🤖 AIニュース
1. OpenAIがビジネス向け次世代AIモデル「GPT-6 Astra」を発表
OpenAIは、ビジネス利用に特化した最先端モデル「GPT-6 Astra」を発表しました。高度な推論能力やコンピュータ操作機能を備え、文章執筆やデザインに関する評価能力が大幅に向上しています。
2. ポール・クリスティアーノ氏がOpenAI Foundationの理事に就任
AIアライメントや安全性の研究で知られるポール・クリスティアーノ氏が、OpenAI Foundationの理事会および安全・セキュリティ委員会に参画しました。同氏の参画により、AIの安全性向上や標準策定に向けた取り組みが強化されます。
3. AI政策の機運が高まる中、OpenAIが安全基準策定の重要性を強調
OpenAIのクリス・リヘイン氏は、AI機能が高度化する中でポリシー策定の機会が開かれているとし、より強固な安全性の根拠や共通基準の確立、持続可能な政策決定が必要であると訴えました。
4. IBMが商用利用可能な時系列モデル「Granite Time Series PatchTST-FM-r2」を公開
IBMは、商用利用が可能なライセンス形態で最先端の時系列モデル「Granite Time Series PatchTST-FM-r2」をリリースしました。これにより高度な時系列データ分析が広く利用可能になります。
5. AWS、Amazon SageMaker HyperPod上での2.4兆パラメータモデル「Qwen3.8」のデプロイ手法を解説
AWSは、2.4兆パラメータを持つオープンウェイトモデル「Qwen3.8-2.4T-A95B」をvLLMを用いてAmazon SageMaker HyperPod上にデプロイする手順を説明しました。NVFP4量子化やOpenAI互換のエンドポイント構築がカバーされています。
6. AIスタートアップのListen Labs、Salesforceとの買収交渉のため大型資金調達を撤回か
AIリサーチスタートアップのListen Labsが、Salesforceとの交渉を進めるため、Menlo Venturesから提示されていた15億ドル規模のシリーズC資金調達用タームシートを撤回したと報じられています。
7. マサチューセッツ州、データセンター開発に対して新たなクリーン電力規制を導入
マサチューセッツ州は、データセンターの新規開発に対して新たな制限およびクリーン電力要件を課しました。急増するAIインフラの消費電力に対する規制の波が広がっています。
8. Apple Watchの新しいAI常時リスニング機能がプライバシー懸念を呼ぶ
Appleの新製品イベントで発表されたApple WatchのAI機能について、音声の直接保存は行わないものの、会話の要約や文字起こし機能が常時録音の概念を一般化させ、同意やプライバシーに関する新たな課題を提示しています。
9. Apple、初の折りたたみスマートフォン「iPhone Duo」のヒンジ製造にAIを活用
Appleは、秋の新製品発表会で披露した初の折りたたみスマートフォン「iPhone Duo」のヒンジ(ヒンジ機構)の製造プロセスにAI技術と3Dプリンティングを採用したことを明らかにしました。
10. MIT Schwarzman College of Computing、他分野でのAI教育支援に向けたパイロットプログラムを開始
MITのコンピューティングスクールは、高等教育機関の教員を対象とした夏期ワークショップを開始し、AIや機械学習の教材を専門分野に合わせて柔軟に活用・教育するための支援に取り組んでいます。
🛡️ 脆弱性情報
1. SAP Kernelにおける未認証でのリモートコード実行の脆弱性
- 【概要】 SAP Extended Passport(EPP)処理においてメモリ破壊が生じる最大深刻度の脆弱性が公開されました。認証されていない第三者により、機密性・完全性・可用性に重大な影響を与えるリモートコード実行が行われる可能性があります。
- 【影響範囲】 影響を受けるSAP Kernelおよび関連コンポーネント
- 【推奨対策】 SAPが提供する最新のセキュリティパッチを適用してください。
2. N-able N-centralにおける事前認証リモートコード実行の脆弱性
- 【概要】 N-able N-centralに認証不要でリモートからコードを実行される重大な脆弱性が確認され、CISAの悪用済み脆弱性(KEV)カタログに追加されました。すでに実際の攻撃で悪用されています。
- 【影響範囲】 修正適用前のすべてのN-able N-centralバージョン
- 【推奨対策】 ベンダーが提供するセキュリティ修正を至急適用してください。
3. Cisco Secure FMCにおける認証回避の脆弱性
- 【概要】 Cisco Secure Firewall Management Center(FMC)において、認証を回避される最高深刻度の脆弱性が確認され、実際の攻撃で悪用されていることがCiscoにより公表されました。
- 【影響範囲】 影響を受けるCisco Secure FMC ソフトウェア
- 【推奨対策】 Ciscoが提供する修正アップデートを至急適用してください。
4. Alby HubにおけるBitcoinウォレット乗っ取りの脆弱性
- 【概要】 セルフホスト型Lightningウォレット「Alby Hub」において、インターネットに公開された状態で運用している場合に、攻撃者によってウォレットが乗っ取られ資金が不正送金される重大な脆弱性が判明しました。
- 【影響範囲】 Alby Hub v1.7.0 以降
- 【推奨対策】 最新バージョンへ速やかにアップデートし、不要なインターネット公開を制限してください。
5. Microsoft Defenderにおけるパッチ回避のゼロデイ脆弱性「ShieldCrash」
- 【概要】 Microsoft Defenderにおける既知の脆弱性(CVE-2026-69414)の修正をバイパスし、SYSTEM権限を取得可能にするゼロデイ脆弱性「ShieldCrash」のPoCが公開されました。
- 【影響範囲】 Microsoft Defender 該当バージョン
- 【推奨対策】 Microsoftから提供される最新のセキュリティ更新プログラムを適用し、不審な挙動を監視してください。
6. DeepSeek HarnessにおけるAIエージェントのサンドボックス回避の脆弱性
- 【概要】 AIコード生成エージェントを実行する開発ツール「DeepSeek Harness」において、サンドボックス内で動作するエージェントが単一のコマンドで自らのファイルサンドボックス制限を解除できる脆弱性が発見されました。
- 【影響範囲】 修正適用前の DeepSeek Harness
- 【推奨対策】 DeepSeek Harnessを最新バージョンへアップデートしてください。
7. cPanelにおけるメール権限からのroot権限コード実行の脆弱性
- 【概要】 cPanelおよびWHMにおいて、メール関連の権限を持つ認証済みアカウントが「EmailTrack」を通じて任意のファイルを作成し、root権限で任意コードを実行可能になる脆弱性が発見されました。
- 【影響範囲】 サポート対象のすべての cPanel および WHM バージョン
- 【推奨対策】 cPanelが公表したセキュリティパッチを速やかに適用してください。
8. ONLYOFFICE ownCloud統合プラグインにおけるSSRFの脆弱性
- 【概要】 Ascensio System SIAが提供するONLYOFFICE ownCloud統合プラグインにサーバーサイドリクエストフォージェリ(SSRF)の脆弱性が存在し、不正なリクエスト送信等が行われる可能性があります。
- 【影響範囲】 ONLYOFFICE ownCloud 統合プラグイン 該当バージョン
- 【推奨対策】 開発者が提供する最新の修正版プラグインにアップデートしてください。
9. Google Chrome V8エンジンにおける境界外書き込みのゼロデイ脆弱性
- 【概要】 Google ChromeのJavaScriptエンジン「V8」において、境界外書き込みが発生する脆弱性が確認され、既に悪用が報告されています。サンドボックス内でのコード実行につながるおそれがあります。
- 【影響範囲】 修正バージョンより前の Google Chrome
- 【推奨対策】 Google Chromeを最新バージョンへ速やかにアップデートしてください。
10. Skullcandy Dime 3における不適切な認証の脆弱性
- 【概要】 ワイヤレスイヤホン「Skullcandy Dime 3」において、ユーザー操作なしで近隣の未ペアリング機器からのBluetoothペアリング要求を受け入れてしまい、ハイジャックされる恐れのある不適切な認証の脆弱性が報告されました。
- 【影響範囲】 Skullcandy Dime 3
- 【推奨対策】 接続デバイスのペアリング管理を徹底し、周囲の不審な端末からの接続要求にご注意ください。