【2026年09月07日】AI技術動向 & 脆弱性速報

🤖 AIニュース

AIOpenAIAlignment

1. OpenAIのJakub Pachocki氏、進化するAIのアライメント保持とセーフガード強化を強調

OpenAIのJakub Pachocki氏は、能力が急速に向上するAIシステムにおいて、人間の意図に沿ったアライメントを維持することの難しさを指摘しています。高度なAIを安全に運用していくためには、強力なセーフガードの構築および国際的な調整・連携が不可欠であると呼びかけています。


一次情報を見る (OpenAI News) →

AIOpenAICoding Agents

2. OpenAI内部におけるコーディングエージェント活用によるAI研究開発の加速

OpenAI内部ではコーディングエージェントの導入によりAI研究プロセスが大きく再構築されています。エージェントの使用傾向や実験速度の向上、タスク複雑度への対応状況に関する初期データを通じて、AI研究開発がどのように加速しているかの実態が公開されました。


一次情報を見る (OpenAI News) →

AIAnthropicCopyright

3. Anthropicとの和解金を巡り、著作者らが出版社および代理人の権利主張に反発

Anthropicとの和解金分配に関して、出版社や代理人が過度な取り分を主張しているとして著者側が反発しています。生成AIの著作権問題を巡る法的和解後における、権利者間の利益分配に関する対立が表面化しています。


一次情報を見る (AI News & Artificial Intelligence | TechCrunch) →

AIRobotaxiAutonomous Vehicles

4. Travis Kalanick氏のAtomsがロボタクシー事業へ参入の可能性

Uber創業者のTravis Kalanick氏が手掛けるAtomsが、ロボタクシービジネスに参入する可能性が浮上しています。同氏はAtomsを通じて移動サービスにおける未完の事業を完遂する意向を示しています。


一次情報を見る (AI News & Artificial Intelligence | TechCrunch) →

🛡️ 脆弱性情報

CRITICAL
不明
MikroTik Routers (RouterOS SSH)

1. インターネット露出したSSHを介したMikroTikルーターの未認証乗っ取り攻撃

  • 【概要】 CERT Polskaの警告によると、インターネット上に露出したSSHサービスを悪用し、攻撃者が事前認証なしでMikroTikルーターの完全な管理者権限を取得・乗っ取る攻撃が確認されています。
  • 【影響範囲】 インターネットから直接アクセス可能なSSHサービスが有効になっているMikroTikルーター
  • 【推奨対策】 SSHアクセスの送信元IP制限、不要なインターネット公開の停止、強い認証設定の適用


脆弱性詳細 (The Hacker News) →

HIGH
不明
電子メールセキュリティフィルター / Unicode処理系

2. 不可視Unicode文字を用いたASCIIスマグリングによるフィッシング回避手法

  • 【概要】 攻撃者がASCIIスマグリング手法を用いてフィッシングメール内に不可視のUnicode文字を挿入し、電子メールセキュリティフィルターによる検知を回避する攻撃を行っていることが報告されました。
  • 【影響範囲】 不可視Unicode文字の検出に対応していないメールセキュリティゲートウェイおよびクライアント
  • 【推奨対策】 Unicode制御文字や不可視文字を検知・ブロックするセキュリティルールの導入


脆弱性詳細 (BleepingComputer) →

HIGH
不明
REVSTEALER 関連モジュール (ProManager, WinUpdate, SoftManager等)

3. REVSTEALER関連モジュールによるWindows UpdateおよびDefenderの無効化と暗号資産マイナー実行

  • 【概要】 情報窃取型マルウェア「REVSTEALER」に関連する4つのプログラムが特定されました。これらのモジュールは本体削除後も端末に残存し、Windows UpdateやMicrosoft Defenderを無効化した上で暗号資産マイニング等を継続実行します。
  • 【影響範囲】 REVSTEALERに感染したWindowsシステム
  • 【推奨対策】 セキュリティ対策ソフトの定義ファイル更新、不審な永続化モジュールおよびプロセスの検知・駆除


脆弱性詳細 (The Hacker News) →

HIGH
不明
エクシング CPTrans-ME-X

4. エクシング製CPTrans-ME-Xにおける複数の脆弱性

  • 【概要】 エクシングが提供する「CPTrans-ME-X」において複数の脆弱性が存在することが報告されました。攻撃者によって不正な操作が行われるリスクがあります。
  • 【影響範囲】 CPTrans-ME-X(詳細は製品ベンダーの情報を確認)
  • 【推奨対策】 製品開発元が提供する最新の修正プログラムの適用


脆弱性詳細 (ScanNetSecurity) →

HIGH
不明
PALLET CONTROL

5. PALLET CONTROL製品におけるアクセス制御不備の脆弱性

  • 【概要】 IT資産管理・運用管理製品であるPALLET CONTROLにおいてアクセス制御不備の脆弱性が報告されました。不正アクセスや権限外の操作が行われる可能性があります。
  • 【影響範囲】 PALLET CONTROL 該当バージョン
  • 【推奨対策】 開発元から提供されるアップデートまたは修正パッチの適用


脆弱性詳細 (ScanNetSecurity) →