2026-07-31 のトレンド
30件
本日はAIモデルのコスト最適化(GPT-5.6、GKE)と実用化拡大(ロボティクス、自動運転、オフィス業務)が加速する一方、LLMの根本的脆弱性・Copilotのプロンプトインジェクション・医療データ漏洩・サプライチェーン攻撃増加など、AIとクラウド双方のセキュリティリスクが同時に顕在化した。AI活用の加速と防御体制強化の両立が急務となっている。
記事一覧
OpenAIはGPT-5.6の新価格体系を発表し、LunaおよびTierraプランでより低コストな利用が可能になった。効率性が向上したモデルにより、企業が大規模なAIワークフローを展開しやすくなることを目指している。これはコスト削減を求める企業ユーザーにとって重要な動きであり、AI導入の加速につながる可能性がある。
GoogleはロボティクスAIモデル「Gemini Robotics ER 2」を発表した。このモデルはビデオ理解、タスクオーケストレーション、複数ロボット間の協調機能を大幅に強化し、ロボットが現実世界の複雑なタスクを推論・解決できるようになる。ロボティクス産業や製造・物流分野に大きな影響を与える技術的進歩であり、実用的なロボット自律化の加速が期待される。
Moonshot AIが開発したKimi K3モデルをAWS上にデプロイする方法を解説した技術記事。Amazon SageMaker HyperPodとAmazon EKS(Elastic Kubernetes Service)の2つのアプローチが紹介されている。クラウド上でKimi K3を活用したいエンジニアや企業にとって実践的なガイドとなる内容で、AWSインフラを使った大規模言語モデルの運用に関心を持つ開発者に影響する。
GoogleクラウドはAlloyDBにIAMグループ認証機能をプレビュー公開した。これにより、個人単位ではなくグループ単位でデータベースアクセスを管理できるようになり、大規模企業におけるオンボーディング・オフボーディングの手間やポリシー管理の複雑さを大幅に軽減できる。またAIエージェントのデータベースアクセス管理にも対応し、パスワードレスかつ監査可能なセキュリティ体制の強化を目指している。すでにCloud SQLで採用されていた認証パターンをAlloyDBにも統一することで、Googleクラウド全体のセキュリティ姿勢が整合される。
北朝鮮と関連する脅威アクターが、macOSユーザーを標的にした高度な不正広告キャンペーン「Contagious Interview」の新バージョンを展開している。攻撃者は偽のWebページにフルスクリーンの偽macOSアップデート画面を表示し、ユーザーを騙して暗号資産を窃取するマルウェアをインストールさせる手口を使っている。このキャンペーンは暗号資産保有者やmacOSユーザーに深刻な脅威をもたらし、北朝鮮の資金調達活動の一環として機能している可能性がある。
格安TVストリーミングスティックが、ユーザーのインターネット接続を第三者に無断で貸し出すだけでなく、スマートフォンになりすましてAI生成サイト上の広告を不正クリックする詐欺行為にも加担していることが新たな調査で判明した。これらのデバイスはオンライン広告ネットワークや加盟店を標的とした大規模詐欺の一部となっており、格安ストリーミング機器を購入・使用するすべての消費者に影響が及ぶ。
連邦裁判所の判事は、トランプ政権がAnthropicを「サプライチェーンリスク」と認定するための十分な証拠を提示していないと指摘した。これにより、政府によるAnthropicのAI技術の使用禁止措置の正当性が疑問視されている。この判決はAnthropicにとって有利な展開であり、AI企業への政府規制や安全保障を名目とした技術禁止の在り方に影響を与える可能性がある。
モンタナ州で、実験的な薬を持るバイオテク企業が消費者に販売できる明確な道が開かれた。わずか10人程度の健康な被験者での予備試験を経た薬でも、新設の審査委員会に12,500ドルを支払って申請・承認を得れば販売可能となる。この動きはモンタナ州を実験的医療のハブにする計画の一環であり、安全性が十分に確認されていない薬が一般消費者に提供されるリスクを懸念する声も上がっており、患者・消費者・医療規制に広く影響を及ぼす可能性がある。
OpenAIとAnthropicがAI覇権をめぐって激しい競争を繰り広げており、研究者たちはAI開発のスピードが速すぎることへの懸念を示している。一方、マーク・ザッカーバーグはAIの所有権・支配権の問題に懸念を表明している。また、画像生成AIで知られるBlack Forest Labsがロボティクス分野への進出を図っていることも注目されており、AI技術の急速な展開が研究者・企業・社会全体に幅広い影響を与えている。
KADOKAWAとはてなが共同で、AIを活用した小説執筆支援エディタ「RIKU」を発表し、テスター募集を開始した。このサービスは作家や小説を書きたいユーザーの創作活動をAIでサポートするもので、出版・コンテンツ業界におけるAI活用の新たな動きとして注目される。特に小説投稿プラットフォームを運営するはてなと大手出版社KADOKAWAの連携により、幅広いクリエイターへの影響が期待される。
AI・テックアナリスト向けの連載「プロンプトで読み解くAIエージェント」が全12回で完結し、最終回では3つのオープンソースAIエージェントを通じて学んだ内容を総括している。連載は実行型と学習型という2つの世界観を軸に、実コード・実プロンプトを原典から引用しながら解説してきた。AIエージェントの仕組みを深く理解し、自ら構築できるスキルを身につけたいエンジニアや開発者にとって有益な学習リソースとなっている。
YahooはAmazon BedrockをDSP広告技術スイートに導入し、検索リターゲティング(SRT)機能を強化した。SRTはユーザーの過去の検索行動に基づいて広告主がターゲティングできる中核ソリューションで、ディスプレイ・動画・ネイティブ広告と検索意図を橋渡しする。AIを活用することで、Yahoo検索だけでなく統合パートナーシステム全体の検索活動からユーザーの購買意図を識別・活用できるようになり、広告主のターゲティング精度向上に貢献する。
GoogleのGKE(Google Kubernetes Engine)を活用することで、AIエージェントのコンピューティングコストを最大75%削減できることが実証された。AIエージェントはバースト型の処理パターン(活発な処理と長い待機の繰り返し)を持つため、静的なVM割り当てでは無駄なリソース消費が発生する。GKEのオーケストレーション機能を活用することで、固定のコンピューティングリソース上により多くのエージェントを安全に集約でき、スケーラビリティと信頼性を維持しながらユニットエコノミクスを大幅に改善できる。この最適化はAIエージェントを本番環境で大規模展開するプラットフォームエンジニアリングチームに特に重要な知見となる。
今週のセキュリティ動向として、AIを活用したハッキング手法の台頭、Chromeブラウザで370件の脆弱性発見、SonicWall製品への攻撃、DNSハイジャックなど25件以上のインシデントが報告された。攻撃者は偽のログインページ、不正インストールガイド、なりすまし採用担当者などを悪用し、認証情報の再利用や露出したシステムを標的にしている。企業・個人ユーザーを問わず広範囲に影響があり、特にネットワーク機器やブラウザ利用者はアップデートと認証管理の見直しが急務となっている。
医療テック大手CareCloudがサイバー攻撃を受け、保護された医療データストアから大量の患者情報が盗まれた。同社は数十万人規模の被害者への通知を開始しており、患者の個人・医療情報が流出した可能性がある。医療データを扱う企業へのサイバー攻撃が続く中、患者や医療機関にとって深刻なプライバシーリスクとなっている。
大規模言語モデル(LLM)にはその仕組みに起因する根本的な欠陥があり、ハッキングに対して完全に安全にすることは不可能であることが指摘されている。この脆弱性はAIシステムを利用する企業や個人ユーザー全般に影響を与える重大なセキュリティ上の懸念事項である。また、同号では地熱発電所の復活に関するトレンドも取り上げられており、エネルギー分野における注目動向として報じられている。
NvidiaはオープンソースAIの推進に向けたアライアンスを結成しているが、OpenAIやAnthropicといった主要AI企業が参加していないことが注目されている。この動きはAI業界におけるオープンソース対クローズドソースの議論を再燃させており、ホワイトハウスのAI政策にも影響を与える可能性がある。企業や開発者にとって、AIの透明性とアクセスのあり方を巡る業界の方向性を左右する重要な動向といえる。
日本HPと楽天が提携し、HP製PCに楽天の日本語特化AI「Rakuten AI 7B」(70億パラメータ)をプリインストールした「Rakuten AI for Desktop」の提供を開始した。最大の特徴はオフライン環境でもローカル実行が可能な点で、要約・翻訳などが利用できる。日本語ユーザーを主な対象とし、クラウド依存を減らすハイブリッドAIの普及に向けた重要な一手となる。
Amazon SageMaker AIエンドポイント向けに、Amazon Quickを活用した推論メタ監視システムの構築方法が紹介された。このシステムは本番MLパイプラインの上位に位置するガバナンス層として、予測品質・データ品質の継続的追跡、ドリフト検出、遅延グラウンドトゥルースの統合、パフォーマンスダッシュボードの自動生成を実現する。MLモデルを本番運用している企業・開発者にとって、モデル劣化の早期発見と品質管理の自動化を可能にする重要なツールとなる。
Google脅威インテリジェンスグループ(GTIG)とMandiantは、2025年から2026年前半にかけてオープンソースソフトウェアのサプライチェーン攻撃が急増していると報告した。SolarWindsや3CX侵害のような大型事件に加え、コードリポジトリや依存ライブラリ、開発者ツールを狙った攻撃が主流となっており、従来型のサプライチェーン攻撃より少ないリソースで大規模な被害をもたらす点が特徴。この脅威はソフトウェアを利用するすべての組織・開発者に影響し、GTIGは防御戦略と強化策の実装を強く推奨している。
AzureのCosmos DBにおいて、Gremlinクエリのサンドボックスを脱出し、プラットフォーム全体の顧客データベースへの完全な読み書きアクセスが可能となる脆弱性が発見された。セキュリティ企業Wizが「CosmosEscape」と命名したこの攻撃チェーンは、攻撃者が制御するGremlinデータベースへの細工されたクエリから始まる。この脆弱性はすでにパッチ適用済みだが、悪用されると複数テナントにまたがるデータが侵害される恐れがあり、Azure Cosmos DBを利用する企業・開発者に広範な影響を与え得る重大なクラウドセキュリティ上の問題であった。
GitHubがStacked PRs(スタックドPR)機能を正式リリースした。この機能により、依存関係のある複数のプルリクエストを積み重ねて管理できるようになり、大規模な変更を小さな単位に分割してレビューしやすくなる。特にチームでの開発効率向上やコードレビューの質改善を求める開発者・エンジニアチームに大きな恩恵をもたらす。
AI搭載ウェアラブルデバイス「Friend」が新機能として音声対話機能を追加し、価格を大幅に引き上げてリニューアルした。孤独感を和らげることを目的としたこのデバイスは、常時接続のAIコンパニオンとして機能する。価格上昇により購入層が限定される可能性があり、AIコンパニオン市場の動向を示す注目製品として関心を集めている。
研究チームがICML(国際機械学習会議)で発表した論文によると、大規模言語モデル(LLM)の動作原理に根本的な欠陥があり、ハッキングに対して完全に安全にすることは不可能だと主張している。この主張はAI技術の安全性に重大な影響を与えるものであり、LLMを業務や製品に組み込んでいる企業・開発者・利用者全般に関わる問題である。AIのセキュリティ対策に限界があることが示唆され、今後のAI活用における信頼性やリスク管理の見直しを迫る可能性がある。
MicrosoftはExcel向けAIアシスタント「Copilot in Excel」に財務部門向けの機能を強化した。同社自身の財務部門が実運用で評価・活用しながら開発されており、財務業務に求められる高い信頼性を重視した設計となっている。この強化により、財務担当者のExcel作業自動化や業務効率化が期待され、企業の財務・経理部門に特に影響が大きい。
AmazonBedrockにてOpenAI GPT-5.6の3モデル(Sol、Terra、Luna)が一般提供開始となり、同時に「明示的プロンプトキャッシング」機能が導入された。この機能により、プロンプトのどの部分をキャッシュして再利用するかを開発者が精密にコントロールできるようになる。主にAmazon BedrockでGPTワークロードを運用する企業・開発者に影響があり、推論コストの削減が期待できる。
MicrosoftのWord向けAIアシスタント「Copilot」に、隠しプロンプト(インジェクション)を含む文書を処理させると、数値の改ざんや同じ悪意ある命令を新しい文書にも埋め込む脆弱性が発見された。セキュリティ研究者のHåkon Måløyが報告から144日後(2025年7月28日)に公開したもので、Copilotが生成したファイルが次のセッションでも同じ攻撃を連鎖させる「自己複製型」の動作が確認されている。Microsoft 365を業務で利用する企業・組織が影響を受ける可能性があり、AIを通じたドキュメント改ざんリスクとして注目される。
GoogleはAIおよびLLMツールの活用により、過去2年間を上回る数のChromeブラウザのバグを2024年6月単月で発見・修正したと発表した。MicrosoftなどもAIを活用したバグ検出の効果を報告しており、AI駆動のセキュリティ強化が業界全体のトレンドとなりつつある。この動向はChromeユーザーのセキュリティ向上に直結するとともに、ソフトウェア開発・品質保証の在り方を根本から変える可能性を示している。
Amazonの自動運転子会社Zooxが、米連邦安全基準の一時免除を取得し、ステアリングホイールのないロボタクシーでラスベガスにて有料サービスを初めて開始できるようになった。これは完全自律型車両の商業運用における重要な規制上のマイルストーンであり、WaymooやCruiseなどのライバルとの競争が本格化する。一般消費者や観光客が多いラスベガス市場でのサービス展開は、自動運転技術の普及加速につながる可能性がある。
旧マルハニチロのUmiosは、全国支社でバラバラだったデータ入力ルールによるデータ品質問題を解消し、年間約4200時間を要していた販売計画作成業務を自動化した。その結果、予測精度95%を達成することに成功した。この取り組みは、食品・水産業界における業務効率化とデータ活用の先進事例として、同様の課題を抱える企業に広く影響を与える可能性がある。