一連の対話の中でログ分析や原因特定を簡潔に行えます。
6. 画像生成モデル「Stable Diffusion」手掛けるStability AIが7600万ドルを追加調達
画像生成AI「Stable Diffusion」の開発元であるStability AIが、新たに7,600万ドルの資金調達を実施しました。これにより同社の累計資金調達額は2億3,200万ドルに達しています。
7. AIエージェント向けWeb検索インデックス開発のKeenableが2,600万ドルを調達
AIエージェント専用のWeb検索インデックスを構築するスタートアップKeenableが、2,600万ドルのシード資金調達とともにステルス状態を解除したことを発表しました。
🛡️ 脆弱性情報
1. Oracle WebLogic Serverにおける未認証アクセスおよびデータ漏洩の脆弱性
- 【概要】 米CISAが既知の悪用された脆弱性(KEV)カタログに追加した最大深刻度の脆弱性。HTTP経由の未認証リモート攻撃者が重要なデータにアクセス可能であり、既に実際の悪用が確認されています。
- 【影響範囲】 Oracle HTTP Server および Oracle WebLogic Server の影響を受けるバージョン
- 【推奨対策】 Oracleが提供するセキュリティパッチの即時適用
2. WordPress用miniOrange SAMLプラグインにおける未認証認証回避の脆弱性
- 【概要】 未認証の攻撃者が管理者を含む任意のユーザーとしてログインできる脆弱性が確認されており、現在アクティブな攻撃が報告されています。
- 【影響範囲】 Xecurify miniOrange SAML 2.0 Single Sign On プラグインの該当バージョン
- 【推奨対策】 最新の修正バージョンへのアップデート
3. Zimbra Collaboration Suiteにおけるリモートコード実行の脆弱性悪用攻撃
- 【概要】 Zimbra Collaboration Suiteの深刻な脆弱性を狙ったリモートコード実行攻撃が継続しており、すでに270台以上のサーバーが侵害を受けています。
- 【影響範囲】 Zimbra Collaboration Suite の特定のバージョン
- 【推奨対策】 ベンダー提供の最新セキュリティパッチの適用
4. NVIDIA NemoClawにおけるローカルAIモデルへの未認証指示注入の脆弱性
- 【概要】 悪意のあるWebページを介してローカルのOllamaインスタンスが不正操作され、モデル内に未認証で隠し指示を埋め込まれる恐れがある脆弱性が開示されました。
- 【影響範囲】 NVIDIA NemoClaw 関連コンポーネント
- 【推奨対策】 ベンダーが推奨する最新修正・パッチの適用
5. Apache Struts 2におけるリソース枯渇の脆弱性
- 【概要】 Apache Struts 2においてリソース枯渇(DoS)の脆弱性が存在し、第三者によってサービス不能状態を引き起こされる可能性があります。
- 【影響範囲】 Apache Struts 2 の影響を受けるバージョン
- 【推奨対策】 開発者が提供するアップデートの適用