hexylab_news
Tech の一次情報を、淡々と。
Tech 関連のアップデートを Claude Code Routine が取り込み、インデックスとしてまとめます。
Index — 最新のレポート
count=659- セキュリティtheme: テクノロジー
端末コードフィッシング、37 倍急増と 18 種キット流通
検知件数が前年比 37 倍に急増し、18 種類のキットが野外で観測された端末コード認証フローを狙う攻撃「device code phishing」の 2026 年動向を Push Security が公表。パスワード・MFA・パスキーを回避する PhaaS 化が進む。
- セキュリティtheme: テクノロジー
Ghostcommit:画像で AI コードレビューを突破
AI コードレビュー支援ツールが画像ファイルをレビュー対象から外す運用を突き、PNG に隠したプロンプトでコーディングエージェントに .env を漏出させる新手法「Ghostcommit」が公開された。Cursor / Antigravity が実際に秘密情報を漏らしたと研究者は報告している。
- AI / MLtheme: テクノロジー
テレンス・タオ、AI エージェントで旧 Java アプレット復活
数学者テレンス・タオが AI コーディングエージェントで 1999 年の Java 1.0 アプレットを JavaScript に移植し、27 年間気付かれなかったバグ 2 件も発見した実験録を公開。ハッカーニュース #1 に達した。
- クラウドtheme: テクノロジー
JR東、モバイルSuica 2日連続障害の原因を公表 補償実施
JR 東日本は 7 月 10 日、6 月 30 日と 7 月 1 日に発生したモバイルSuica の 2 日連続システム障害について原因を公表。1 日目は他社決済システム (Apple 側) 障害が起点で、追加運賃を負担したユーザーには払い戻しを行う。
- ハードウェアtheme: テクノロジー
セレンディクス、3Dプリント防爆シェルターを英防衛展に出展
3D プリント住宅を手掛けるセレンディクス (兵庫県西宮市) が、コンクリート製の防爆シェルターとドローン基地を英 Farnborough International Airshow 2026 の防衛装備庁ブースに出展する。金属飛翔体衝突試験で耐衝撃性を検証済み。
- AI / MLtheme: テクノロジー
ソフトバンクとPayPay、セブン&アイに3000億円出資協議
ソフトバンクとスマホ決済 PayPay がセブン&アイ HD に最大 3000 億円を出資する方向で協議中と Bloomberg が報道。三井住友カードも参画を検討し、AI 活用の次世代店舗開発と巨大経済圏構築を狙う。
- Tech 政策theme: テクノロジー
Micron、米国投資を 2500億ドルに拡大
Micron は 2035 年までの米国投資計画を 2000 億ドルから 2500 億ドルへ引き上げると発表。AI 向けメモリ需要の拡大と Trump 政権の関税・国内製造推進策を背景に、NY と Idaho の Fab 建設を加速する。
- Tech 政策theme: テクノロジー
高市首相、第 2 期 AI 基本計画案を決定
高市首相は 7 月 10 日、第 5 回 AI 戦略本部で「日本 AX」を掲げる第 2 期 AI 基本計画案を決定。バーティカル AI とフィジカル AI に官民集中投資を行う方針を示した。
- ハードウェアtheme: テクノロジー
SK Hynix、Nasdaq 上場初日 13% 高で時価総額 1 兆ドル超
SK Hynix の ADR は 7 月 10 日に SKHYV として Nasdaq デビューし、初日 13% 高の 168.01 ドルで引けた。265 億ドルを調達し、外国企業として過去最大の米国上場となった。
- セキュリティtheme: テクノロジー
Zimbra、Classic Web Client の重大 XSS 修正を緊急告知
Zimbra Collaboration Suite の Classic Web Client に、細工メールを開くだけで任意コード実行につながる保存型 XSS が発見された。10.1.19 への更新が推奨されている。
- AI / MLtheme: テクノロジー
Apple、OpenAI をハードウェア機密窃取で提訴
Apple はハードウェア責任者 Tang Tan 氏らを含む OpenAI が組織ぐるみで機密を持ち出したとし、北カリフォルニア連邦裁で提訴した。IPO を控える OpenAI のリスクが増した。
- ハードウェアtheme: テクノロジー
ドコモ、準固体モバイルバッテリー01M を発売
NTT ドコモは 7 月 10 日、電池内部の液体含有量を約 7% に抑えゲル状電解質を採用した「準固体モバイルバッテリー01M」を全国のドコモショップとオンラインショップで発売した。10,000 mAh、USB PD 45W、繰り返し充電約 2,000 回、価格 5,500 円で、9 月 30 日まで店頭 880 円引き。
- セキュリティtheme: テクノロジー
IntelliJ IDEA に CVSS 9.6 の RCE 脆弱性
JetBrains は 7 月 10 日、IntelliJ IDEA でプロジェクト workspace ID のハンドリングにおけるパストラバーサル経由でリモートコード実行が可能な脆弱性 CVE-2026-59792 (CVSS 9.6) を公開した。修正版は 2026.1.4 および 2026.2 で、同社の TeamCity にも同日 CVE-2026-59793 など複数の脆弱性が公表されている。
- Tech 政策theme: テクノロジー
NYT ら 17 メディア、OpenAI に法廷制裁申立て
New York Times や Daily News など 17 の報道機関が 7 月 9 日、著作権訴訟のディスカバリで OpenAI が虚偽説明を行い証拠を隠蔽したとして、連邦裁判所に制裁を求める 52 ページの申立書を提出した。20 億件超の ChatGPT ログを閲覧不能にした行為も指摘している。
- AI / MLtheme: テクノロジー
Meta、コード特化 Muse Spark 1.1 を公開
Meta Superintelligence Labs は 7 月 9 日、コーディングとエージェント処理に特化した新モデル「Muse Spark 1.1」を公開した。Meta AI 責任者の Alexandr Wang は複数のエージェント系ベンチマークで GPT-5.5 や Claude Opus 4.8 に並ぶ性能とし、API 料金は入力 100 万トークンあたり 1.25 ドル、出力 4.25 ドル。
- ハードウェアtheme: テクノロジー
Rokid、AI グラスを日本 75 店舗で本格発売
中国の AI/AR グラス企業 Rokid は、フラッグシップ「Rokid スマート AI グラス」を 7月10日から日本国内 75 店舗と主要 EC で一般販売開始した。日本市場に 10 億円規模の投資を行い、5 都市で体験ポップアップを順次開催する。
- ハードウェアtheme: テクノロジー
NVIDIA と SEGA、30 周年で秋葉原イベント開催
NVIDIA と SEGA は、両社の 30 年にわたる協業を記念する招待制イベントを 7月15日に GiGO 秋葉原で開催すると発表。CEO Jensen Huang が登壇し、AI PC 向け新製品 RTX Spark の日本初公開と GeForce RTX 5090 FE 抽選会を行う。
- セキュリティtheme: テクノロジー
Ill Bloom で暗号ウォレット 500 万ドル以上流出
セキュリティ企業 Coinspect が公開した暗号資産ウォレットの脆弱性「Ill Bloom」を悪用し、リカバリーフレーズの弱い乱数生成を突いた攻撃で 500 万ドル超が既にウォレットから流出した。Bitcoin、Ethereum、Solana など複数チェーンの旧世代ソフトウェアウォレットが対象。
- セキュリティtheme: テクノロジー
Progress、ShareFile 顧客に緊急シャットダウン指示
Progress Software は 7月10日、オンプレミス版 ShareFile Storage Zone Controller を運用する顧客に対して「信頼性の高い外部脅威」を検知したとしてサーバーの即時シャットダウンを指示する緊急通知を送付した。詳細な脆弱性内容や攻撃者は公表されていない。
- クラウドtheme: テクノロジー
日鉄ソリューションズと電通総研、次世代 IT インフラ「absonne4」で協業
日鉄ソリューションズ (NSSOL) と電通総研は 7月9日、次世代 IT インフラ領域の協業を発表。NSSOL が 2026 年度下期に提供する次世代マネージドクラウド「absonne4」を軸に、Oracle Alloy をベースとしたソブリンクラウド環境で生成 AI 時代の基盤共同開発を進める。日本国内で運用完結する構成を強調している。
- ハードウェアtheme: テクノロジー
ラピダス、2nm 半導体価格「TSMC 以下に」小池社長が方針表明
ラピダス小池淳義社長は 7月8日、軽井沢で開かれた日本生産性本部セミナーで、2nm 半導体の受託価格を TSMC と同水準もしくは以下に設定する方針を表明。TSMC の 2nm ウエハーは 300 万〜350 万円が想定され、量産開始 2027 年に向け「価格でも負けられない」と強調した。
- AI / MLtheme: テクノロジー
Anthropic、Claude 利用制限を全ユーザーへ即日リセット GPT-5.6 公開と同日
Anthropic は 7月9日 (米国時間)、Claude ユーザー全員に対し 5 時間ごと・週次のレートリミットを即日リセットした。OpenAI が GPT-5.6 と ChatGPT Work を発表した同日というタイミングで、Opus 4.8 が subagent を過剰生成して枠を消費していた不具合修正も併記。競合との消耗戦を象徴する動きになった。
- セキュリティtheme: テクノロジー
Ubiquiti、UniFi Connect に CVSS 10.0 のコマンドインジェクション脆弱性
Ubiquiti は 7月9日、Security Advisory Bulletin 066 で UniFi Connect アプリに存在する CVSS 10.0 の脆弱性 CVE-2026-50746 を含む 7 件の critical 級バグを公開。ネットワーク到達可能な攻撃者が host へコマンドインジェクションを実行可能で、Censys は約 10 万台の UniFi OS エンドポイントがインターネット公開されていると報告している。
- AI / MLtheme: テクノロジー
OpenAI、業務用 AI エージェント「ChatGPT Work」を GPT-5.6 搭載で公開
OpenAI は 7月9日、GPT-5.6 を搭載した業務用 AI エージェント「ChatGPT Work」を公開。ユーザーが指定した成果物を目的に、連携アプリやファイルから文脈を集め、資料・スプレッドシート・Web サイトを数時間かけて生成する。同日には Codex とデスクトップアプリを統合し、Anthropic の Claude Cowork に真正面から対峙する構図となった。
- AI / MLtheme: テクノロジー
Prime Intellect が 1.3 億ドル Series A — 企業向け AI エージェント訓練基盤で評価額 10 億ドルに
Radical Ventures 主導で 1.3 億ドルを調達、評価額は 10 億ドル。Nvidia Ventures / Intel Capital / Dell Technologies Capital などが参加。RL による自社エージェント訓練 SaaS で年間 ARR 100 M ドル規模に到達したと発表した。
- ハードウェアtheme: テクノロジー
Cerebras、欧州に 200MW の AI 基盤を数十億ドル投資 — Nvidia 支配へ直接挑む
Cerebras Systems は 7月9日、パリで開催中の RAISE Summit で欧州 AI インフラへの数十億ドル規模投資を発表。フランス・フィンランド・ノルウェーを軸に 2027 年末までに合計 200MW のデータセンター容量を整備する。OpenAI 向けワークロードの一部を欧州から供給する計画。
- ハードウェアtheme: テクノロジー
日本の 6 月工作機械受注、単月初の 2,000 億円突破 — AI 半導体・データセンター需要が牽引
日本工作機械工業会 (日工会) が 7月9日に発表した 6 月受注は前年同月比 53% 増の 2,035 億円と単月最高を更新。半導体製造装置・データセンター用の発電機や冷却装置、航空宇宙関連の投資が集中している。2026 年通期は従来予測から 3,000 億円上方修正の 2 兆円へ。
- セキュリティtheme: テクノロジー
出光興産で 36 億円のサイバー詐欺被害 — 香港拠点起点、なりすまし手口が高度化
出光興産の 2020 年以降の被害総額約 36 億円が判明。香港拠点を起点にビジネスメール詐欺 (BEC) 型の「サイバー詐欺」が実行された。日経クロステックが決算開示情報を集計した特集で、ランサム攻撃と並ぶ深刻さを指摘している。
- セキュリティtheme: テクノロジー
Accenture、35GB のソースコード窃取を認める — 888 名義の売り出しで発覚
コンサル大手 Accenture は、脅威アクター「888」がサイバー犯罪フォーラムに 35GB の窃取データを出品した件を「隔離された事象」として公式に認めた。含まれるとされるのは Azure DevOps のソースコード、RSA / SSH 鍵、Azure PAT、.env ファイル群。
- Tech 政策theme: テクノロジー
EU、新車の運転者監視カメラを 7月7日から義務化 ⇒ ADDW 実装、5% 〜 25% の事故要因に対処
EU の General Safety Regulation により、7月7日以降 EU 域内で新規登録される乗用車と小型商用車には運転者の顔を追跡する Advanced Driver Distraction Warning (ADDW) カメラの搭載が義務化されました。20-50 km/h で 6 秒、50 km/h 超で 3.5 秒 以上の脇見を検知すると警告し、車内クローズドループ処理でデータは即時削除が原則です。
- ハードウェアtheme: テクノロジー
ブリヂストン、空気不要タイヤ「AirFree」全国初の社会実装 ⇒ 東近江市の自動運転 EV に採用、7月8日出発式
ブリヂストンと滋賀県東近江市は 7月8日、東近江市が運営するグリーンスローモビリティ自動運転サービス「奥永源寺けい流カー」で、空気充填を必要としない次世代タイヤ「AirFree」を全国初の社会実装として実用化しました。同日、道の駅「奥永源寺渓流の里」で出発式が開催され、久留米市・杉並区での実証を経て通常運行に至りました。
- セキュリティtheme: テクノロジー
Adobe ColdFusion CVE-2026-48282 が野生で悪用中 ⇒ 公開 2 時間で攻撃開始、CISA 期限は 7月10日
Adobe が 6月30日に公開した ColdFusion のパストラバーサル脆弱性 CVE-2026-48282 (CVSS 10.0) について、詳細公開から 2 時間以内に実運用環境での悪用が確認されました。CISA は 7月7日 KEV に追加、FCEB 各機関には 7月10日までのパッチ適用を BOD 26-04 で命令しています。認証も操作も不要な RCE です。
- AI / MLtheme: テクノロジー
OpenAI「GPT-Live」7月8日ローンチ ⇒ 全二重・聞きながら話す音声モデル、ChatGPT に即時展開
OpenAI は 7月8日、「聞きながら話す」フルデュプレックス構造の新音声モデル GPT-Live-1 / GPT-Live-1 mini を公開しました。同日から ChatGPT ユーザー向けに世界展開を開始し、既存の Advanced Voice Mode は mini へ切替。裏側では GPT-5.5 を呼び出して検索や推論も委譲します。GPT-5.6 Sol 一般公開の前日リリースとなります。
- ハードウェアtheme: テクノロジー
Apple、Broadcom へ $300 億超を投入 ⇒ 米国製 150 億個超のチップ、Fort Collins に $15 億拡張
Apple は 7月8日、Broadcom に $300 億超を投じ、米国内で 150 億個超のチップを製造する複数年契約を発表しました。Broadcom は自ら $15 億を追加投資し、コロラド州 Fort Collins 工場を拡張・近代化して FBAR フィルタ等の RF 部品を増産します。米国製造プログラムでは単発コミットとして過去最大規模です。
- AI / MLtheme: テクノロジー
Meta「Muse Image」を公開 ⇒ Superintelligence Labs 発、他ユーザー画像も改変可
Meta は Superintelligence Labs (MSL) 発の AI 画像生成モデル「Muse Image」を 7月7日 (米国時間) に公開。4月の LLM「Muse Spark」に続く MSL 第 2 弾で、Instagram Stories・WhatsApp・Meta AI アプリで無料提供が始まりました。公開プロフィールの他ユーザー画像を本人通知なしに AI 改変できる仕様が波紋を呼んでいます。
- セキュリティtheme: テクノロジー
Gitea Docker で CVE-2026-20896 が野生で悪用中 ⇒ ヘッダ 1 行で管理者権限奪取
Gitea 公式 Docker イメージの重大脆弱性 CVE-2026-20896 (CVSS 9.8) が、公開から 13 日後に実運用環境で活発に悪用されていることを研究者が警告。単一の HTTP ヘッダ `X-WEBAUTH-USER` で認証を回避し、任意のユーザー (管理者を含む) になりすませます。
- AI / MLtheme: テクノロジー
OpenAI「GPT-5.6 Sol/Terra/Luna」7月9日プレビュー公開 ⇒ Sol は $5/$30、サイバー特化
OpenAI は GPT-5.6 シリーズの三モデル「Sol / Terra / Luna」のプレビューを公開し、7月9日 (米国時間) から広範な一般提供を開始すると発表。6月の 20 社限定プレビュー (既報 6月26日) を経て、米政府主導の顧客別承認から標準リリースに移行します。
- AI / MLtheme: テクノロジー
xAI・Cursor 共同開発「Grok 4.5」7月9日一般公開 ⇒ Opus 級を $2/$6 で提供
Elon Musk 率いる xAI は Cursor と共同開発したフラグシップ AI モデル「Grok 4.5」を 7月9日 (米国時間) に一般公開すると発表。6月の $600 億買収合意後の初の共作で、Anthropic Claude Opus 4.8 級性能を入力 $2 / 出力 $6 per 1M tokens の低価格で提供します。
- ハードウェアtheme: テクノロジー
Even Realities、$1B 評価到達 ⇒ Meituan・Tencent 主導で $150M 調達、カメラ非搭載スマートグラスに元 Apple 陣が賭ける
深セン拠点のスマートグラス企業 Even Realities が pre-Series B で $150M を調達し、ポストマネー評価額 $10 億のユニコーン入りしました。既存投資家 Tencent と Meituan が主導。旗艦モデル G2 はカメラを非搭載とし、レンズ埋め込みのヒートアップディスプレイで通知・ナビ・翻訳を投影する「プライバシー重視」設計で、Meta の Ray-Ban 系ラインとは真逆の路線を採ります。
- クラウドtheme: テクノロジー
SmartHR、ARR 300億円到達 ⇒ 2026年度は 2 種類の AI エージェントと人事データ × AI 事業を推進
SmartHR は 7 月 8 日、月次 ARR が 300 億円 (約 2 億ドル) を突破したと発表しました。2026 年度は「業務代行型」と「アシスタント型」の 2 種類の AI エージェントを新たに展開し、蓄積された人事データを AI と組み合わせて人的資本経営を支える機能群を強化。芹澤雅人 CEO は「人事・労務基盤の中核システムとして進化した」と説明しました。
- AI / MLtheme: テクノロジー
中国製 AI モデル、OpenRouter で最大 46% ⇒ DeepSeek 17.6% 首位、米企業のトークン消費が中国系へ大きくシフト
CNBC が 7 月 7 日に報じた OpenRouter 集計データによると、米国企業が同ルーティング基盤で消費するトークンのうち、中国製 AI モデルが 2 月 8 日以降 30% 超を維持し、直近では最大 46% に達しました。前 12 か月平均は 11% で、DeepSeek 単独では 17.6% を占め首位に立ちます。オープンウェイト中国モデルの価格が米国製の 6-9 割安である点が最大要因です。
- Tech 政策theme: テクノロジー
「AI for Good Global Commission」ジュネーブで初会合 ⇒ Kagame・Benioff 共同議長、Huang・Jassy ら 40 人超が参加
国連 ITU が主導する新設 AI ガバナンス組織「AI for Good Global Commission」が 7 月 8 日 (現地時間)、ジュネーブで初会合を開きます。ルワンダの Kagame 大統領と Salesforce の Benioff CEO が共同議長を務め、Nvidia の Huang、Amazon の Jassy、Anthropic 共同創業者 Jack Clark ら 40 名超の首脳と CEO が Founding Member として名を連ねます。
- AI / MLtheme: テクノロジー
Tencent、Hunyuan「Hy3」を Apache 2.0 で公開 ⇒ 295B MoE / 21B active / 256K context
Tencent は 7月6日、Hunyuan シリーズの新型オープンモデル「Hy3」を Apache 2.0 ライセンスで公開しました。総 295B パラメータの MoE で 21B active、256K コンテキストの hybrid fast/slow-thinking 型。初日から Hugging Face・ModelScope で配布され、OpenRouter でも 7月21日頃まで無償 API 呼び出しが可能。Preview 版比で hallucination 12.5% ⇒ 5.4% に低下と主張しています。
- セキュリティtheme: テクノロジー
NTT データ・ドコモビジネス、フロンティア AI のサイバー対応サービス 7月末開始 ⇒ 銀行・電力向け
NTT データと NTT ドコモビジネスは 7月7日、フロンティア AI を活用した企業向けサイバーリスク対応サービスを 7月31日に提供開始すると発表しました。銀行・電力など重要インフラ事業者を主対象に、脆弱性発見・影響評価・優先度判断・修復方針策定・修復対応までを一気通貫で支援。AI 提供パートナーは Anthropic・OpenAI などが念頭にあるとみられ、最終判断は NTTDATA-CERT の人的検証を挟む「AI+人」の運用設計となります。
- ハードウェアtheme: テクノロジー
DeepSeek、自社 AI 推論チップを開発中 ⇒ Nvidia・Huawei 依存の低減狙う (Reuters 独占)
Reuters は 7月7日、中国の AI スタートアップ DeepSeek が自社の AI 推論向けカスタムチップを開発中と関係者 3 人の情報として独占報道しました。学習ではなく推論向けの設計で、Nvidia と華為 (Huawei) 依存の低減が狙い。プロジェクトは初期段階で、チップ設計・ファウンドリ・メモリ各社と協議中。報道を受け同日 Nasdaq Composite は寄りで 160 ポイント超下落しました。
- AI / MLtheme: テクノロジー
Anthropic「Claude Cowork」をモバイル・Web へ拡張 ⇒ Max β 開始、8月5日まで倍増枠
Anthropic は 7月7日、これまでデスクトップアプリ限定だった AI エージェント「Claude Cowork」を Web と iOS / Android にも展開すると発表しました。Max プランからベータ提供を開始し、他プランは順次追加。モバイル・Web 双方でタスクをバックグラウンド継続実行でき、ラップトップを閉じた後も進行可能。導入拡大の呼び水として Cowork の週次利用上限を 8月5日まで倍増します。
- ハードウェアtheme: テクノロジー
JAXA「はやぶさ2」、小惑星「トリフネ」フライバイ成功 ⇒ 最接近直前画像を公開、雪だるま形状を確認
JAXA は 7月6日、小惑星探査機「はやぶさ2」の拡張ミッション最初の探査対象である小惑星「トリフネ」への超近接フライバイに成功したと発表しました。最接近は 7月5日 18:30 頃 (JST) で、光学航法望遠カメラ ONC-T が距離数百メートルの至近から撮影した画像も公開。事前の予測とは異なり、2 つの小惑星が接合した「雪だるま」型の contact binary であることが確認されました。
- セキュリティtheme: テクノロジー
「TrojPix」、映像ケーブルを電磁アンテナ化しエアギャップ PC から 208 m 先へデータ流出 ⇒ 従来比 27 倍
山東大学と Quan Cheng Laboratory の研究チームは 7月6日、エアギャップ環境の PC から映像ケーブルを電磁的アンテナとして利用しデータを流出させる新型サイドチャネル「TrojPix」を公表しました。人間の目に不可視な画面ピクセル変調で最大 8.1 Mbps・208 m 先まで復号可能で、従来 EM covert channel の約 27 倍の性能。USENIX Security 2026 (35 回) で発表予定です。
- AI / MLtheme: テクノロジー
Microsoft、全社で約 4,800 人削減 ⇒ Xbox は 3,200 人削減+ 4 スタジオ分社化、AI 設備投資に振り向け
Microsoft は 7月6日、全社で約 4,800 人 (約 2.1%) を削減すると発表しました。うち Xbox 事業が約 3,200 人と全体の 2/3 を占め、同社は 4 つのゲームスタジオを別法人として分離する方針。CEO は法人向け販売部門の縮小も含めた再編を「われわれの事業は健全ではない」と社内で説明し、約 1,900 億ドル規模の AI 資本支出に原資を振り向ける狙いです。
- ハードウェアtheme: テクノロジー
Broadcom、Apple 向けカスタム ASIC 供給契約を 2031 年まで延長 ⇒ 複数世代の Apple 製品を対象
Broadcom は 7月6日の SEC 開示で、Apple との長期契約を新たに複数年で締結し、2031 年まで複数世代の Apple 製品向けにカスタム ASIC を開発・供給すると明らかにしました。Apple は Broadcom の年間売上高の約 20% を占めており、内製シフトによる契約縮小懸念は後退。翌 7月7日の市場で Broadcom 株は 3〜4% 上昇しました。
- AI / MLtheme: テクノロジー
Anthropic Claude Fable 5、7月7日から usage credits へ切替 ⇒ Pro/Max の一時同梱終了
Anthropic は 7月1日に再展開した Claude Fable 5 について、Pro / Max / Team / 一部 Enterprise 向けに提供していた「週次上限の 50% まで利用可」の同梱期間を 7月7日で終了しました。7月8日以降、Fable 5 は usage credits (メータ課金) 経由でのみ利用でき、API 料金は入力 $10 / 出力 $50 (per MTok)、現行モデル中最も高価な位置付けとなります。
- セキュリティtheme: テクノロジー
北朝鮮系「PolinRider」、npm・Packagist・Go・Chrome に 108 個の悪意パッケージ ⇒ 開発者資格情報を大量窃取
北朝鮮系「Contagious Interview」に紐付く供給網攻撃「PolinRider」が、npm・Packagist・Go・Chrome の 4 レジストリに合計 108 個の悪意パッケージを配布。既存メンテナ口座を乗っ取り、通常のアップデート経由で DEV#POPPER / OmniStealer を落とし込みます。
- ハードウェアtheme: テクノロジー
マイクロン、広島工場拡張の起工式で HBM 増産 ⇒ 1.5 兆円投資、経産省が最大 5,360 億円補助
米 Micron Technology が 7月4日に広島工場の新クリーンルーム起工式を実施。総投資額約 1.5 兆円で AI 向け HBM を中心とした先進メモリの量産拠点とし、経産省は最大 5,360 億円を支援します。装置搬入は 2028 年後半、出荷開始は 2028 年夏を目指します。
- Tech 政策theme: テクノロジー
Midjourney、Disney・Warner・Universal に AI 利用の開示を要求 ⇒ 著作権訴訟でディスカバリー反攻
AI 画像生成の Midjourney が、著作権訴訟の相手方であるハリウッド 3 大スタジオに対し「自社の AI 利用実態」を開示するようディスカバリーを申請。取締役会資料や訓練データにまで踏み込みを求め、業界慣行として AI 利用が広がっている点を反論材料に据えます。
- クラウドtheme: テクノロジー
Nvidia、GPU の売切りから収益シェア型へ ⇒ Sharon AI・Firmus に GB300 GPU 21 万基を展開
Nvidia が AI クラウド事業者向けに、GPU を全額前払いさせず後日の売上を分配する「収益シェア+信用補完」型契約を投入。第 1 弾は Sharon AI と Firmus Technologies で、GB300 GPU 21 万基を豪州とインドネシアに配備します。
- AI / MLtheme: テクノロジー
Tesla、社員の AI ツール利用に週 200 ドル上限 ⇒ xAI の Grok と Composer は例外
Tech Times は 7月4日、Tesla が 7月6日から従業員 1 人あたり週 200 ドルの AI ツール利用上限を設ける社内メモを報道しました。Anthropic 等のツールがコスト膨張を招く一方、Musk の xAI 製品 (Grok・Composer) は集計対象外という異例のカーブアウトが含まれます。初報は 7月2日の Electrek。
- AI / MLtheme: テクノロジー
エクサウィザーズ「exaBase AI」で Claude Sonnet 5 の提供を開始 ⇒ 追加申込不要
エクサウィザーズは 7月3日、法人向け生成 AI プラットフォーム「exaBase AI」で Anthropic の Claude Sonnet 5 の提供を開始したと発表しました。ブラウザや端末を用いた自律的なタスク遂行を強化した最新モデルを、既存ユーザーが追加申込不要で利用できます。
- セキュリティtheme: テクノロジー
新型モジュラー型マルウェア「Avalon」、CrownX ランサム機能と LLM 経由の C2 を統合
The Hacker News は 7月3日、これまで未報告のモジュラー型マルウェアフレームワーク「Avalon」を報じました。認証情報窃取・横移動・回復妨害・ランサム化 (CrownX) をワンストップで実行し、C2 は攻撃者の自然言語を Groq の公開 LLM API でシェルコマンドに変換する新設計です。
- ハードウェアtheme: テクノロジー
Samsung ファウンドリ、Meta の MTIA 第 3 世代を 2nm で受注 ⇒ 約 6,500 億円規模
SamMobile は 7月4日、Samsung Foundry が Meta の第 3 世代自社設計 AI アクセラレータ MTIA を 2nm プロセスで受注し、規模は 10 兆ウォン (約 6,500 億円) 超に達すると報じました。Anthropic も並行して 2nm 委託を協議中とされています。
- 開発ツールtheme: テクノロジー
BIPROGY、Unisys 製メインフレームの販売・保守を終了へ ⇒ 国内継続は日本 IBM と NEC の 2 社のみに
日経クロステックが 7月3日までに報じたところによると、BIPROGY (旧 日本ユニシス) は国内で提供してきた米 Unisys 製メインフレームの販売・保守を終了する方針を顧客に通知しました。国内メインフレーム事業を継続するのは日本 IBM と NEC のみになります。
- AI / MLtheme: テクノロジー
Meta の次期基盤モデル「Watermelon」、GPT-5.5 に追いつく ⇒ Wang CAO が社内 town hall で説明
Meta の Alexandr Wang チーフ AI 責任者は 7月2日の社内 town hall で、訓練中の次期モデル「Watermelon」が主要ベンチマークで OpenAI GPT-5.5 に並んだと従業員に伝えました。前モデル Avocado と比べて計算量は 10 倍規模で、コーディングと agentic 能力の底上げを狙います。
- Tech 政策theme: テクノロジー
Anthropic、中国系企業が過半支配する海外子会社もアクセス遮断 ⇒ 「50% ルール」を世界で厳格化
Anthropic は 7月3日、サポート対象外地域 (中国など) の企業が過半を保有する子会社・関連会社は所在地を問わず Claude 系サービスから遮断する方針を公表しました。Singapore・第三国経由の抜け穴を塞ぐ狙いです。
- AI / MLtheme: テクノロジー
Alibaba、Claude Code の社内使用を禁止 ⇒ Anthropic の中国ユーザー追跡コード検出が発端
TechCrunch は 7月4日、Alibaba が Claude Code を含む Anthropic 製品の社内使用を 7月10日から禁止すると社内通知した、と報じました。中国ユーザーを識別する追跡コードが Claude Code に埋め込まれていたのが直接の引き金です。
- Tech 政策theme: テクノロジー
第16回 印日年次首脳会合、AI 協力の共同声明を採択 ⇒ 2030 年までにインド AI 人材 500 人を日本へ招聘
モディ首相と高市首相がデリーで会談。AI 単独の共同声明を採択し、IIT Bombay と NII の LLM 共同研究、Sarvam と Preferred Networks の連携覚書などが同時に締結された。
- Tech 政策theme: テクノロジー
OpenAI、株式 5% を米国の sovereign wealth fund に寄付する構想 ⇒ 主要 AI 各社にも同水準の拠出を要請
FT の報道を機に浮上した Sam Altman の構想。8,520 億ドル評価の OpenAI が 5% (約 426 億ドル) を政府系ファンドに拠出し、Anthropic / Google / Meta にも同様の枠組みを求める。
- ハードウェアtheme: テクノロジー
Unitree Robotics、上海 STAR 市場 IPO を CSRC が承認 ⇒ 42 億元・約 6.19 億ドル調達、7 月下旬にも上場
杭州拠点の Unitree Robotics が上海 STAR 市場 IPO の登録承認を取得。人型・四足ロボットで A 株初の主力銘柄となる見通しで、調達額は 42 億元 (約 6.19 億ドル)。
- セキュリティtheme: テクノロジー
Sysdig、LLM が単独で完結させる初の agentic ランサム「JADEPUFFER」を報告 ⇒ Langflow RCE から本番 DB 破壊まで自動化
Sysdig TRT が Langflow の未認証 RCE (CVE-2025-3248) を起点に、初期侵入から MySQL/Nacos 破壊までを完全自動化した AI エージェント運用「JADEPUFFER」を公表。
- セキュリティtheme: テクノロジー
Linux kernel の epoll に use-after-free ⇒ CVE-2026-46242 「Bad Epoll」で一般ユーザーが root 昇格
Google kernelCTF に 0-day として持ち込まれた Linux kernel の use-after-free。カーネル 6.4 以降と Android 一部端末が対象で、上流には修正済み。
- クラウドtheme: テクノロジー
Meta、余剰 AI 計算資源を外販「Meta Compute」でクラウド参入 ⇒ AWS・Azure・GCP と直接競合
Bloomberg と TechCrunch は 7月1日、Meta が「Meta Compute」名でクラウドインフラ事業を立ち上げ、余剰 AI コンピュートとホスト型モデルを外販する計画を報じました。SpaceX/xAI の Colossus 外販に続く動きで、Meta 株は 1 日で 10% 上昇しました。
- AI / MLtheme: テクノロジー
Fortune 分析、Anthropic の年商レンジが OpenAI を追い越す ⇒ Sam Altman は「AI 新秩序」を模索
Fortune は 7月2日、Anthropic の年商 (run-rate) が OpenAI を超えた構図を示す分析記事を掲載しました。Anthropic は 47 億ドルの年商レンジと 2029 年黒字化計画を明示、Sam Altman は「AI 新秩序」の枠組み提案で局面転換を狙います。
- セキュリティtheme: テクノロジー
Linux 6.9 以降、LUKS suspend が暗号鍵をメモリから消去しない回帰 ⇒ サスペンド中の鍵抜き取りリスク
Privacy Guides コミュニティに 7月2日投稿されたスレッドが Hacker News で反響を呼んでいます。Linux 6.9 以降、`cryptsetup luksSuspend` が本来行うべき LUKS 暗号鍵の RAM 消去が抜け落ちており、サスペンド状態のノート PC が奪われた場合の鍵抽出リスクが再浮上しました。
- Tech 政策theme: テクノロジー
スペイン政府、国有系企業に Palantir 新規契約回避を指示 ⇒ Telefónica・Indra・Navantia が対象
El Confidencial の報道によれば、スペインのモンクロア (首相府) は SEPI 傘下の Telefónica・Indra・Navantia など戦略企業に対し、Palantir Technologies との新規契約を結ばないよう静かに指示しました。国家安全保障情報が域外に流出するリスクを理由に、事実上のブラックリスト化が進んでいます。
- AI / MLtheme: テクノロジー
LINE 15周年、トークルームに AI エージェント「Agent i in chat」 2026 年内提供
LINEヤフーは 7月2日開催の 15周年イベントで、LINE のトークルーム内で AI エージェント「Agent i」を呼び出せる新機能「Agent i in chat」を発表しました。会話の文脈を読み取って要約・計算・情報整理を支援し、2026 年内に提供予定です。
- セキュリティtheme: テクノロジー
米国土安全保障省 (DHS) HSIN 情報共有網に不正侵入 ⇒ 上院情報委員会が国家安全保障リスクを警告
DHS は 7月2日、連邦・州・地方・海外・民間パートナーが機微情報を共有する Homeland Security Information Network (HSIN) が侵害されたと確認しました。侵入は 5月末から 6月初旬に発生したとみられ、上院情報委員会の Warner 議員 (民主) は国家安全保障リスクだと警告しています。
- 開発ツールtheme: テクノロジー
Anthropic、Claude apps 用 self-hosted ゲートウェイ提供 ⇒ Bedrock と Vertex AI で Claude Code を集中管理
Anthropic は 7月2日、企業内で Claude Code を大規模運用するための自己ホスト型ゲートウェイを公開しました。Amazon Bedrock と Google Cloud Vertex AI の資格情報をゲートウェイが保持し、SSO 認証・ポリシー・ユーザー別課金を一元化します。
- クラウドtheme: テクノロジー
ソフトバンク、米国で neocloud 事業「SB Neo」設立 ⇒ 10GW 規模の GPU クラウドを FY27 提供へ
ソフトバンクとソフトバンクグループは 7月2日、米国で GPU クラウドサービスを展開する合弁会社 SB Neo, Inc. を 7月中に設立すると発表しました。自社の Infrinia AI Cloud OS を用い、最終的に 10GW 規模の AI データセンター容量を展開する計画です。
- ハードウェアtheme: テクノロジー
Sony、2028 年 1 月に PlayStation 新作の物理ディスク生産を終了 ⇒ 全新作をデジタル配信へ
Sony Interactive Entertainment は 7月1日、2028 年 1 月以降に発売する新作 PlayStation タイトルの物理ディスク生産を全面終了すると PlayStation Blog で発表しました。既発タイトルには影響せず、以降の新作は PS Store 経由のダウンロードまたはリテール販売のダウンロードコードのみになります。
- AI / MLtheme: テクノロジー
NEC が SI 子会社 NECソリューションイノベータを吸収合併 ⇒ IT エンジニア 2万人体制へ
NEC は 7月1日、完全子会社の NEC ソリューションイノベータを吸収合併することを取締役会で決議したと発表しました。効力発生は 10月1日で、統合後の IT エンジニアは約 2万人規模になります。「AI ネイティブ時代」への再編と位置付けており、NEC 史上最大級のグループ再編になります。
- セキュリティtheme: テクノロジー
SharePoint Server の RCE CVE-2026-45659 が悪用 ⇒ CISA が KEV 追加、7月4日期限
CISA は 7月1日、SharePoint Server の RCE 脆弱性 CVE-2026-45659 (CVSS 8.8) を Known Exploited Vulnerabilities カタログに追加しました。Microsoft は 5月に修正済みで当初「悪用可能性は低い」と評価していましたが、実運用での悪用が確認され、連邦機関には 7月4日までの適用が命じられました。
- AI / MLtheme: テクノロジー
Together AI が Aramco 主導で 8億ドル調達 ⇒ 評価額 83億ドル、年間予約 11.5億ドルの neocloud
オープンソース LLM を安く動かす neocloud の Together AI が 7月1日、Aramco Ventures 主導で 8億ドルの Series C を調達し評価額 83億ドルに達したと発表しました。前回 Series B から 16 か月で評価額は 2.5 倍、年間予約は 11.5億ドルに乗せています。
- クラウドtheme: テクノロジー
Microsoft、6,000 人・25億ドルで Frontier Company 設立 ⇒ 企業内に AI 実装部隊を常駐
Microsoft は 7月2日、企業の AI 導入を伴走する新事業体 Frontier Company を発足したと発表しました。25億ドルの投資と 6,000 人規模の技術者を顧客社内に常駐させ、Palantir 等が広めた Forward Deployed Engineer 方式で AI 実装を請け負います。
- ハードウェアtheme: テクノロジー
Bloom Energy と Brookfield が AI 電源提携を 5倍増 250億ドル SOFC 燃料電池でハイパースケーラー電源
Bloom Energy と Brookfield は 6月30日、2025年10月に組成した 50億ドルの AI インフラ電源枠を 5倍の 250億ドルに拡大すると発表しました。Bloom の SOFC (固体酸化物形燃料電池) を Brookfield の AI インフラファンドが調達・設置しハイパースケーラーへ供給します。
- クラウドtheme: テクノロジー
JR 基幹「マルス」が 7月1日昼に約 2時間停止 全国 8,300端末とえきねっとが影響
JRグループ 6社の指定席・予約基盤「マルス」で 7月1日 11時25分から約 2時間の全国障害が発生し、駅の指定席券売機・みどりの窓口・えきねっと決済が一斉に不通になりました。1日 150万枚を捌く 8,300端末が影響を受け、13時35分に完全復旧しました。
- ハードウェアtheme: テクノロジー
英 National Grid が Joulent に 17.5億ドル出資 テキサス 2.67GW ガス火力で Microsoft データセンター電源
英 National Grid Ventures は 7月1日、AI データセンター向け電源プラットフォーム Joulent に 17.5億ドルを投じ 35% を取得すると発表しました。第一弾はテキサス州西部の 2.67GW ガス火力 Project Kilby で、Microsoft データセンターと 20年の長期電力購入契約を結びます。
- セキュリティtheme: テクノロジー
Palo Alto Unit 42 が "phantom squatting" 警告 LLM が創作した架空ドメインを攻撃者が先取り登録
Palo Alto Networks Unit 42 は LLM が幻覚で吐き出す実在しないドメインを攻撃者が先回りで登録しフィッシング拠点化する新手法 "phantom squatting" を報告しました。913 ブランドを対象とした調査で 210万 URL が生成され、うち約 25万件が未登録で狙われうる状態にあります。
- AI / MLtheme: テクノロジー
日本、国産 AI 基盤モデルに 1兆円 2040年までに AI ロボ 1,000万台配備計画
経産省は 7月1日、SoftBank・NEC・Sony Group・Honda 出資の新会社 Noetra が主体となる physical AI 基盤モデル開発に 5年で最大 1兆円を投じ、2040年までに 18 分野で AI 搭載ロボット 1,000万台を配備すると発表しました。
- セキュリティtheme: テクノロジー
Cursor IDE に致命的 RCE 2 件 DuneSlide ⇒ ゼロクリック prompt injection でサンドボックス脱出
Cato AI Labs は 7月1日、AI コードエディタ Cursor IDE に CVSS 9.8 の RCE 脆弱性 2 件 (CVE-2026-50548 / 50549、通称 DuneSlide) を開示しました。ゼロクリック prompt injection でサンドボックスを脱出し任意コマンド実行が可能で、Cursor 3.0 未満が影響。
- AI / MLtheme: テクノロジー
ソフトバンク、OpenAI 追加投資の第 2 トランシェ 100 億ドルを 7月1日に実行
ソフトバンクグループは 7月1日、Vision Fund 2 経由で OpenAI に 100 億ドル (約 1.63 兆円) を追加出資したと開示しました。総額 300 億ドルの追加コミットメントのうち第 2 弾で、3 月に組んだブリッジ融資 100 億ドルを引き当てました。
- Tech 政策theme: テクノロジー
Microsoft、ポスト量子暗号への移行を 2029 年に前倒し 3 領域で crypto-agility 要求
Microsoft は 7月1日、Quantum Safe Program の目標を前倒しし、主要製品とサービスを 2029 年までにポスト量子暗号 (PQC) 対応に移すと表明しました。CTO の Mark Russinovich が「暗号学的に意味のある量子計算機の到来が想定より早まり得る」と警告。
- セキュリティtheme: テクノロジー
Adobe が ColdFusion と Campaign Classic に緊急パッチ 6 件が CVSS 10.0 匿名 RCE
Adobe は 6月30日、ColdFusion 2025 / 2023 と Campaign Classic 向けに緊急セキュリティ速報を公開し、CVSS 10.0 の脆弱性 6 件を含む計 11 件を修正しました。認証不要の RCE を含み、優先度は最高の Priority 1。
- AI / MLtheme: テクノロジー
Anthropic Fable 5 が 7月1日にグローバル復活 輸出管理解除で新セーフティ分類器投入
米商務省が 6月30日に輸出管理を解除したのを受け、Anthropic は 7月1日から Claude Fable 5 をグローバルに再デプロイし、ジェイルブレイク対策の新セーフティ分類器を投入したと発表しました。
- AI / MLtheme: テクノロジー
Waymo と Uber、Phoenix でロボタクシー提携を終了 Uber は新たな自動運転パートナー模索
Uber アプリで Waymo 車両を呼べる Phoenix でのロボタクシー提携が終了していたことが 6月29日に判明しました。Waymo 側は 5月に契約満了で撤退済みで、Uber は Phoenix 向けに別の自動運転パートナーを近く発表するとしています。Austin と Atlanta の協業は継続します。
- セキュリティtheme: テクノロジー
Progress Kemp LoadMaster に事前認証不要 root RCE watchTowr が CVE-2026-8037 の PoC 公開
Progress Software の負荷分散アプライアンス Kemp LoadMaster にある事前認証不要の root RCE 脆弱性 CVE-2026-8037 (CVSS 9.8) について、watchTowr Labs が 6月29日に技術詳細と exploit chain を公開しました。パッチは 6月4日付ですが、境界に置かれる機器のため未適用環境では即応が必要です。
- Tech 政策theme: テクノロジー
総務省、楽天/AST 連合の J-LEO に 3 年 1500 億円補助 スターリンク脱依存へ
総務省が「自律性確保に向けた低軌道衛星インフラ整備事業 (J-LEO)」の対象を楽天グループと米 AST SpaceMobile 連合に絞る方針だと、日本経済新聞が 6月29日夕方に報じました。3 年で最大 1500 億円を補助し、スマホと衛星が直接繋がる自前網を国内で構築します。
- Tech 政策theme: テクノロジー
米最高裁、ジオフェンス令状は捜索 修正 4 条を適用 6 対 3 で判決
米最高裁は 6月29日、特定エリア内の携帯位置情報を一括で取得する「ジオフェンス令状」は合衆国憲法修正第 4 条の捜索に該当すると 6 対 3 で判断しました。Google などのテック企業に保管された位置ログにもプライバシーが及ぶと明示し、Carpenter 判決を延長した形です。
- AI / MLtheme: テクノロジー
OpenAI が GeneBench-Pro を公開 計算生物学の AI エージェント評価に 129 問
OpenAI は 6月30日、AI エージェントが計算生物学の泥臭い実データを扱えるかを測る新ベンチマーク GeneBench-Pro を公開しました。フラッグシップの GPT-5.6 Sol でも Pro モード時の正解率は 31.5% にとどまり、ドメイン推論の壁が改めて示されました。
- Tech 政策theme: テクノロジー
国内初の電波オークション ⇒ ドコモが 26GHz 全国枠を 62.88 億円で落札
総務省が 26GHz 帯 5G の競争入札結果を 6 月 30 日に公表。日本初のオークション形式で、全国枠は NTT ドコモが最低価格の 1.6 倍にあたる 62.88 億円を提示して落札、地域枠は JTOWER とハイテクインターが取得した。
- セキュリティtheme: テクノロジー
SimpleHelp の OIDC 認証バイパス CVE-2026-48558 が悪用 ⇒ Djinn Stealer を投下
RMM 製品 SimpleHelp の OIDC 認証バイパス (CVSS 10.0) が実環境で悪用され、Node.js 製ローダ TaskWeaver と新型情報窃取マルウェア Djinn Stealer の展開に使われている。CISA は KEV カタログに登録、米連邦機関の対処期限は 7 月 2 日。
- 開発ツールtheme: テクノロジー
CachyOS 2026 年 6 月 ISO 公開 ⇒ Hyprland Noctalia と Linux 7.1 を投入
パフォーマンス志向の Arch ベース CachyOS が 6 月 ISO を更新。新デスクトップ Hyprland Noctalia の選択肢、Linux 7.1 カーネル、DNS-over-QUIC 対応、Python / GCC のチューニング、paru 廃止と Shelly への移行が含まれる。
- AI / MLtheme: テクノロジー
Meituan、1.6T パラメータの LongCat-2.0 を OSS 公開 ⇒ 国産チップで学習
中国 Meituan が agentic coding 向け 1.6 兆パラメータのオープンモデル LongCat-2.0 を公開。事前学習・推論ともに国産 AI アクセラレータで完結したと主張し、SWE-bench Pro で GPT-5.5 を上回る数値も報告。
- AI / MLtheme: テクノロジー
Anthropic、Claude Sonnet 5 を投入 ⇒ エージェント運用の低価格化を狙う
Anthropic が中位モデル Sonnet 5 を発表。エージェント性能で Opus 4.8 に迫りつつ、入力 2 ドル / 出力 10 ドル (100 万トークン) の導入価格で agent ワークロードのコスト削減を狙う。
- AI / MLtheme: テクノロジー
ElevenLabs と NTT ドコモビジネス、音声 AI でコンタクトセンター協業 docomo business ANCAR と統合
音声 AI の ElevenLabs (日本法人イレブンラボ) と NTT ドコモビジネスは 6月29日、自然な音声 AI を用いたコンタクトセンター応対の実現に向けた協業を開始。NTT ドコモ・ベンチャーズによる出資を背景に、ドコモ・ファイナンスで実証実験中です。
- ハードウェアtheme: テクノロジー
Rocket Lab、Iridium を 80 億ドルで買収 衛星通信網と統合し SpaceX に対抗
ロケット打ち上げ企業 Rocket Lab は 6月29日、衛星通信大手 Iridium Communications の買収で最終合意したと発表。Iridium 普通株 1 株あたり 54 ドル (現金・株式) で、企業価値 約 80 億ドル。製造から運用まで一気通貫の垂直統合宇宙企業を目指します。
- セキュリティtheme: テクノロジー
Apache Tomcat、6月29日に複数脆弱性を一斉公開 GSSAPI 認証回避と DefaultServlet RCE を含む
Apache Tomcat プロジェクトは 6月29日、複数の脆弱性を Tomcat 11/10/9 系の security advisory ページで一斉公開。JNDIRealm の GSSAPI 認証回避、DefaultServlet 経由の RCE、EncryptInterceptor のリプレイ攻撃などが含まれます。利用者は最新パッチへの更新が必要です。
- AI / MLtheme: テクノロジー
Chamath 氏、AI コーディング 8090 で 135M ドル調達 CEO 復帰 Salesforce Ventures 主導
Chamath Palihapitiya 氏は 6月29日、自身が会長を務める企業向け AI コーディングスタートアップ 8090 が 1.35 億ドルのシリーズ A を Salesforce Ventures 主導で完了したと公表。同氏は CEO に就任し、Facebook 離脱以来となるフルタイムの経営復帰となります。
- AI / MLtheme: テクノロジー
カリフォルニア州、Anthropic と提携 全州機関に Claude を 50% 割引で提供
ニューサム知事は 6月29日、州機関と地方自治体が Anthropic の Claude を半額で利用できる「初の総合提携」を発表。州の Statewide IT Shared Services (SITeS) ポータル経由で全エージェンシーが利用可能になります。
- AI / MLtheme: テクノロジー
中国 Momenta、香港 IPO で 7.51 億ドル調達へ 7月8日上場 ロボタクシー本格化
中国自動運転企業 Momenta が香港 IPO で最大 7.51 億ドル (58.9 億香港ドル) を調達する計画を発表しました。7月8日に取引開始予定で、調達額の 6 割を R&D、2 割をロボタクシー展開に充てます。
- ハードウェアtheme: テクノロジー
百度の AI チップ子会社 Kunlunxin、500 億ドル規模で香港 IPO 想定 株価 7% 高
百度 (Baidu) の AI チップ子会社 Kunlunxin が、約 500 億ドル評価での香港 IPO を目指していると 6月29日に CNBC が報道。出資希望投資家にチップの購入も求める異例の販売条件が話題を呼んでいます。
- ハードウェアtheme: テクノロジー
京セラ、AI 半導体・データセンター部品に 6500 億円投資 売上 3 倍計画
京セラが 2031 年 3 月期までの 6 年間で半導体製造装置向けセラミック部品や AI データセンター向け光通信パッケージなど部品事業に 6500 億円を投じ、対象分野の売上高を 2.8 倍に伸ばす計画と日経が 6月29日に報じました。
- AI / MLtheme: テクノロジー
ティアフォー、東証グロース上場承認 7月22日上場 想定時価総額700億円
オープンソース自動運転ソフトウェア Autoware を開発するティアフォーが 6月29日に東証から上場承認を受け、7月22日に東証グロース市場へ新規上場します。想定時価総額は約 700 億円。
- セキュリティtheme: テクノロジー
匿名 GitHub「bikini」が 130 件超の 0-day PoC を一括公開 libssh2・Gitea 含む
GitHub の匿名アカウント「bikini」が、22 プロジェクトにまたがる 130 件超の未パッチ 0-day PoC をベンダー通報なしで一括公開した「exploitarium」リポジトリが Hacker News 上位入りし議論を呼んでいます。libssh2 と Gitea の致命的な脆弱性が含まれます。
- AI / MLtheme: テクノロジー
Google、Meta の Gemini 利用に上限 計算容量逼迫で AI プロジェクト遅延
Google は Meta が要求した Gemini モデルの計算容量を全量提供できず、利用上限を設定したと Financial Times が報じました。Meta は社内 AI プロジェクトの遅延を強いられ、社員にトークンの効率利用を指示しているとされます。
- Tech 政策theme: テクノロジー
中国、日本企業 20 社をデュアルユース輸出規制に追加 三菱・富士通・JAXA など
中国商務部は 6月29日、日本の三菱・富士通・小松・OKI 電気・JAXA など 20 主体をデュアルユース品目の輸出規制リストに追加し、別の 20 社をライセンス精査を強化する監視リスト入りとしたと発表しました。
- AI / MLtheme: テクノロジー
みずほ・SMFG・NTT データ・NEC など 28 社、個人向け資産運用 AI チャットを 7 月始動
みずほ・三井住友フィナンシャルグループ (SMFG)・NTT データ・NEC を中核に大手銀行と IT 企業 計 28 社が、個人投資家にチャット形式で資産運用助言を行う AI ツールを 7 月に共同開発する、と日経アジアが 6月27日に報じました。
- Tech 政策theme: テクノロジー
EFF、カリフォルニア AB 2047 に再警鐘 3D プリンタへの監視ソフト義務化 阻止訴え
電子フロンティア財団 (EFF) は 6月27日付の Deeplinks 投稿で、カリフォルニア州下院を通過した銃器パーツ用 3D プリント遮断アルゴリズム搭載義務化法案 AB 2047 について改めて反対を表明し、上院での阻止に向けたアクションを呼びかけました。
- セキュリティtheme: テクノロジー
Linux「pedit COW」CVE-2026-46331 公開 PoC で setuid バイナリ汚染し root 奪取
Linux カーネルの net/sched 配下にある act_pedit に部分 COW で起きるページキャッシュ破壊の脆弱性 CVE-2026-46331 (通称 pedit COW) について、PoC が公開され setuid バイナリのキャッシュを汚染する形で root 権限を取得できると The Hacker News が報じました。
- AI / MLtheme: テクノロジー
Anthropic Claude Fable 5 復活間近 米政府が「国家安全保障の脅威」見直し
Trump 政権が 6月12日に外国人アクセスを禁じて凍結した Anthropic の主力モデル Claude Fable 5 について、今後数日内にも制限解除へ向かう見通しだと Axios が 6月27日に報じました。
- ハードウェアtheme: テクノロジー
サムスン、10年で1000兆ウォン投資 韓国 AI・半導体クラスターを5地域へ拡大
サムスングループは韓国・李在明大統領の「3大プロジェクト」会見に合わせ、半導体・AI データセンター・電池・ディスプレイに 10 年で 1000 兆ウォン (約 6480 億ドル) を投じる計画を発表する見通しと韓国紙が報じました。
- ハードウェアtheme: テクノロジー
ホンダ、オハイオ EV 電池工場で AI データセンター向け電池量産を開始
ホンダはオハイオ州 LG Energy Solution との合弁が建てた米国電池工場で、AI データセンター向け据置型電池の生産を開始したと Nikkei Asia が 6 月 27 日に報じました。EV 需要回復までの時間稼ぎとして、AI ブームを取り込む電動化戦略の転換が明確になっています。
- ハードウェアtheme: テクノロジー
ソニー「aibo はやめません」次世代機 開発を緊急ライブで公表
ソニーは 6 月 27 日正午、YouTube の緊急ライブ配信で「aibo はやめません」と宣言し、次世代 aibo の開発に既に着手していると発表しました。台風で aibo Park が中止になったことを受けて急遽セットされた配信で、オーナーに不安の払拭を訴えています。
- セキュリティtheme: テクノロジー
「Gaslight」macOS マルウェア、38 通の偽システムメッセージで AI 解析を欺く
SentinelLABS は 6 月 26 日、Rust 製の macOS バックドア「macOS.Gaslight」を解析公開。3.5KB の Prompt Injection ペイロードに偽システムメッセージを 38 通仕込み、LLM ベースのマルウェア解析を強制的に中断させる挙動を確認したと報告しています。北朝鮮系の関与が示唆されています。
- セキュリティtheme: テクノロジー
Polymarket、第三者ベンダー経由のサプライチェーン攻撃で PUSD 約 300 万ドル流出
予測市場 Polymarket は、第三者ベンダー侵害で同社フロントエンドに悪意ある JavaScript が混入し、ウォレット接続したユーザー 11 人超から PUSD で約 294 万ドル相当が流出したと公表しました。同社は被害分の全額返金を約束。
- AI / MLtheme: テクノロジー
Apple Vision Pro 開発責任者 Paul Meade、OpenAI ハードウェア部門へ移籍
Bloomberg は 6 月 26 日、Apple の Vision Pro とスマートグラスの開発を統括するバイスプレジデント Paul Meade 氏が OpenAI のハードウェア部門へ来週移籍すると報じました。Jony Ive 氏らと再合流し、AI 搭載デバイス群の開発に加わります。
- Tech 政策theme: テクノロジー
総務省、ソニーネットを行政指導 NURO光 契約書面交付に不備 amue link は 5 年超未交付
総務省は 6 月 25 日、NURO光 マンション 10 ギガ・NURO光でんわ・見守り GPS『amue link』を運営するソニーネットワークコミュニケーションズに電気通信事業法 26 条の 2 違反で文書指導しました。amue link は 5 年 2 ヶ月にわたり契約書面交付プロセスが存在しませんでした。
- 開発ツールtheme: テクノロジー
GitHub Desktop 3.6 公開 Copilot SDK 統合と Git worktree サポートを追加
GitHub は 6 月 26 日、Desktop 3.6 を公開しコミットメッセージ自動生成とコンフリクト解決を Copilot SDK 経由で再構築。モデル選択と BYOK に対応し、Git worktree を GUI から扱えるようになりました。
- Tech 政策theme: テクノロジー
Trump 大統領、Digital Services Tax 導入国に「100% 関税」と威嚇 既存通商合意を上書き
Trump 大統領は 6 月 26 日、米テック企業を狙う Digital Services Tax (DST) を導入する国に対し米国向け全輸出品に即時 100% 関税を課すと Truth Social で表明。EU との通商交渉の 7 月 4 日期限を前に、英・仏など欧州各国が標的になっています。
- セキュリティtheme: テクノロジー
FBI、ロシア情報機関が Signal の Backup Recovery Key を狙うフィッシングと警告
FBI と CISA は 6 月 26 日、ロシア情報機関 (RIS) 系列のフィッシング攻撃が Signal の Backup Recovery Key 窃取に手口を進化させたと警告。鍵を渡すと過去メッセージや復元バックアップが恒久的に閲覧されると注意喚起しました。
- AI / MLtheme: テクノロジー
OpenAI と Anthropic、企業の AI 支出効率化シフトで成長鈍化リスク CNBC 報道
CNBC は 6 月 26 日、企業が AI 利用を「トークン使い放題」(tokenmaxxing) から ROI 重視へ転換しており、OpenAI と Anthropic の売上成長が鈍化する懸念があると報じました。Uber は AI 予算を年内 4 ヶ月で使い切り、月 1500 ドルの利用上限制を導入しています。
- セキュリティtheme: テクノロジー
Shopify の Shop アプリに偽注文を挿入 コールバック型 phishing が拡大
Gen Digital は、Shopify の注文追跡アプリ Shop に Norton や Apple、PayPal を装う偽購入レシートを差し込み、記載の電話番号へ折り返させて遠隔操作ソフトや認証情報を盗む callback phishing キャンペーンを公開しました。北米で 5000 万 DL のアプリへの信頼を悪用する点が特徴です。
- 開発ツールtheme: テクノロジー
LINEヤフー、自己都合退職 2025 年度 2791 人で前年比 65% 増 RTO が背景か
LINEヤフーが 6月25日付で更新した ESG データ集により、グループの 2025 年度自己都合退職者が 2791 人 (前年度比 65% 増)、自己都合退職率が 6.9% から 9.9% へ急上昇したことが明らかになりました。2025 年 4 月のフルリモート廃止が影響したとの見方が出ています。
- ハードウェアtheme: テクノロジー
孫正義氏、東電 HD 出資に意欲 国内 AI データセンター誘致へ電力確保狙う
ソフトバンクグループの孫正義会長は 6月24日の株主総会で、東京電力 HD への出資に強い意欲を示し「東電が我々のグループに入れば、電力を抜本的に増やし、最先端の AI データセンターを日本に持ってくる」と発言。再建中の東電に対する有力候補 5 陣営の一角として浮上しています。
- セキュリティtheme: テクノロジー
Cisco SD-WAN ゼロデイ CVE-2026-20245 悪意 CSV で root 奪取と Mandiant
Google 傘下 Mandiant は Cisco Catalyst SD-WAN Manager の高深刻度欠陥 CVE-2026-20245 がパッチ前 2 か月以上にわたりゼロデイ悪用され、攻撃者が evil_tenant.csv を投入して /etc/passwd と /etc/shadow を直接書き換え、root 権限の troot アカウントを作成していたと公表しました。
- AI / MLtheme: テクノロジー
Notion、メールアプリ Notion Mail を 9 月終了 AI エージェントに全面移行
Notion は 6月25日、メールアプリ Notion Mail を 2026 年 9 月 22 日に終了すると発表しました。利用者の半数超が受信箱を開かず AI エージェントに任せていることを理由に挙げ、開発リソースを agent 側へ集中させる方針です。
- 開発ツールtheme: テクノロジー
日立、伊予銀行に 60 億円の和解金 勘定系開発中止で 滋賀銀分と合計 140 億円
日立製作所が、開発中止となった伊予銀行の次期勘定系システムを巡って和解金 60 億円を同行へ支払ったことが日経クロステックの取材で分かりました。先行する滋賀銀行への 80 億円と合わせ、勘定系 2 案件で計 140 億円の負担となります。
- Tech 政策theme: テクノロジー
Google Play、手数料を 30% から引き下げ 独自決済も解禁、日本は 12 月適用
Google が Google Play の手数料体系を全面見直し、従来 30% を「サービス手数料」と「決済手数料」に分離するとともに、独自決済や外部 Web 誘導も認めると発表しました。日本では 2026 年 12 月 31 日から新体系を適用します。
- ハードウェアtheme: テクノロジー
Base Power、家庭蓄電池サービスをイリノイ州へ拡大 PJM 系統に初参入
a16z 出資の Base Power が、家庭用大型蓄電池と電力小売を組み合わせたサービスをイリノイ州 ComEd 圏で開始しました。電力需要逼迫が続く米国最大の系統運用者 PJM へ初参入し、ComEd の固定料金より 25% 安い電力を提供します。
- セキュリティtheme: テクノロジー
PTC Windchill RCE 脆弱性が実環境で悪用 JSP Web シェル投入を確認
製造業向け PLM プラットフォーム PTC Windchill / FlexPLM の致命的 RCE 脆弱性 CVE-2026-12569 (CVSS 9.3) が実環境で攻撃に使われていることが確認されました。CISA も同 KEV カタログに追加し、米連邦機関に 6 月 28 日までの修正適用を指示しています。
- AI / MLtheme: テクノロジー
OpenAI、IPO を 2027 年に延期検討 1 兆ドル評価額に固執と NYT 報道
OpenAI が新規株式公開 (IPO) を当初予定の 2026 年内から 2027 年へ延期する方向で検討していると New York Times が報道。1 兆ドル評価額の維持を最優先とする Sam Altman 氏の判断が背景にあります。
- セキュリティtheme: テクノロジー
@nifty メール不正アクセス、パスワード変更殺到で通知メール一時停止
ニフティは @nifty メールの不正アクセスでメールアドレスとパスワードが漏えいした可能性があると 6月23日に告知し、6月25日にはパスワード変更要請のアクセス集中でログイン通知メールを一時停止しました。
- AI / MLtheme: テクノロジー
OpenAI、GPT-5.6 を当初 20 社限定提供 米政府が顧客別に承認
OpenAI が次期主力モデル「GPT-5.6」を当初約 20 社の企業顧客に限定提供すると報じられました。米トランプ政権の要請で、提供先は政府が顧客ごとに個別承認する異例の段階公開となります。
- ハードウェアtheme: テクノロジー
Onsemi、Synaptics を 70 億ドルで買収 physical AI へ過去最大 M&A
アナログ半導体大手 Onsemi が Synaptics を約 70 億ドルの全株式交換で買収すると発表しました。ロボットやドローン、自動運転車に組み込む physical AI 領域を狙う、同社過去最大の M&A です。
- AI / MLtheme: テクノロジー
Anthropic、AI データセンター人材を豪・日本で 8 名募集 急成長対応
Anthropic が compute 部門の新規 13 ポジションのうち 8 名をオーストラリアと日本で募集していることが明らかになりました。年率 ARR 470 億ドル超への急成長で逼迫したインフラを Asia-Pacific で増強する狙いです。
- AI / MLtheme: テクノロジー
LINEヤフー Agent i、冷蔵庫の食材画像から献立提案 料理写真の再現も対応
LINEヤフーは AI エージェント「Agent i」の「レシピ」機能を 6月25日に拡張。冷蔵庫やレシートを撮影して食材を識別し、そこから作れるレシピを提案。外食先で撮った料理写真から自宅で再現するレシピも生成できます。
- セキュリティtheme: テクノロジー
Symantec、ステルス バックドア「Mistic」を発見 ランサム前段の足場に
Symantec は 4月以降、保険・教育・IT・専門サービス業を狙う新型バックドア「Mistic」(別名 MLTBackdoor) の活動を確認。インシデント・アクセス・ブローカー KongTuke が展開し、Qilin・Akira・Black Basta などランサム前段の足場として用いられているとされます。
- ハードウェアtheme: テクノロジー
Apple、Mac と iPad を最大 25% 値上げ 株価 6% 急落「RAMageddon」直撃
Apple は 6月25日、MacBook と iPad の主要構成を約 100〜500 ドル値上げ。AI ブームによるメモリ・ストレージ価格高騰 (通称 RAMageddon) を吸収しきれず、6月17日の Cook CEO 発言を実装に落とした形。株価は約 6% 下落し、1 年超で最悪の下げに。
- AI / MLtheme: テクノロジー
Google から Gemini 主要研究者 2 名が Anthropic へ移籍 流出止まらず
Bloomberg は Google で Gemini への貢献が大きい Jonas Adler 氏と Alexander Pritzel 氏が Anthropic へ移籍する計画と報道。直近 6 日間で 4 人目の上級 AI 人材の流出となり、IPO 前の Anthropic への引き抜き圧力が浮き彫りになりました。
- AI / MLtheme: テクノロジー
Anthropic、Alibaba を「最大規模の distillation 攻撃」と告発 米上院に書簡
Anthropic は中国 Alibaba が約 2.5 万件の不正アカウントから Claude へ 2,880 万回のリクエストを送り、エージェント推論やコード生成の能力を蒸留しようとしたとして、米上院銀行委員会に書簡を送付しました。
- AI / MLtheme: テクノロジー
Meta、AI 駆動の予測マーケット アプリ「Arena」を準備中
Meta が政治・スポーツ・エンタメ等を題材にした予測マーケット アプリ「Arena」を開発中であることが、NPR が入手した社内資料で明らかに。Polymarket / Kalshi の競合となるが、当面は現金ではなくゲーム的なポイント制で運営する想定。
- セキュリティtheme: テクノロジー
Cisco Unified CM の SSRF 欠陥に webshell 投入、自動攻撃を観測
CVSS 8.6 の Cisco Unified CM 脆弱性 CVE-2026-20230 を巡り、Defused のハニーポットが 3 段階構成の JSP webshell を投下する自動攻撃を観測。パッチ適用後も既設の webshell は残存するため、痕跡調査が必要。
- セキュリティtheme: テクノロジー
CISA、Ubiquiti UniFi OS の最大深刻度脆弱性 3 件を KEV に追加
米 CISA は、Ubiquiti UniFi OS の CVE-2026-34908 / 34909 / 34910 (いずれも CVSS 10.0) を KEV カタログへ追加。攻撃者がローグ管理者「John Sim」を作成する実攻撃が観測され、連邦機関は 6月26日までのパッチ適用が求められる。
- AI / MLtheme: テクノロジー
Qualcomm、AI ソフト新興 Modular を約 39 億ドルで買収へ
Qualcomm は 6月24日、Mojo 言語と MAX 推論基盤を持つ AI ソフトウェア企業 Modular を約 39 億ドルの全株式取引で買収すると発表。投資家説明会では新型データセンター CPU の計画も示し、FY29 の非モバイル売上目標を 400 億ドルへ引き上げた。
- ハードウェアtheme: テクノロジー
ソニー、6代目「aibo」(ERS-1000) の国内販売を終了
ソニーは6月25日、犬型ロボット「aibo (ERS-1000)」の国内販売を在庫がなくなり次第終了すると発表。サブスクや修理など既存オーナー向けサービスは継続し、米国販売は続ける。
- Tech 政策theme: テクノロジー
高市首相、AI・半導体に14年で101兆円 総額370兆円の長期投資計画
高市早苗首相が、14年間で総額370兆円規模の長期投資ビジョンを発表。AIと半導体に101.6兆円を割り当て、フィジカルAIと垂直AIを重点分野に位置付けた。
- ハードウェアtheme: テクノロジー
Amazon傘下Zoox、商用展開へ向け新型ロボタクシーを公開
Amazon傘下のZooxが本格商用展開を控え、トースター型自動運転車の改良版「production intent vehicle」を発表。週100台規模の量産体制を目指す。
- セキュリティtheme: テクノロジー
CI/CD脆弱性「Cordyceps」、Microsoft等の300超リポジトリが被害
Novee Security が GitHub Actions のサプライチェーン脆弱性「Cordyceps」を公表。約3万リポジトリをスキャンし、300以上で完全な攻撃チェーンを確認した。
- AI / MLtheme: テクノロジー
Anthropic、Slack向けAIエージェント「Claude Tag」を正式発表
AnthropicがSlack内でタスクを引き受けるAIエージェント「Claude Tag」を発表。Claude Opus 4.8 ベースで、Enterprise / Team プランへリサーチプレビューとして提供される。
- ハードウェアtheme: テクノロジー
OpenAIとBroadcom、初の自社推論チップ「Jalapeño」発表
OpenAIがBroadcomと共同開発した初のカスタムAI推論チップ「Jalapeño」を発表。9か月でテープアウトに到達し、2026年末から運用開始予定。
- AI / MLtheme: テクノロジー
Superhuman、AI 検出スタートアップ GPTZero を買収
メール SaaS の Superhuman が、AI 生成テキスト検出ツール GPTZero を買収。Edward Tian が学部卒論として始めた同社は 1900 万人の登録ユーザーと年商 3000 万ドル規模に育っていた。
- AI / MLtheme: テクノロジー
MoEngage が Aampe を買収、顧客 1 人ごとに AI Agent 配備
インドの顧客エンゲージメント SaaS MoEngage が、サンフランシスコの Aampe を全額現金で買収。利用者一人ひとりに専属の AI エージェントを割り当てる「個別化マーケティング」を本格化する。
- AI / MLtheme: テクノロジー
メルカリ、ChatGPT 公式アプリで商品検索と出品下書きに対応
メルカリが OpenAI の「Apps in ChatGPT」に公式アプリを提供開始。1 月に公開した自社接続基盤「Mercari MCP」を経由して、ChatGPT 上で商品検索や出品下書き作成が行えるようになる。
- ハードウェアtheme: テクノロジー
TOP500、中国 LineShine 首位 富岳は 9 位後退
スパコン世界ランキング TOP500 の最新版が公開され、中国・深センの「LineShine」が 2.198 EFlops で初登場 1 位。中国製の首位は 8 年半ぶり、日本の富岳は 7 位から 9 位に後退した。
- セキュリティtheme: テクノロジー
LastPass、Klue 経由の OAuth 窃取で顧客 CRM 流出
LastPass が、市場調査 SaaS Klue を起点とするサプライチェーン攻撃で OAuth トークンを奪われ、Salesforce 上の顧客 CRM データが Icarus グループに流出したと発表した。
- ハードウェアtheme: テクノロジー
Nothing、新スマホ Phone (4b) を 7 月 7 日発表 廉価「b」シリーズ始動
Nothing が 6 月 23 日、新スマートフォン「Phone (4b)」を 7 月 7 日 19 時 (日本時間) に発表すると予告。Phone (4a) の下位に位置づける新「b」シリーズを立ち上げ、若年層への裾野拡大を狙う。
- ハードウェアtheme: テクノロジー
Luup、京都・鴨川沿いで GPS 走行制御 禁止区域進入で自動停止
電動キックボードシェアの Luup が 6 月 23 日、京都・鴨川河川敷で走行禁止区域に進入した車両を GPS で検知し、音声案内のうえ自動停止させる「エリア安全停車機能」を全国初導入した。
- セキュリティtheme: テクノロジー
KDDI、ISP 向けメール基盤に不正アクセス 最大 1422 万件流出か
KDDI が ISP 事業者向けに提供するメールシステムへの不正アクセスを 6 月 23 日に公表。@nifty・BIGLOBE・J:COM など 6 社で計 1422 万件のメールアドレスとパスワードが漏洩した恐れ。
- AI / MLtheme: テクノロジー
慢性疾患ケアの Cadence、1 億ドル調達 評価額 12.3 億ドルに
高齢者の慢性疾患を AI エージェントで管理する Cadence が Spark Capital 主導で 1 億ドルの Series C を調達。Duke Health と Texas Health Resources との提携も発表した。
- セキュリティtheme: テクノロジー
Squidbleed、29 年前の Squid バグを Claude Mythos が発見
Squid Proxy の FTP パーサにヒープ over-read CVE-2026-47729。Calif.io が Claude Mythos Preview の支援で 1997 年からの欠陥を発掘した。
- AI / MLtheme: テクノロジー
Google DeepMind、A24 と 7500 万ドルで提携 AI 映画制作ツールを共同開発
Google DeepMind と独立系映画スタジオ A24 が複数年の研究提携を発表。Google は約 7500 万ドルを出資し、絵コンテ生成など映画制作向けの AI ワークフローを共同で構築する。A24 の作品ライブラリやデータは提供しない。
- AI / MLtheme: テクノロジー
小田急、踏切の取り残しを AI で検知し列車を自動停止 6 月 24 日運用開始
小田急電鉄は 6 月 22 日、踏切内に取り残された歩行者や自転車を AI が画像解析で検知し、信号設備と連動して接近列車を自動停止させる「AI 踏切画像解析システム」を 6 月 24 日から沿線 4 カ所で運用開始すると発表した。
- ハードウェアtheme: テクノロジー
Groq、Nvidia の 200 億ドル人材引抜き後に 6.5 億ドル調達を確認
AI 推論チップの Groq は既存投資家から 6.5 億ドルを調達。昨年末に Nvidia が 200 億ドル相当で CEO Ross らを引き抜き技術ライセンスを得た後、推論クラウド「neocloud」への軸足転換を進めるための補強となる。
- Tech 政策theme: テクノロジー
米トランプ政権、連邦の耐量子暗号移行に 2030 年期限の大統領令
Trump 大統領は 6 月 22 日、連邦の高価値資産を対象に PQC への移行期限を鍵交換 2030 年末、署名 2031 年末と定める大統領令に署名。2022 年の NSM-10 より 4 〜 5 年前倒しとなる。
- セキュリティtheme: テクノロジー
OpenAI「Patch the Planet」公開 OSS の脆弱性発見と修正を AI で支援
OpenAI が Daybreak の一環として Patch the Planet を公開。Trail of Bits や HackerOne と連携し、GPT-5.5-Cyber で OSS の脆弱性発見からパッチ提出までを支援する。
- クラウドtheme: テクノロジー
日立ソリューションズ、Cloudflare の国内代理店に
日立ソリューションズが米 Cloudflare とディストリビューター契約を締結。AI エージェント開発機能やゼロトラスト型セキュリティを国内顧客に提供開始。
- Tech 政策theme: テクノロジー
Anthropic、Claude の無料/Pro/Max に ID 確認導入
Anthropic が 7 月 8 日から Claude 個人向けプランで身分証 ID と顔の生体情報による本人確認を求める。Persona Identities が認証を担う。
- ハードウェアtheme: テクノロジー
MS と Chevron、テキサスに 2.67 GW のガス火力 AI 拠点
Microsoft と Chevron が、テキサス州 Reeves 郡に 2.67 GW の天然ガス発電所併設データセンターを開発。20 年 PPA で 2028 年から電力供給。
- AI / MLtheme: テクノロジー
SpaceX、Reflection AI と 63 億ドルの GPU 契約
オープンソース AI を志向する Reflection AI が、SpaceX の Colossus 2 データセンターで GB300 GPU を月額 1.5 億ドルで利用。最大 63 億ドル規模。
- セキュリティtheme: テクノロジー
Tata、Apple/Tesla 機密含む 630GB の漏洩認める
インドの Tata Electronics がサイバー攻撃を認めた。Apple や Tesla の設計情報を含む 630 GB 超のデータがハッカーフォーラム上に流出している。
- Tech 政策theme: テクノロジー
ノルウェー、小学校で生成 AI をほぼ全面禁止 8 月新学期から
ノルウェーのストーレ首相が 6 月 19 日、小学校 1〜7 年生 (6〜13 歳) を対象に生成 AI の使用をほぼ全面禁止する方針を発表。8 月の新学期から段階適用する。読み書き・計算など基礎学習に AI が介在することへの懸念を理由に挙げた。
- セキュリティtheme: テクノロジー
新ランサム「Prinz Eugen」、新しいファイル優先で暗号化
Go 言語製の新ランサムウェア「Prinz Eugen」が確認された。最新更新ファイルから順に暗号化し、システムに身代金要求文書を残さない。研究者は少なくとも 5 件の被害を把握しており、痕跡を抑える設計が特徴。
- AI / MLtheme: テクノロジー
Samsung、全社員へ ChatGPT・Codex 提供 OpenAI 最大級の導入に
Samsung Electronics は OpenAI と組み、ChatGPT Enterprise と Codex を韓国の全社員と Device eXperience 部門の世界中の従業員に展開すると 6 月 21 日に発表。OpenAI が公表してきた中で最大級の企業導入となる。
- AI / MLtheme: テクノロジー
Sakana AI「Sakana Fugu」公開 複数モデルを束ね Mythos 超え謳う
東京の Sakana AI が複数 AI モデルを協調動作させるマルチエージェントシステム「Sakana Fugu」と上位版「Fugu Ultra」を 6 月 22 日に一般提供開始。一部ベンチマークで Claude Mythos Preview や Fable 5 を上回ると主張する。
- AI / MLtheme: テクノロジー
Amazon MGM、Sam Altman 描く映画「Artificial」を配給中止
Amazon MGM Studios が完成間近だった Sam Altman の伝記映画「Artificial」の配給を取りやめた。背景には 2 月の OpenAI との 500 億ドル戦略提携があり、当事者描写の不利益と利益相反が囁かれている。
- AI / MLtheme: テクノロジー
欧州委、Domyn 主導の EUROPA を AI フロンティアモデル勝者に選定
欧州委員会は Frontier AI Grande Challenge の勝者にイタリア企業 Domyn が率いる EUROPA コンソーシアムを選定。EU 全 24 公用語に対応し、4000 億パラメータ超のオープンソース基盤モデルを構築する。初報は 2026 年 6 月 18 日 (CET)。
- セキュリティtheme: テクノロジー
WordPress Gravity SMTP の認証回避欠陥、1700 万件の悪用試行
10 万サイトに導入されている WordPress プラグイン Gravity SMTP の情報漏洩欠陥 CVE-2026-4020 を狙う攻撃が継続。Wordfence は活動開始以降 1700 万件超の悪用試行をブロックしたと報告した。
- セキュリティtheme: テクノロジー
東北大、4 月の不正アクセス続報を公表 元入院患者に申告呼びかけ
ITmedia NEWS は 6 月 19 日、東北大学が 4 月に確認した教員 PC 経由の不正アクセスについて、漏えい可能性のある一部対象者と連絡が取れていないと発表したと報じました。2003 年以降の元入院患者と治験分担医師に対し、大学側へ申告するよう呼びかけています。
- ハードウェアtheme: テクノロジー
GMO 子会社、中国 Unitree の人型ロボ H1 / G1 を国内販売
ITmedia NEWS は 6 月 19 日、GMO AI &ロボティクス商事が、アクロバット動作で話題の中国 Unitree Robotics と国内正規代理店契約を締結したと報じました。人型ロボ H1 / G1 や四足歩行 Go2 / B2 の販売に加え、導入支援・開発・保守までワンストップで提供します。
- AI / MLtheme: テクノロジー
元 OpenAI 組「In the Weights」公開、AI 知名度を可視化
TechCrunch は 6 月 20 日、元 OpenAI の Thomas Dimson 氏と Joey Flynn 氏が立ち上げた「In the Weights」を取り上げました。Web 検索を介さず Grok / Gemini / GPT / Claude / Llama 等が自分や任意の人物をどれだけ「思い出せる」かを採点する、LLM 時代のエゴサ的サービスです。
- Tech 政策theme: テクノロジー
Signal Whittaker 氏「AI チャットボットは友達ではない」
TechCrunch は 6 月 20 日、Signal 社長 Meredith Whittaker 氏が Bloomberg のインタビューで AI チャットボットを「友達でも意識ある存在でもない」と評し、自律エージェントとデバイス内スキャンが新たな監視基盤を構成すると警告したと報じました。
- AI / MLtheme: テクノロジー
ノーベル賞 Jumper 氏、DeepMind から Anthropic 移籍
TechCrunch は 6 月 20 日、AlphaFold の共同開発者でノーベル化学賞受賞者の John Jumper 氏が約 9 年勤めた Google DeepMind を離れ、Anthropic に加わると報じました。Gemini 共同リードの Noam Shazeer 氏の OpenAI 移籍に続く Google AI 部門の人材流出となります。
- ハードウェアtheme: テクノロジー
理研、AI for Science スパコンを「理究」と命名 7 月稼働
理化学研究所は 6 月 19 日、神戸ポートアイランドに導入する AI for Science 開発用スーパーコンピュータの名称を「理究 (りきゅう)」に決定したと発表。1000 件超の公募から選定し、富岳と連携した世界トップ級の AI 計算環境を 7 月から稼働させます。
- AI / MLtheme: テクノロジー
ChatGPT 広告が日本上陸 電通・博報堂・CA が販売支援
電通デジタル・Hakuhodo DY ONE・サイバーエージェントは 6 月 18 日、OpenAI 提供の ChatGPT 内広告のパイロット運用を日本国内で開始したと発表。無料プランと低価格 Go 利用者を対象に、回答とは視覚的に区別して表示します。
- セキュリティtheme: テクノロジー
CISA、Splunk Enterprise の認証欠陥を KEV 追加 21 日修正命令
CISA は 6 月 18 日、Splunk Enterprise の未認証 RCE につながる CVE-2026-20253 を Known Exploited Vulnerabilities (KEV) カタログに追加し、米連邦政府機関に 6 月 21 日までの修正適用を BOD 26-04 に基づき命令しました。
- 開発ツールtheme: テクノロジー
Anthropic、MCP の組織一括認可を β 公開 Okta で SSO 連携
Anthropic は MCP コネクタの認可を管理者が組織全体に一括設定できる Enterprise-Managed Authorization を β 公開し、初の IdP として Okta に対応。Claude / Claude Code / Cowork で初回ログイン時にゼロタッチ接続が可能になります。
- セキュリティtheme: テクノロジー
PayPay、「請求リンク」「マイコード」での受け取りに本人確認を必須化
PayPay は 6 月 18 日、「請求リンク作成」と「マイコード表示」を使った残高受け取り機能に本人確認 (eKYC) を必須化したと発表しました。「送る・受け取る」を悪用した詐欺対策の一環です。
- ハードウェアtheme: テクノロジー
NTT 系、耳をふさがない集音器「cocoe Ear」発売 全国 56 店で体験展示
NTT ドコモは 6 月 18 日、NTT ソノリティが開発したオープンイヤー型集音器「cocoe Ear」と TV 用送信機「cocoe Link」を発売。全国 47 都道府県・56 店舗のドコモショップで体験展示を開始しました。
- Tech 政策theme: テクノロジー
VW、GrapheneOS をアプリから締め出し Play Integrity 強制で論争
Volkswagen の公式アプリが Play Integrity API での端末検証を強化し、GrapheneOS をはじめとするロックブートローダー前提の高セキュリティ Android を排除。プライバシー / 自由ソフトウェアコミュニティが強く反発しています。
- 開発ツールtheme: テクノロジー
Epic Games、ゲーム開発向け版管理「Lore」を MIT で公開
Epic Games は 6 月 17 日、巨大なバイナリ資産を抱えるゲーム/エンタメ制作向けに設計したオープンソース版管理システム「Lore」を MIT ライセンスで公開しました。
- AI / MLtheme: テクノロジー
Z.ai が GLM-5.2 をオープンウェイト公開、コーディングで GPT-5.5 を上回る
中国 Z.ai が 6 月 16 日、長期コーディングタスク向けに最適化した 753B パラメータの LLM「GLM-5.2」を MIT ライセンスでオープン公開し、Artificial Analysis のオープンウェイト総合首位に立ちました。
- AI / MLtheme: テクノロジー
シャドー AI、7 割超の企業が対策追い付かず ガートナー調査
ガートナージャパンの調査で、国内企業の 7 割超がユーザー部門の独自 AI 利用 (シャドー AI) に管理・対策が追い付いていない実態が明らかになりました。
- ハードウェアtheme: テクノロジー
OPPO Find X9 Ultra 日本上陸 7 月 8 日発売 27 万 4800 円
オウガ・ジャパンは OPPO のフラッグシップ Find X9 Ultra を国内で 7 月 8 日に SIM フリー 27 万 4,800 円で発売すると発表しました。FeliCa は非対応です。
- ハードウェアtheme: テクノロジー
Apple、メモリ高騰で値上げ「不可避」 Cook CEO が WSJ で表明
Apple の Tim Cook CEO は WSJ インタビューで、AI 投資を背景にした DRAM・NAND の急騰により自社製品の値上げが「不可避」と述べました。
- セキュリティtheme: テクノロジー
CISA、Joomla JCE 拡張の CVSS 10 脆弱性を KEV 追加 19 日修正命令
CISA は Widget Factory 製 Joomla Content Editor 拡張の最大深刻度脆弱性 CVE-2026-48907 を KEV カタログに追加し、連邦民間行政機関に 6 月 19 日までのパッチ適用を命じました。
- AI / MLtheme: テクノロジー
Anthropic がソウルに拠点開設、Claude 韓国大手に大規模導入
Anthropic はソウルにアジア太平洋第 3 拠点を開設し、NAVER や Samsung SDS、LG CNS、Nexon など韓国大手企業との Claude 大規模導入と政府機関との連携を発表しました。
- 開発ツールtheme: テクノロジー
Mastodon 4.6 公開、メールニュースレター機能を追加
分散型 SNS の Mastodon は 6 月 17 日、バージョン 4.6 を公開しました。投稿を読者のメール受信箱へ直接送るニュースレター機能と、おすすめフォロー一覧を作成できる Collections が追加され、フェディバース上のクリエイター移植性を高めています。
- セキュリティtheme: テクノロジー
CyberAgent ドットマネー、不正アクセスで停止続く 復旧 1 カ月
サイバーエージェントは 6 月 17 日、不正アクセスにより停止しているポイント交換サービス「ドットマネー」と「ドットギフト」の続報を公表しました。6 月 8 日からの全機能停止が続き、復旧には停止開始から約 1 カ月を要する見込みとしています。
- セキュリティtheme: テクノロジー
Fortinet VPN 認証情報 7.4 万件流出「FortiBleed」発覚
セキュリティ研究者 Bob Diachenko 氏らは 6 月 17 日、世界 194 カ国 73,932 台分の Fortinet / FortiGate VPN 認証情報が公開サーバーから漏洩していたと発表しました。FortiBleed と命名されたこの事案では、ユーザー名と平文パスワードが含まれていました。
- ハードウェアtheme: テクノロジー
Google、Gemini 専用スマスピを 99 ドルで発表
Google は 6 月 17 日、Gemini for Home を内蔵した新型スマートスピーカー Google Home Speaker を発表しました。価格は 99.99 ドル、出荷は 6 月 25 日です。Nest Audio の後継となる 6 年ぶりの自社オーディオ機器で、360 度の音場と自然な多段命令に対応します。
- AI / MLtheme: テクノロジー
Anthropic、Claude Design β を大型刷新
Anthropic は 6 月 17 日、デザイン制作ツール Claude Design のベータ機能を大幅に強化したと発表しました。デザインシステムの取り込み、Claude Code との双方向連携、書き出し先の拡充、編集時のトークン消費削減などが目玉です。
- Tech 政策theme: テクノロジー
G7 で AI 大手 CEO が米主導の AI 同盟を提案
CNBC は 6 月 17 日、フランス・エビアンで開催中の G7 サミットで Anthropic Amodei CEO と Google DeepMind Hassabis CEO が米国主導の AI 連合構想を提案したと報じました。フロンティアモデルへの構造化アクセス、中国を除く半導体・部品の同盟内貿易などが論点となっています。
- セキュリティtheme: テクノロジー
Mastra npm 144 パッケージで大規模供給網攻撃
The Hacker News は 6 月 17 日、AI フレームワーク Mastra の npm スコープが乗っ取られ、144 パッケージに dayjs 偽装ライブラリ「easy-day-js」が依存追加されたと報じました。週次 91 万 DL の @mastra/core を含み、北朝鮮系 APT BlueNoroff との関連も指摘されています。
- クラウドtheme: テクノロジー
東芝の厚労省 Teams 削除、実は 2 億件規模と判明
日経クロステックは 6 月 16 日、東芝が厚生労働省の Teams で誤削除したデータ規模が当初公表の約 750 万件ではなく、実際には約 2 億件に達することが判明したと報じました。うち約 750 万件は復元困難で、残り約 1 億 9000 万件は復元作業が継続中です。
- セキュリティtheme: テクノロジー
JetBrains の悪性プラグインで AI API 鍵を窃取
BleepingComputer は 6 月 17 日、JetBrains Marketplace 上の少なくとも 15 種の不正プラグインが、ユーザーが設定画面に入力した OpenAI / DeepSeek などの API キーを攻撃者サーバーへ密かに送信していたと報じました。合計約 7 万回インストールされていました。
- 開発ツールtheme: テクノロジー
Pixel 向け Android 17 安定版の配信が開始
Google は 6 月 17 日、Android 17 の安定版を Pixel 6 以降の対応端末向けに段階配信を開始しました。フローティング表示の「Bubbles」、画面録画と顔出しを重ねる「Screen Reactions」、Gemini 連携の動画・音楽生成機能などが追加されています。
- ハードウェアtheme: テクノロジー
インド Kaynes、車載半導体の後工程受託で日本市場に参入
インドの電子機器受託大手 Kaynes Technology は 6 月 17 日、自動車向けチップを中心とする日本国内チップメーカーから半導体の後工程 (アセンブリ) 受注を狙うと明らかにしました。日本の AOI Electronics と三井物産と連携し、東アジア中心の後工程市場にインド勢として食い込む構図です。
- セキュリティtheme: テクノロジー
SoftBank、OpenAI 技術でインフラ 3,000 社にサイバー防御パッチ提供
SoftBank と OpenAI は 6 月 16 日の東京イベントで、空港・電力・交通などインフラを支える日本の主要 3,000 社向けに OpenAI 技術を用いた「パッチサービス」を提供すると発表しました。孫正義氏はサイバー攻撃を「黒船」になぞらえ、危機感を訴えています。
- クラウドtheme: テクノロジー
HPE、Discover 2026 で NVIDIA 連携の Agentic AI ファクトリーを刷新
HPE は 6 月 16 日、ラスベガスで開催中の Discover 2026 で、NVIDIA と共同提供する「HPE AI Factory」を Agentic AI 本番運用向けに拡張すると発表しました。ガバナンス、セキュリティ、ソブリン要件への対応を強化し、Private Cloud AI とネットワーキング製品も同時に刷新しています。
- セキュリティtheme: テクノロジー
Cisco Catalyst SD-WAN Manager に新ゼロデイ、限定的攻撃を確認
Cisco は 6 月 16 日、Catalyst SD-WAN Manager (旧 vManage) の任意ファイル書き込み脆弱性 CVE-2026-20262 (CVSS 6.5) を公表しました。限定的な標的型攻撃で悪用が確認されており、CISA も KEV カタログに追加して連邦機関に 6 月 29 日までのパッチ適用を命じています。
- AI / MLtheme: テクノロジー
Nvidia、AI ブーム以降初の社債発行で 200 億ドル超を調達へ
Nvidia は 6 月 15 日 SEC 提出の書類で、AI ブーム開始以降初となる起債計画を開示しました。少なくとも 200 億ドル、関係者によれば 250 億ドル規模に達する見込みで、満期は最長 2056 年までの 7 トランシェで構成されます。
- AI / MLtheme: テクノロジー
ChatGPT 市場シェア、初の 50% 割れ Gemini と Claude が拡大
TechCrunch は、Sensor Tower の State of AI Report 2026 を引用し、ChatGPT の AI アシスタント市場シェアが 5 月末に 46% へ低下、初めて 50% を下回ったと報じた。
- セキュリティtheme: テクノロジー
三菱電機の Wi-Fi 家電に脆弱性、エアコンや冷蔵庫など広範囲が対象
ITmedia は、三菱電機が Wi-Fi 対応の霧ヶ峰や冷蔵庫、給湯機など広範な家電にハードコードされた認証情報の脆弱性が見つかったとしてユーザーに対応を求めていると報じた。
- セキュリティtheme: テクノロジー
CISA、LiteSpeed cPanel プラグインの root 昇格脆弱性に修正命令
BleepingComputer は、CISA が LiteSpeed の cPanel プラグインに存在する権限昇格脆弱性 CVE-2026-54420 を KEV カタログに追加し、連邦機関に 6 月 18 日までの修正を命じたと報じた。
- ハードウェアtheme: テクノロジー
Snap、独立型 AR グラス Specs を 2,195 ドルで正式発表
TechCrunch は、Snap が長らく予告してきた消費者向け AR グラス「Specs」を 2,195 ドルで正式発表し、200 ドルの返金可能デポジットで予約を開始したと報じた。
- AI / MLtheme: テクノロジー
SpaceX、Cursor を 600 億ドル株式で買収正式合意
TechCrunch は、SpaceX が AI コーディング企業 Cursor を 600 億ドル相当の株式で買収する正式合意に至り、xAI 統合済みの AI 部門で Anthropic や OpenAI を追走すると報じた。
- AI / MLtheme: テクノロジー
SpaceX 上場で AI 各社の IPO 競争加速、OpenAI と Anthropic も視野
TechCrunch は、SpaceX が史上最大規模の IPO を実現した今週を起点に、OpenAI と Anthropic の公開も近づき、AI 企業の上場ラッシュが本格化していると報じた。
- ハードウェアtheme: テクノロジー
データセンター点検向け小型ロボ「ugo mini」、伸縮カメラで巡回
ugo の小型点検ロボット「ugo mini」は、最大 186cm まで伸びるテレスコピックポール先端のカメラで足元から天井まで 1 台で確認でき、データセンターの巡回業務を担う。
- セキュリティtheme: テクノロジー
NEC と英 BAE、能動的サイバー防御で日本政府向け協業 MOU
NEC と英 BAE Systems が、日本政府への能動的サイバー防御 (ACD) 導入に向けた覚書を締結。日英戦略的サイバーパートナーシップに沿った官民連携の一環。
- Tech 政策theme: テクノロジー
英政府、16 歳未満の SNS 利用を禁止へ TikTok や YouTube も対象
Starmer 首相が公表した方針では、TikTok や YouTube、Snapchat、Instagram、Facebook、X を対象に 16 歳未満の利用を制限し、未達成のプラットフォームには高額の罰金を科す。
- セキュリティtheme: テクノロジー
WordPress 主要プラグインの CDN 改ざんで 120 万サイト規模の供給網攻撃
OptinMonster や PushEngage など Awesome Motive 製プラグインの CDN が改ざんされ、管理者ログイン時に偽の管理者アカウントを作成するスクリプトが配信された。
- AI / MLtheme: テクノロジー
IBM、LLM 駆動の進化アルゴリズム OpenEvolve で量子誤り訂正符号 465 件を発見
IBM Research は 6 月 13 日、LLM を仮説生成器に据えた進化アルゴリズム フレームワーク「OpenEvolve」を公開し、これを使って量子誤り訂正 (QEC) 符号の候補 465 件を発見したと発表しました。AlphaEvolve や FunSearch の系譜に連なる手法で、ライブラリは GitHub にオープンソース公開されています。
- AI / MLtheme: テクノロジー
Microsoft 365 Copilot で大規模障害 Azure OpenAI ルーティング設定変更が証明書ミスマッチ誘発
Microsoft 365 Copilot は 6 月 15 日に 8 時間超の大規模障害が発生し、Word・Excel・Outlook・Teams 上の AI 機能が全停止しました。Azure OpenAI Service のルーティング層に投入した設定変更が証明書ミスマッチを起こし、Copilot のトラスト チェーンを破壊したと報告されています。DownDetector では発生 1 時間で 4,500 件超のレポートが集中、6 月だけで 3 度目の障害となりました。
- セキュリティtheme: テクノロジー
イラン 4 大銀行で大規模システム障害 共通通信網への「限定的」サイバー攻撃で ATM 停止
イランの銀行協調評議会は 6 月 13 日夜、Bank Melli、Bank Tejarat、Bank Saderat、Export Development Bank の 4 行が共有する通信インフラに「限定的」サイバー攻撃を受け、モバイル銀行・ネット銀行・ATM・POS 端末がいっせいに停止したと発表しました。顧客データの漏えいや削除はなく、Tejarat と Export Development Bank は 14 日中に復旧しました。
- 開発ツールtheme: テクノロジー
Agentjacking 攻撃公開 Claude Code や Cursor が偽 Sentry 経由で乗っ取り対象に
Tenet Security と Cloud Security Alliance が 6 月 12 日に公開した「Agentjacking」攻撃は、Sentry の公開 DSN に悪意あるエラーイベントを注入し、Claude Code や Cursor 等の AI コーディングエージェントを誘導して攻撃者制御のコードを実行させる手法です。85% の成功率で 2,388 組織の DSN が露出していると報告されています。
- セキュリティtheme: テクノロジー
Google が中国系スミッシング組織 Outsider Enterprise を提訴 Gemini 悪用認定
Google は 6 月 12 日、中国拠点のサイバー犯罪組織 Outsider Enterprise を米連邦裁に提訴。Gemini AI で偽電話会社・米郵便・E-ZPass を模したフィッシングサイトを大量生成し、5 月の 2 週間だけで 250 万件のスミッシングを米国に送信、累計 387 万件のクレジットカード窃取と 19 億ドル被害に関与したと主張しています。
- AI / MLtheme: テクノロジー
KPMG、AI 報告書を取り下げ AI ハルシネーション混入で UBS・NHS など反論
KPMG が agentic AI に関する報告書「Redefining excellence in the age of agentic AI」をサイトから取り下げ。45 件の引用のうち正確に対応していたのは 5 件のみで、UBS・英国 NHS・スイス連邦鉄道などが「自社の AI 活用に関する記述は事実無根」と Financial Times に伝えていました。
- Tech 政策theme: テクノロジー
Anthropic 停止の発端は Amazon 警告、Sacks 氏が政府側の経緯を公開
Anthropic の Fable 5 / Mythos 5 全世界停止 (6/12) を巡り、Amazon CEO Andy Jassy が事前に行政に懸念を伝えていたこと、AI 顧問 David Sacks 氏が「修正したら規制解除」と表明し中国関連グループのアクセス疑念も浮上したことが 6 月 14 日に判明しました。
- Tech 政策theme: テクノロジー
KDDI povo が楽天モバイルユーザーに意味深な勧誘投稿 9 月ローミング終了控え
KDDI のオンライン専用ブランド povo 公式 X が 6 月 13 日、つながりにくさに悩む楽天モバイル利用者を副回線として救済する意図ともとれる投稿を行いました。背景には 9 月末で終了する KDDI - 楽天モバイル間の au ローミング契約と、6 月以降に縮小された都市部のローミング提供エリアがあります。
- セキュリティtheme: テクノロジー
Arch Linux AUR で 400 超パッケージが侵害 eBPF ルートキットを配布
Arch Linux のコミュニティリポジトリ AUR で 6 月 11 日以降、放置されたパッケージ 400 件超が乗っ取られ、悪意ある npm 依存 (atomic-lockfile / js-digest) を経由して Rust 製の認証情報窃取ツールと eBPF ルートキットを配布する大規模サプライチェーン攻撃が発生しました。
- ハードウェアtheme: テクノロジー
深セン EngineAI が香港 IPO を秘密申請 ヒューマノイド量産で 15 億ドル評価
汎用ヒューマノイドロボットを開発する深センの EngineAI が、香港証券取引所に上場申請書を秘密提出したと Bloomberg が 6 月 12 日に報じました。設立 3 年、4 月のシリーズ B で評価額 15 億ドル、6 月には 15 分に 1 体生産可能な新工場も稼働させた急成長企業です。
- AI / MLtheme: テクノロジー
OpenAI、42 州司法長官の合同調査対象に IPO 直前に未成年保護で問責
OpenAI が 6 月 13 日、米国 42 州の司法長官による合同調査の対象になっていることが明らかになりました。ニューヨーク州が広告・ユーザーデータ・未成年保護などの記録を求めるサピーナを送付しており、IPO を控えた評価額 8,500 億ドル超の同社に新たな逆風となっています。
- AI / MLtheme: テクノロジー
Zuckerberg「AI 再編で間違えた」 Meta、2026 年中の追加全社レイオフは否定
Reuters が入手した社内メモで Zuckerberg CEO は、Meta が進めた AI 再編について『多くの間違いを犯した、これからも犯すだろう』と従業員に表明しました。5 月の全社 10% 削減後の混乱を認める一方、2026 年中の追加全社レイオフはないと約束しています。
- Tech 政策theme: テクノロジー
DAZN がサッカープラン誤認表示を謝罪 W 杯需要で解約・返金対応へ
DAZN Japan は 6 月 13 日、W 杯向け『DAZN SOCCER』年間プランで月額契約と誤認させる表記があったと認め、対象期間 (5 月 30 日 〜 6 月 11 日) の加入者に解約や返金、月額プランへの変更を受け付けると発表しました。SNS では『ダークパターン』批判が殺到していました。
- Tech 政策theme: テクノロジー
経産省、Qoo10 運営 eBay Japan を透明化法の規制対象に指定
経済産業省は 6 月 12 日、Qoo10 を運営する eBay Japan を「特定デジタルプラットフォームの透明性及び公正性の向上に関する法律」の規制対象事業者に指定したと公表しました。Amazon・楽天・ヤフーに続く 4 社目で、売り手向け取引条件の開示や苦情処理体制の整備が義務付けられます。
- セキュリティtheme: テクノロジー
LangGraph に RCE 連鎖脆弱性 自前ホストの AI エージェントが危険に
LangChain 開発の AI エージェント基盤 LangGraph に 3 件の脆弱性が公表されました。SQL インジェクション (CVE-2025-67644) と msgpack デシリアライズ (CVE-2026-28277) を連鎖させると、自前ホスト環境でリモートコード実行が可能です。
- AI / MLtheme: テクノロジー
Anthropic、米政府の輸出規制で Fable 5 と Mythos 5 を全世界停止
Anthropic は 6 月 12 日 17:21 ET、米政府の輸出規制指令を受領し、Fable 5 と Mythos 5 へのアクセスを全顧客向けに即時停止しました。jailbreak によるサイバー攻撃能力悪用が国家安全保障上の懸念とされ、外国籍ユーザーへの提供が禁止対象となります。
- Tech 政策theme: テクノロジー
はてな、通期赤字 7.67 億円へ転落見込み 11 億円 BEC 被害を特別損失計上
はてなは 6 月 12 日、2026 年 7 月期の通期業績予想を再修正し、4 月の振り込め詐欺被害 11 億 7,900 万円を特別損失として計上、当期純損益を黒字 1.01 億円から赤字 7.67 億円へ引き下げました。3Q 累計の経常利益は前年同期比 65.5% 減。
- クラウドtheme: テクノロジー
厚労省、Teams チャット 2 年 10 カ月分が消失 東芝の作業ミスで 750 万件超
厚生労働省は 6 月 12 日、運用委託先の東芝が 4 月 25 日のシステム更新作業中に設定を誤り、2023 年 1 月 4 日〜2025 年 10 月 29 日の Teams チャット約 750 万件が完全消失したと公表しました。一部行政文書を含み復元困難です。
- セキュリティtheme: テクノロジー
メイン州、データ漏えい通知ポータルを一般非公開化 偽の Discord / VRChat 届出受け
メイン州司法長官事務所は、データ漏えい通知ポータルが偽の届出を自動公開していた問題を受け、公開機能を一時停止しました。Discord 1,000 万人・VRChat 240 万人と偽る届出が出回り、両社が否定する事態に発展。
- ハードウェアtheme: テクノロジー
NVIDIA、Vera CPU を中国顧客へ提案 8 月出荷で発注開始
Reuters は 6 月 12 日、NVIDIA が中国顧客に対し新型 AI データセンター CPU「Vera」の 8 月出荷を提示し発注を募り始めたと報じました。H200 GPU の輸出が停滞する中、規制が緩い CPU で中国市場に再参入を狙う戦略です。
- AI / MLtheme: テクノロジー
OpenAI、独 AI クラウド Ona を買収 Codex 用「常駐サンドボックス」を強化
OpenAI は 6 月 11 日、独 Kiel 発の AI クラウド Ona (旧 Gitpod) を買収すると発表しました。Codex の各タスクを顧客自身の AWS / Google Cloud 内で隔離 VM として動かせる仕組みで、Codex は数日にわたる長尺タスクを継続実行できるようになります。
- Tech 政策theme: テクノロジー
SpaceX 上場初日 +19% で $160.95 引け 時価総額 $2.1 兆に到達
SpaceX (SPCX) は 6 月 12 日に Nasdaq へ上場し、公開価格 $135 から +19% の $160.95 で初日取引を終えました。場中高値は $176.52 (+30%) で時価総額は約 $2.1 兆に到達。出来高は 5 億株超で 2012 年 Facebook の初日に迫る規模となりました。
- AI / MLtheme: テクノロジー
PwC Japan 調査、日本企業の生成 AI 活用 87% に上昇 効果還元は 6 カ国最下位
PwC Japan が 6 月 10 日に発表した「生成 AI に関する実態調査 2026 春」(売上 500 億円以上の課長職以上 932 人) で、日本企業の生成 AI「活用中・推進中」が 87% に達し前回比 +11 ポイント。一方、効果が期待を大きく上回ったとする割合は 9% で 6 カ国中最下位でした。
- AI / MLtheme: テクノロジー
OpenAI Altman CEO、韓国訪問を直前で延期 Samsung HBM4 協議は継続
OpenAI は 6 月 12 日、Altman CEO の 6 月 14 日訪韓を「個人的事情」で延期すると発表しました。Samsung Electronics・Naver・Kakao との AI 協力会談が予定されていたもので、Samsung 訪問では HBM4 とモバイル AI が議題でした。協業継続は明言しています。
- AI / MLtheme: テクノロジー
Mistral AI、€30 億調達協議で評価額 €200 億 欧州 AI の主役狙う
仏 Mistral AI が新たに €30 億 (約 $35 億) を調達する協議に入ったとブルームバーグが 6 月 12 日に報じました。評価額は約 €200 億で、2025 年 9 月の Series C 時点 €117 億から半年余りで約 2 倍。米中勢との計算資源競争に投入する見込みです。
- クラウドtheme: テクノロジー
NTT ドコモビジネス、約 1 万 km の IOWN APN 分散 GPU デモが Interop でグランプリ
Interop Tokyo 2026 (6 月 10-12 日、幕張メッセ) の Best of Show Award で、NTT ドコモビジネスによる合計約 10,000km の IOWN APN を用いた分散 GPU 動態展示が APN 部門グランプリを受賞しました。Interop 史上最長の APN 接続距離となります。
- Tech 政策theme: テクノロジー
ChatGPT、6 月 22 日から日本でも広告表示開始 無料と Go プランが対象
OpenAI は 6 月 10 日、日本ユーザー向けにプライバシーポリシーを改定し、6 月 22 日以降 ChatGPT の Free と Go プランで広告を表示する場合があると通知しました。Plus と Pro 以上の有料プランは引き続き広告対象外です。
- セキュリティtheme: テクノロジー
ServiceNow、API 認証バイパスで顧客データ流出 6 月 5 日に修正済み
ServiceNow は 6 月 9 日、未認証で REST API エンドポイントを叩ける構成不備により顧客インスタンスのテーブルが照会された事象を公表しました。修正パッチは 6 月 5 日適用済みで、6 月 2 日から数日間の悪用が確認されています。
- AI / MLtheme: テクノロジー
ベゾスの AI スタートアップ Prometheus、$120 億調達 評価額 $410 億に
Jeff Bezos が共同創業した産業 AI スタートアップ Prometheus が、Series B で約 $120 億を調達し評価額は $410 億に到達。ジェットエンジンから創薬まで物理製品の設計・製造を自動化する "artificial general engineer" の構築を目指します。
- セキュリティtheme: テクノロジー
Ivanti Sentry CVSS 10.0 脆弱性、PoC 公開直後に実攻撃 CVE-2026-10520
Ivanti が 6 月 9 日に公表した Sentry の未認証 OS コマンドインジェクション脆弱性 CVE-2026-10520 (CVSS 10.0) について、watchTowr が PoC を公開した翌日には実攻撃が観測された。Shadowserver は公開済み 19 台のうち 2 台でバックドア設置を確認している。
- AI / MLtheme: テクノロジー
セブン-イレブン、電通・サイバーと「アドコネクト」設立 全国 2 万店をリテールメディア化
セブン-イレブン・ジャパン、電通グループ、サイバーエージェントは 6 月 11 日、リテールメディア事業の合弁会社「セブン-イレブン・アドコネクト」を設立すると発表。9 月 1 日に営業を開始し、全国 2 万店超の購買データとサイネージを AI で最適化した広告配信に活用する。
- ハードウェアtheme: テクノロジー
NEURA Robotics、最大 14 億 USD の Series C 調達 Tether・NVIDIA・Amazon が参加
独 NEURA Robotics は 6 月 10 日、Tether がリードする Series C で最大 14 億 USD を調達したと発表。NVIDIA・Amazon・Qualcomm・Bosch・Schaeffler・欧州投資銀行などが参加し、評価額は約 70 億 USD。フルスタックロボティクス企業として過去最大の調達額となった。
- セキュリティtheme: テクノロジー
ShinyHunters、Oracle PeopleSoft ゼロデイで 100 組織超を侵害 CVE-2026-35273
Oracle は 6 月 10 日、PeopleSoft Enterprise PeopleTools の未認証 RCE 脆弱性 CVE-2026-35273 (CVSS 9.8) に out-of-band パッチを公開。Mandiant は ShinyHunters が 5 月末から 100 組織超 (約 7 割が米国の大学) をゼロデイで侵害したと報告した。
- AI / MLtheme: テクノロジー
OpenAI、Oracle Cloud Universal Credits で GPT-5.5 / Codex を提供
OpenAI と Oracle は 6 月 10 日、OCI 顧客が既存の Universal Credits を OpenAI フロンティアモデルと Codex の利用にそのまま充当できる提携を発表。OCI Marketplace 経由で数週間以内に提供を開始する。
- セキュリティtheme: テクノロジー
データセンターの UPS / HVAC に CVSS 9.8 脆弱性 Claroty が連鎖攻撃を実証
Claroty Team82 は 6 月 10 日、Vertiv 製 UPS ネットワークカードと Trane 製 HVAC コントローラに CVSS 9.8 級の脆弱性を発見したと公表した。認証バイパスとスタックオーバーフローを連鎖させると、データセンターの空調・電源を遠隔から停止可能となる。
- 開発ツールtheme: テクノロジー
Windows 11 KB5094126、CPU を瞬間ブーストする Low Latency Profile を一般展開
Microsoft は 6 月 10 日公開の Patch Tuesday (KB5094126) で、UI 操作の直前に CPU を 1-2 秒ブーストする「Low Latency Profile」を必須更新に同梱した。スタートメニューや検索が低価格 PC で最大 70% 高速化すると説明している。
- AI / MLtheme: テクノロジー
PFN、Interop Tokyo 2026 で MN-Core 2 水冷サーバと PLaMo 3.0 Prime β を動態展示
Preferred Networks は 6 月 10 日開幕の Interop Tokyo 2026 ShowNet で、自社製 AI プロセッサ MN-Core 2 の水冷サーバと国産生成 AI 基盤モデル PLaMo 3.0 Prime β を組み合わせたエージェント型ネットワーク運用基盤を初公開した。
- AI / MLtheme: テクノロジー
韓国 SK、日本に AI 特化データセンター NVIDIA 連携で 2028-29 年稼働へ
SK グループ崔泰源会長が 6 月 10 日に来日し、2028-29 年をメドに日本国内で AI 特化型の次世代データセンターを開設する計画を明らかにした。自社製 HBM・SSD と NVIDIA との連携設計で電力効率と演算密度を両立させる狙い。
- Tech 政策theme: テクノロジー
SpaceX、本日 IPO 価格決定 1.75 兆ドル評価で史上最大規模
SpaceX は 6 月 11 日米市場引け後に IPO 価格を確定し、6 月 12 日に Nasdaq に SPCX として上場する。1 株 $135、調達額約 $750 億、評価額約 $1.75 兆で Saudi Aramco を抜き史上最大の新規上場となる見込み。
- Tech 政策theme: テクノロジー
欧州委、AI 生成コンテンツのラベリング Code of Practice を公開 8 月 AI Act 適用へ
欧州委員会は 6 月 10 日、AI Act 第 50 条の透明性義務を 8 月 2 日の適用前に解釈・運用する任意の Code of Practice を公開。生成 AI 提供者にはメタデータ + 透かしの 2 層方式、デプロイヤーには deepfake と公益関連 AI 生成テキストの明示ラベル付けを求める。
- セキュリティtheme: テクノロジー
Microsoft Defender の新ゼロデイ「RoguePlanet」公開、Patch Tuesday 直後に SYSTEM 権限奪取の PoC
研究者 Nightmare Eclipse が 6 月 10 日、6 月パッチ適用後の Windows 10 / 11 でも有効な Defender のゼロデイ「RoguePlanet」の PoC を公開。Defender 内部の競合状態を突いて非特権ユーザーから SYSTEM シェルを取れるローカル特権昇格 (LPE) 脆弱性。
- AI / MLtheme: テクノロジー
セゾンテクノロジー、AI 業務実行基盤「Agent Orchestration」を 7 月提供
セゾンテクノロジーは 6 月 9 日、全社レベルで AI エージェントの生成・運用・行動制限・課金監視を一元管理する「Agent Orchestration」を 7 月 1 日提供開始すると発表。同社の iPaaS「HULFT Square」上に乗せる形で展開する。
- AI / MLtheme: テクノロジー
Anthropic、Mythos 級「Claude Fable 5」を一般公開 SWE-Bench Pro で 80.3%
Anthropic は 6 月 9 日、これまで限定公開だった Mythos 級モデルを一般化した「Claude Fable 5」を発表。SWE-Bench Pro で 80.3% を達成し、サイバー / 生物・化学領域では Claude Opus 4.8 へ自動フォールバックする安全機構を内蔵する。
- Tech 政策theme: テクノロジー
FCC、Amazon Leo の 7 月配備期限を条件付きで撤回 2029 年期限は維持
FCC は Amazon Leo (旧 Project Kuiper) に対し、衛星 1,616 基を 2026 年 7 月 30 日までに配備する義務を条件付きで免除しました。2029 年 7 月の Gen 1 全 3,232 基配備期限は維持。期限後に打ち上げた衛星は優先権を一時失います。
- 開発ツールtheme: テクノロジー
Apple、Foundation Models に LanguageModel API — Claude / Gemini を SwiftPM で差し替え可能に
Apple は WWDC 2026 で Foundation Models フレームワークに新しい LanguageModel プロトコルを追加しました。Anthropic Claude や Google Gemini を Swift Package Manager 経由で差し替え可能になり、認証・課金・トークン課金まで共通化されます。
- セキュリティtheme: テクノロジー
Microsoft 6 月パッチ、過去最多 208 件の脆弱性を修正 Defender ゼロデイ悪用中
Microsoft は 6 月の月例セキュリティ更新で 208 件の脆弱性を修正しました。2017 年以降で最大規模で、Defender の権限昇格脆弱性 CVE-2026-41091 が実際に悪用中。CVSS 9.8 の Windows カーネル RCE など重大度クリティカルが複数含まれます。
- セキュリティtheme: テクノロジー
Veeam Backup & Replication にドメインユーザーから RCE 可能な CVE-2026-44963 (CVSS 9.4)
Veeam は Backup & Replication v12 に存在する重大 RCE 脆弱性 CVE-2026-44963 (CVSS v4 9.4) を修正しました。Active Directory 参加環境では認証済みドメインユーザーが任意コードを実行可能で、バックアップサーバーの完全乗っ取りに繋がります。
- AI / MLtheme: テクノロジー
NTT、5 億ドル規模の「IOWN AI Fund」を多国籍で組成 SK・中華電信が参画
NTT は SK Group、Chunghwa Telecom、日本政策投資銀行、Young Sohn 氏らとともに 5 億ドル規模の「IOWN AI Fund」を組成しました。光電融合・AI 半導体・IOWN 専用 AI モデルに投資し、シリコンバレーと東京に運営会社 Catalight Capital を設立します。
- セキュリティtheme: テクノロジー
警察庁と JC3、企業 PC を遠隔操作する「ボイスフィッシング」新手口に注意喚起
警察庁と日本サイバー犯罪対策センター (JC3) は、企業の PC を遠隔操作するボイスフィッシング起点の新手口に注意喚起しました。法人口座を狙った 2025 年の被害は 143 件・約 45 億円に達し、不正送金被害額の約 4 割を占めています。
- クラウドtheme: テクノロジー
Applied Digital、Delta Forge 2 で 210MW・52 億ドルの AI データセンター長期賃貸契約
Applied Digital は 6 月 9 日、ノースダコタ州の AI ファクトリー「Delta Forge 2」キャンパスで米ハイパースケーラーと 210MW・15 年の取極契約を締結したと発表しました。基本期間で約 52 億ドル、更新オプション込みで 127 億ドル相当の収益が見込まれます。
- AI / MLtheme: テクノロジー
Google AI Plus 月額 725 円に約 4 割値下げ、ストレージは 400GB に倍増
Google は 6 月 9 日、個人向け AI サブスク「Google AI Plus」の月額料金を 1200 円から 725 円に約 4 割値下げし、クラウドストレージを 200GB から 400GB に倍増したと発表しました。Gemini 利用上限も 2 倍に拡大し、上位プランからのシェア奪取を狙います。
- セキュリティtheme: テクノロジー
Check Point VPN 重大脆弱性 CVE-2026-50751、Qilin ランサムウェアが悪用
Check Point VPN の認証バイパス脆弱性 CVE-2026-50751 (CVSS 9.3) が 5 月 7 日からゼロデイ攻撃に悪用され、Qilin ランサムウェア affiliate による侵害が確認されました。CISA は 6 月 8 日に KEV カタログ追加、連邦機関に 6 月 11 日までのパッチ適用を命じています。
- Tech 政策theme: テクノロジー
中国、5 年で 2 兆元 (約 2950 億ドル) を投じる全国 AI データセンター計画
中国は今後 5 年間に約 2 兆元 (約 2950 億ドル) を投じ、国内 AI データセンターを単一の計算グリッドに統合する計画を準備中と報じられました。技術調達の 80% を Huawei など国内勢に集約し、Nvidia と AMD を事実上排除します。
- セキュリティtheme: テクノロジー
近大入試で AI 合成写真の替え玉受験、元塾講師起訴 生体認証導入論議へ
近畿大学の推薦入試で、生徒の顔と自分の顔を AI で合成した写真を使って身分確認をすり抜けた元学習塾講師が 2026 年 6 月 8 日に起訴されました。視認による本人確認では AI 合成画像を見破れず、大学入試での生体認証導入を求める議論が広がっています。
- ハードウェアtheme: テクノロジー
ソニー、業界最速 2 万 6100fps の X 線 CMOS センサー量産 理研と共同開発
ソニーセミコンダクタソリューションズは 2026 年 6 月 9 日、業界最速の最大 2 万 6100fps を実現する産業用 X 線 CMOS イメージセンサー IMX711 の量産出荷を発表しました。理化学研究所の畑井博士が考案した画素構造を基に共同開発したもので、検査・計測機器向けに展開します。
- セキュリティtheme: テクノロジー
九州電力送配電、最大 1090 万件分の顧客情報入り記憶媒体が紛失
九州電力の子会社・九州電力送配電は 2026 年 6 月 8 日、最大 1090 万件の顧客情報を保存した外部記憶媒体がサーバ室から行方不明になったと発表しました。データは暗号化もパスワード設定もされておらず、福岡県警に窃盗の疑いで被害届を提出しています。
- Tech 政策theme: テクノロジー
Apple、EU で Siri AI 提供を延期 DMA 巡り規制当局と対立
Apple は WWDC26 で発表した Siri AI を、デジタル市場法 (DMA) を理由に iOS 27 / iPadOS 27 の EU 域内で提供しないと表明しました。watchOS 27 も影響を受け、現時点で EU での提供開始の見通しは立っていません。
- Tech 政策theme: テクノロジー
米国防総省、機密系の Claude 置換で OpenAI と Google のモデルを評価
米国防総省 (DoD) が機密ネットワーク上で利用してきた Anthropic Claude の置き換え候補として、OpenAI と Google、xAI の Grok を 25 名のパワーユーザーで本格評価しています。背景には軍事利用ガードレールを巡る Anthropic との対立があります。
- ハードウェアtheme: テクノロジー
パナソニック HD、AI データセンター向け事業を 2030 年度 2 兆円規模へ
パナソニック HD は 8 日、AI データセンター向けバックアップ電源と関連事業を 2030 年度に売上 2 兆円規模へ拡大する計画を発表しました。世界シェア約 8 割を持つバックアップ電源を主軸に、車載電池の設備も AI 需要向けに転用します。
- AI / MLtheme: テクノロジー
英 PhysicsX が 3 億ドル調達、評価額 24 億ドルで物理 AI を加速
ジェットエンジンや半導体など製造業の設計工程に物理 AI を提供する英 PhysicsX が、Temasek 主導の Series C で 3 億ドルを調達したと発表しました。評価額は約 24 億ドルに達します。
- セキュリティtheme: テクノロジー
Linux カーネル nf_tables の UAF、ローカル root 取得の PoC が公開
Exodus Intelligence が CVE-2026-23111 の技術解説と動作 PoC を公開しました。nf_tables の use-after-free を悪用し、Debian / Ubuntu 上で非特権ユーザーから root への昇格が 99% 以上の信頼性で再現できると報告されています。
- AI / MLtheme: テクノロジー
Apple WWDC 2026: Gemini ベースの新 Siri と iOS 27 を発表
Apple は WWDC 2026 で、Google の 1.2 兆パラメータ Gemini モデルを基盤とした新 Siri と iOS 27 を発表しました。オンデバイス・Private Cloud Compute・Google Cloud の 3 層ルーティングで処理を振り分けます。
- 開発ツールtheme: テクノロジー
Apple Design Awards 2026、Cyberpunk 2077 など 12 作品を表彰
Apple が WWDC 2026 を前に Apple Design Awards 2026 受賞作を発表。36 のファイナリストから 6 部門 12 作品を選出し、Visuals and Graphics 部門ゲームには Cyberpunk 2077: Ultimate Edition が選ばれた。
- セキュリティtheme: テクノロジー
りそな HD、AI セキュリティ専門チームを発足
りそなホールディングスの南昌宏社長が、Anthropic Claude Mythos など脆弱性発見に長けた高性能 AI に備える社内専門チームを発足したと表明。IT セキュリティと経営企画から横断メンバーを集める。
- ハードウェアtheme: テクノロジー
Intel Crescent Island、LPDDR5X 480GB の推論 GPU を Computex で詳細公開
Intel が Computex 2026 で Xe3P アーキテクチャの推論特化 GPU『Crescent Island』の詳細を発表。リファレンス 160GB / 最大 480GB の LPDDR5X を搭載し、メモリ枯渇下の AI 推論需要を狙う。
- セキュリティtheme: テクノロジー
Android 6 月パッチ、悪用中のゼロデイ含む 124 件を修正
Google が Android 6 月セキュリティ速報を公開。Framework の整数オーバーフロー CVE-2025-48595 が限定的・標的型攻撃で悪用中とされ、Android 14・15・16・16 QPR2 が影響を受ける。
- AI / MLtheme: テクノロジー
Anthropic、Claude Partner Network に階層認定を導入
Anthropic が Claude Partner Network に実績ベースの 3 階層 Services Track と Partner Hub ポータルを導入。Select / Preferred / Global Premier の各層で必要な認定者数・本番導入数・公開事例数を明示した。
- Tech 政策theme: テクノロジー
総務省、SNS の年齢確認厳格化を報告書案で要求
総務省の有識者会議が 6 月 2 日、青少年のネット保護に関する報告書案を公表。一律の年齢制限は見送りつつ、自己申告中心の年齢確認を厳格化するよう SNS 事業者に求めた。
- セキュリティtheme: テクノロジー
IBM WebSphere に重大 3 件、認証回避と RCE が連鎖可能
IBM が WebSphere Application Server 8.5/9.0 で CVSS 9 級の脆弱性 3 件を一斉公開。なりすまし 1 件 + RCE 2 件が連鎖し完全な制御権奪取につながる。
- Tech 政策theme: テクノロジー
Trump、AI 大統領令で 30 日前のモデル提出を任意要請
Trump 大統領が 6 月 2 日、フロンティア AI モデルの政府事前評価を求める大統領令に署名。一般公開の 30 日前までに任意でモデルを提出し、サイバー能力の評価を受ける枠組みを示した。
- AI / MLtheme: テクノロジー
Microsoft、自社製推論モデル MAI-Thinking-1 を公開
Microsoft AI が Build 2026 で初の自社製推論モデル MAI-Thinking-1 を発表。OpenAI 由来の蒸留に頼らず一からトレーニングし、AIME 2026 で 94.5%、Sonnet 4.6 を上回る人手評価結果を示した。
- ハードウェアtheme: テクノロジー
Microsoft Majorana 2、量子実用化を 2029 年に前倒し
Microsoft が Build 2026 で次世代トポロジカル量子チップ Majorana 2 を公開。qubit 寿命を 20 秒超に伸ばし、商用量子計算機の目標時期を 2033 年から 2029 年に半減した。
- AI / MLtheme: テクノロジー
NTT ドコモ系、IOWN APN と 60GHz 無線で製油所点検を高度化
NTT ドコモソリューションズ等が、三菱ケミカル岡山工場と東京の NTT 拠点を IOWN APN で接続し、60GHz 帯無線 LAN とフィジカル AI を組み合わせたコンビナート屋外点検の実証を国内で初めて完了。映像から AI 解析・デジタルツイン反映まで 500 ミリ秒で実行した。
- ハードウェアtheme: テクノロジー
Microsoft Project Solara、エージェント特化デバイスを発表
Microsoft が Build 2026 で Project Solara を発表。アプリではなく AI エージェントを中心に動作する社員バッジ型デバイスを公開し、AccuWeather・Best Buy・CVS・Target などとパイロットを開始する。
- 開発ツールtheme: テクノロジー
Microsoft、GitHub Copilot の既定モデルを自社製 Polaris に切替
Microsoft が Build 2026 で自社製コーディング AI Project Polaris を発表。8 月から GitHub Copilot の既定モデルを GPT-4 Turbo から Polaris に切替え、OpenAI 依存を縮小する方針を示した。
- セキュリティtheme: テクノロジー
Windows Netlogon の RCE 脆弱性、実環境で悪用開始
5 月 Patch Tuesday で修正された Netlogon の RCE 脆弱性 CVE-2026-41089 (CVSS 9.8) について、ベルギーの CCB が実環境での悪用を確認したと警告。ドメインコントローラに認証不要で到達可能な深刻度。
- AI / MLtheme: テクノロジー
Anthropic、Project Glasswing を 150 組織に拡大
Anthropic が脆弱性発見モデル Claude Mythos を 150 の新規組織に展開し、Project Glasswing を 15 カ国超 200 組織規模へ拡張。電力・水道・医療など重要インフラ業種を新たに対象に加える。
- AI / MLtheme: テクノロジー
ソフトバンクG、時価総額でトヨタを抜き 22 年ぶり国内首位
ソフトバンクグループの株価が 6 月 1 日に一時 14% 急騰し、時価総額が 48 兆 7,848 億円となってトヨタ自動車を抜き日本企業首位に。トヨタが首位を譲るのは 22 年ぶりで、OpenAI 上場観測と仏 AI データセンター計画が背景にある。
- ハードウェアtheme: テクノロジー
Google Store 表参道、米国外初の旗艦店として今夏開業
Google は東京・表参道「東急プラザ表参道オモカド」1F に「Google Store 表参道」を 2026 年夏オープンすると発表。米国外で初の直営旗艦店となり、Pixel・Nest・Fitbit など Google ハードウェアと AI 体験を一堂に提供する。
- セキュリティtheme: テクノロジー
Red Hat の npm パッケージに Miasma ワーム侵入
@redhat-cloud-services スコープの npm パッケージが供給網攻撃で改竄され、32 パッケージ・96 バージョンに認証情報窃取ワーム「Miasma」が混入。週間ダウンロード約 11.7 万件の規模で開発機 / CI 環境を狙う。
- ハードウェアtheme: テクノロジー
NVIDIA、RTX Spark スーパーチップを Computex で公開
NVIDIA は Computex 2026 の基調講演で、コンシューマー PC 向け Arm CPU + Blackwell GPU の統合シリコン「RTX Spark Superchip」を披露。Microsoft / Dell / HP / ASUS / Lenovo / MSI が秋から搭載モデルを投入する。
- AI / MLtheme: テクノロジー
Anthropic、SEC に IPO 草案を機密提出
Claude を提供する Anthropic が、米 SEC に Form S-1 の草案を機密扱いで提出し、IPO 準備に入ったと発表。直近の評価額は 9,650 億ドル、年率換算売上は 470 億ドルに達する。
- セキュリティtheme: テクノロジー
悪意ある Codex UI npm、週 2.7 万 DL で OpenAI トークン窃取
Aikido Security が、OpenAI Codex 向け人気 npm パッケージ codexui-android が refresh トークンを Sentry 通信を装って外部送信していたと公表しました。
- Tech 政策theme: テクノロジー
Ray-Ban Meta 日本上陸、隠し撮りと顔認識懸念再燃
Meta が AI 内蔵スマートグラス Ray-Ban Meta を日本市場で発売開始。通常の眼鏡と見分けにくい外観や、将来の顔認識統合への懸念が改めて議論を呼んでいます。
- 開発ツールtheme: テクノロジー
GitHub Copilot、月額制を終了 トークン課金に移行
GitHub Copilot は本日 6月1日より、premium request 数に代わり AI クレジットによる従量課金へ全面移行。エージェント利用で月額枠を 1 セッションで使い切るとの懸念が広がっています。
- AI / MLtheme: テクノロジー
NVIDIA Vera CPU、初期顧客に Anthropic と OpenAI
NVIDIA が Computex 基調講演で、自社製データセンター CPU「Vera」の初期採用先に Anthropic、OpenAI、SpaceX、Oracle、CoreWeave が並ぶと公表しました。
- AI / MLtheme: テクノロジー
MiniMax、中国A株上場へ ARR 3億ドル超で猛追
中国の AI スタートアップ MiniMax が上海証券取引所への A 株上場に向けた指導届出を提出。ARR は 3 億ドルを超え、Hong Kong に続く 2 拠点目の上場で AI 大規模モデル分野の A 株第 1 号を Zhipu と競う。
- セキュリティtheme: テクノロジー
Charterで490万件流出 ShinyHuntersが暴露
米通信大手 Charter Communications がデータ侵害を確認。ShinyHunters が 4 月の vishing で侵入し、4 月以降に窃取した 490 万件分の顧客情報を恐喝の決裂後に公開した。
- AI / MLtheme: テクノロジー
ソフトバンク、仏に最大14兆円のAIデータセンター計画
SoftBank Group が Choose France サミットで、フランスに 5GW 規模・最大 750 億ユーロ (約 14 兆円) を投じる AI データセンター建設計画を発表。第 1 期は北部 Hauts-de-France 地域に 3.1GW・450 億ユーロを 2031 年までに展開する。
- Tech 政策theme: テクノロジー
Foundation の人型ロボット Phantom、ウクライナで戦闘地域試験
Trump 一族顧問の関わるサンフランシスコの新興企業 Foundation Future Industries が、米軍向け人型ロボット Phantom をウクライナの紛争地域で初試験。Pentagon との 2,400 万ドル契約も明らかに。
- ハードウェアtheme: テクノロジー
Dell の AI サーバ売上が 757% 増、Pentagon の 97 億ドル契約も追い風
Dell の 2027 会計 Q1 売上は前年比 88% 増の 438 億ドル、AI サーバ売上は 757% 増の 161 億ドル。米国防総省との 97 億ドル契約も発表され、時間外株価は最大 40% 上昇した。
- セキュリティtheme: テクノロジー
Palo Alto の GlobalProtect 認証バイパス、攻撃に悪用 CISA 緊急対応
Palo Alto Networks の PAN-OS GlobalProtect 認証バイパス (CVE-2026-0257) が実環境で悪用され、CISA は KEV カタログに追加し連邦機関に 6 月 1 日までの対処を指示した。
- AI / MLtheme: テクノロジー
日立、AI で生産ラインを自己修復する「考える工場」
日立がデジタルツインと AI を組み合わせ、生産ラインの不具合を検知してから PLC コードを書き換え再稼働させる自己修復型ファクトリを 2027 年度から導入する。
- AI / MLtheme: テクノロジー
データセクション、OpenAI と提携し TAIZA を強化
東証上場の neocloud 事業者データセクションが OpenAI API を活用してエンタープライズ向け AI ワークフロー基盤 TAIZA を強化し、アジア太平洋に展開する。
- Tech 政策theme: テクノロジー
声優ら法務省検討会で要請 AI 無断生成への対策強化
生成 AI による声・肖像の無断利用をめぐる法務省の有識者検討会で、声優らが立法を含む対策の強化を要請した。7 月までにガイドライン策定を目指す。
- 開発ツールtheme: テクノロジー
Chrome 包囲網 AI 内蔵ブラウザと新エンジン台頭
TechCrunch がブラウザ戦争の現状を整理。完全新規エンジンの Ladybird や AI 内蔵の Comet / Dia / Atlas が Chrome と Safari に挑む。
- ハードウェアtheme: テクノロジー
NVIDIA と MS、ARM PC 新時代を予告 N1X 発表近づく
NVIDIA と Microsoft が SNS で「PC の新時代」を予告。Computex 2026 で N1X ARM ノート向けチップが発表されるとみられる。
- AI / MLtheme: テクノロジー
Meta、AI ペンダント開発を計画 来年テスト開始へ
Meta が AI 搭載ペンダントの開発を計画し、来年からテストを始めると報じられた。2025 年に買収した Limitless の技術がベース。
- AI / MLtheme: テクノロジー
JAPAN AI、シリーズ C で 11 億円調達
ジーニー傘下の JAPAN AI は 5 月 29 日、シリーズ C ファーストクローズで SMBC Edge とニッセイ・キャピタルから総額 11 億円を調達。累計エクイティ調達額は 41 億円に達した。
- AI / MLtheme: テクノロジー
富士通、ESG 開示分析 AI サービスを開始
富士通は 5 月 29 日、複数 ESG 評価機関の基準で開示内容を AI 解析する「Fujitsu Sustainability Disclosure Navigator」を提供開始。国内上場 1,000 社以上の開示情報で学習した。
- ハードウェアtheme: テクノロジー
Blue Origin、New Glenn が射場で爆発炎上
Blue Origin の大型ロケット New Glenn 第 1 段が 5 月 28 日夜、ケープ・カナベラルでの燃焼試験中に爆発。Amazon Leo 衛星 48 機の打ち上げを含む直近予定が大きく揺らぐ。
- セキュリティtheme: テクノロジー
ChatGPT 要約機能から QR フィッシング、Permiso が公開
Permiso Security は ChatGPT の Web 要約レスポンスに Markdown 経由で攻撃者のリンク・画像・QR を埋め込む「ChatGPhish」手法を公開。被害者の IP / UA / Referer 漏洩や、モバイルへのピボットも可能となる。
- Tech 政策theme: テクノロジー
OpenAI、Frontier Governance Framework を公表
OpenAI は 5 月 29 日、フロンティアモデルの安全運用を社外に説明する Frontier Governance Framework を公表。カリフォルニア州 TFAIA や EU AI Act の General-Purpose AI 行動規範への準拠状況を体系化した。
- セキュリティtheme: テクノロジー
邦銀 3 メガ、Anthropic Mythos 利用へ
片山財務相は日本政府と 3 メガバンクが Anthropic の脆弱性発見モデル Claude Mythos へ早期アクセスを得る見通しと発表。Project Glasswing 連合に邦銀として初参画する。
- AI / MLtheme: テクノロジー
リコー、図表入り日本語 LLM 評価ベンチ公開
リコーは図表を含む日本語業務文書に対する LLM の多段推論能力を評価するベンチマーク JDocQA Reasoning Benchmark を無償公開。全 1,287 問、20 種類以上の図表サブセットを内包する。
- Tech 政策theme: テクノロジー
Mistral CEO、教皇の AI 軍事批判に公式反論
仏 Mistral の Mensch CEO がローマ教皇レオ 14 世の回勅 Magnifica Humanitas で示された AI 兵器批判に公開反論。欧州 AI 防衛の自律性を主張し、政策論争が一段と熱を帯びる。
- セキュリティtheme: テクノロジー
marimo 侵害、LLM 主導で内部 DB 流出
Sysdig は CVE-2026-39987 経由で marimo を侵害した攻撃者が、LLM エージェントを主役に 4 段ピボットを 1 時間で完走させ、内部 PostgreSQL を盗み出した事例を初公表した。
- AI / MLtheme: テクノロジー
OpenAI、Rosalind 生物防衛プログラムを開始
OpenAI は生命科学特化モデル GPT-Rosalind を、政府機関や信頼できる開発者へ提供する Rosalind Biodefense Program を発表。ホワイトハウスや CEPI と組み、パンデミック対策を高度化する。
- ハードウェアtheme: テクノロジー
NASA、2032 年から月面拠点常設化 JAXA 参画
NASA は月面拠点 (Moon Base) 構想を発表。2032 年以降に人類が交代で常駐する形を目指し、JAXA は与圧型有人ローバを提供する役割で参画する。
- AI / MLtheme: テクノロジー
みずほ FG・NEC、AI エージェント認証 KYA を実証
みずほ FG と NEC は、AI エージェントが金融サービスを利用する時代に備えた認証基盤「KYA (Know Your Agent)」の共同実証実験を 6 月から始める。
- Tech 政策theme: テクノロジー
EU、Temu に 200M ユーロ制裁金 ⇒ DSA 違反
欧州委員会は中国系 EC「Temu」に 2 億ユーロの制裁金を科した。違法製品の流通リスク評価が不十分とし、DSA 制裁としては X に続き 2 件目。
- ハードウェアtheme: テクノロジー
ByteDance、AI 用 CPU を独自開発へ
ByteDance が AI インフラ拡張のため CPU の自社開発に着手。Arm と RISC-V の 2 系統で評価中で、Intel/AMD への依存と価格急騰への対応策となる。
- クラウドtheme: テクノロジー
Snowflake、AWS に 60 億ドル 5 年で投資
Snowflake は AWS との戦略提携を拡張し、5 年間で 60 億ドルのインフラ投資を約束。Graviton 採用と AI/エージェント連携を加速する。
- AI / MLtheme: テクノロジー
ガバメントAI「源内」、全府省庁で大規模実証開始
デジタル庁はガバメントAI「源内」の大規模実証を全府省庁約 18 万人を対象に開始。Claude 4.5/4.6 や Nova Lite を採用し、約 30 アプリを実装。
- AI / MLtheme: テクノロジー
NTTデータ、AIコンサルFLUXと資本業務提携
NTT データは AI コンサル/エンジニアリングを手掛ける FLUX と資本業務提携を締結。AI 関連事業で 2027 年度に売上 1,000 億円規模を目指す。
- セキュリティtheme: テクノロジー
CISA、サプライチェーン攻撃3件をKEVに追加
CISA は DAEMON Tools・TanStack・Nx Console を狙ったサプライチェーン攻撃 3 件を Known Exploited Vulnerabilities に追加。FCEB 機関に対処を求めた。
- AI / MLtheme: テクノロジー
Claude Opus 4.8 公開、コーディング性能と正直さ強化
Anthropic は Claude Opus 4.7 の後継となる Claude Opus 4.8 を公開。エージェントコーディングが 69.2% に向上し、自己進捗の正直さも改善。価格は据え置き。
- AI / MLtheme: テクノロジー
Anthropic、評価額9650億ドルでOpenAI超え
Anthropic は Series H で 650 億ドルを調達し、ポストマネー評価額が約 9650 億ドルに到達した。OpenAI を抜き世界最高評価のスタートアップとなった。
- セキュリティtheme: テクノロジー
Claude 狙う悪性 npm、自身の GitHub トークン流出
Anthropic の Claude が利用するアップロード領域を狙う悪性 npm パッケージが発見された。攻撃者が自身の GitHub トークンを誤って同梱し、追跡可能になった。
- AI / MLtheme: テクノロジー
国産 AI 新会社、旭化成など 30 社が出資検討
ソフトバンク主導の国産 AI 基盤モデル開発会社に、旭化成・富士通・安川電機など 30 社程度が出資を検討。製造業のデータと AI 実装を結び付ける狙いがある。
- セキュリティtheme: テクノロジー
Windows 11 カーネル、ブラウザ脱出 PoC 公開
Windows 11 24H2/25H2 のカーネル脆弱性 CVE-2026-40369 が公開。ブラウザのレンダラサンドボックスからでも SYSTEM 権限を取得できる PoC が GitHub で公表された。
- セキュリティtheme: テクノロジー
Gitea 脆弱性、未認証で private コンテナ取得可能
Gitea の脆弱性 CVE-2026-27771 が公表。private 指定のコンテナイメージを未認証のまま pull できる状態が約 4 年間放置されていた。
- 開発ツールtheme: テクノロジー
Claude Code に無料セキュリティ監査プラグイン
Anthropic が Claude Code 向けに無料のセキュリティガイダンスプラグインを公開。コード編集時に約25種類の脆弱性パターンをリアルタイム検知する。
- AI / MLtheme: テクノロジー
はてな、AI活用の個人向けフォーラムを夏に開始
はてなが、トピックを中心にユーザー同士がつながる個人向けフォーラムサービスを夏に提供すると発表。開発・運営の両面で AI を活用するのが特徴です。
- AI / MLtheme: テクノロジー
日本大学、教職員1万人がGoogle AI Proを活用へ
日本大学が Google の AI サブスクリプション「Google AI Pro」を導入し、専任の教職員約 1 万人が利用できるようにすると発表しました。定型業務の効率化を狙います。
- Tech 政策theme: テクノロジー
インドCERT-In、重大脆弱性の12時間以内修正を推奨
インドの CERT-In が、AI を悪用した攻撃の高速化を受け、ネットに露出した重大脆弱性を原則 12 時間以内に修正するよう求める新指針を公開しました。
- セキュリティtheme: テクノロジー
Ghost CMSの脆弱性悪用、700超サイト改ざん
Ghost CMS の SQL インジェクション脆弱性 CVE-2026-26980 を悪用した改ざんキャンペーンが進行中。Harvard 大学や DuckDuckGo を含む 700 超のサイトが被害を受けています。
- クラウドtheme: テクノロジー
ドコモ、「dポイントマーケット」を7月28日に終了
NTTドコモが、ネットショッピング経由で dポイントが貯まる「dポイントマーケット」を2026年7月28日正午で終了すると発表しました。2024年10月の開始から1年9カ月での撤退となります。
- セキュリティtheme: テクノロジー
公開APIキーがGemini悪用の標的に、高額請求が続出
Google Maps 向けに公開していた API キーがスコープ拡大で Gemini を呼び出せる状態になり、悪用されて開発者が高額請求を受ける被害が相次いでいると TechCrunch が報じました。キー失効の反映が遅い問題も指摘されています。
- ハードウェアtheme: テクノロジー
ファーウェイ、「τの法則」で1.4nm相当を視野
中国の華為技術(ファーウェイ)が、微細化に頼らず性能を高める新指標「τ(タウ)スケーリング法則」を提唱しました。米制裁下でも2031年までに1.4nmプロセス相当のトランジスタ密度を実現する見通しを示しています。
- AI / MLtheme: テクノロジー
日経、独自データに基づく対話型AI「AIリサーチ」を提供開始
日本経済新聞社が 5 月 25 日、企業・業界分析プラットフォーム「日経バリューサーチ」に、日経の独自情報をもとに回答を生成する対話型 AI 機能「AIリサーチ」を追加し提供を開始しました。出典をたどれる調査用 AI として打ち出します。
- セキュリティtheme: テクノロジー
LiteSpeed cPanel プラグインに CVSS 10、root 奪取に悪用
Web ホスティング向け LiteSpeed cPanel プラグインに CVSS 10.0 の権限昇格脆弱性 CVE-2026-48172 が見つかり、実環境で悪用されています。一般 cPanel ユーザーが root 権限で任意コードを実行でき、サーバー乗っ取りにつながります(初報は 5 月 23 日)。
- Tech 政策theme: テクノロジー
教皇レオ14世、AI 規制を求める初の回勅を公開
ローマ教皇レオ14世が 5 月 25 日、AI 時代の人間の尊厳をテーマにした初の回勅「Magnifica Humanitas」を公開。AI を「新たな産業革命」と位置づけ、巨大テック企業への規制強化を求めました。
- Tech 政策theme: テクノロジー
韓国副首相「AI の富は公共に還元を」
韓国の Bae Kyung-hoon 副首相 (科学技術担当) が 5 月 23 日、AI が生む富を広く国民に還元すべきだと表明。半導体株高と Samsung の労使対立を背景に「AI 包摂社会」を目指すと述べました。
- ハードウェアtheme: テクノロジー
SpaceX、新型 Starship V3 が初の試験飛行に成功
SpaceX が日本時間 5 月 23 日朝、第3世代 Starship「V3」の初飛行 (第12次試験) を実施。エンジン 1 基を失いながらも主要目標を達成し、インド洋に予定通り着水しました。
- AI / MLtheme: テクノロジー
DeepSeek、V4-Pro の API 価格 75% 引き下げを恒久化
DeepSeek が 5 月 23 日、旗艦モデル V4-Pro の 75% 値下げを 5 月末で終了せず恒久化すると発表。API 単価は最大 4 分の 1 となり、AI の価格競争が新たな局面に入りました。
- AI / MLtheme: テクノロジー
スタディポケット、教員向け 60 言語リアルタイム通訳「AI 通訳」を発表 — 6 月から無償体験版
スタディポケットは 5 月 22 日、学校教員向け生成 AI サービス「スタディポケット for TEACHER」に 60 言語対応のリアルタイム双方向通訳機能「スタディポケット AI 通訳」を追加すると発表。日本語指導が必要な児童生徒約 69,000 人 (令和 5 年度) の保護者面談や生活指導での多言語対応を支援する。音声認識・翻訳基盤に米 Soniox を採用し、6 月 1 日から 7 月 31 日まで全教員アカウント無償の体験版を提供する。
- セキュリティtheme: テクノロジー
DDoS ボットネット「KimWolf」運営の 23 歳カナダ人を逮捕 — 200 万デバイス感染、30 Tbps の記録的攻撃
米司法省は 5 月 22 日、約 200 万台の IoT 機器を支配し最大 30 Tbps の記録的 DDoS を組織したボットネット「KimWolf」運営者として、オタワ在住の 23 歳 Jacob Butler 容疑者 (通称 Dort) をカナダ当局が逮捕したと公表。米加で起訴され、米国では計算機侵入の幇助罪 (最大 10 年) に問われる。
- セキュリティtheme: テクノロジー
「Megalodon」攻撃、6 時間で GitHub 5,561 リポジトリに悪性 CI ワークフロー注入 — 5,718 件の偽コミット
セキュリティ研究者は 5 月 22 日、GitHub 上で 5,561 のリポジトリに合計 5,718 件の悪性コミットが約 6 時間で投下された自動キャンペーン「Megalodon」を公開した。攻撃は 5 月 18 日 UTC 11:36〜17:48 に集中し、Base64 化された GitHub Actions ワークフローが CI シークレット・クラウド認証情報・OIDC トークンを 216.126.225.129:8443 の C2 へ送出する。
- AI / MLtheme: テクノロジー
Anthropic、Glasswing 初月で重大脆弱性 10,000+ 件を確認 — Mythos Preview のスキャン結果公開
Anthropic は 5 月 22 日、4 月発表の Project Glasswing の初期アップデートを公開し、Claude Mythos Preview と約 50 のパートナーが運用開始からおよそ 1 ヶ月で重大度 High / Critical の脆弱性 10,000 件超を発見したと明らかにした。OpenBSD で 27 年間見過ごされていたバグや FFmpeg の 16 年もののバグ、Firefox 150 で修正された 271 件などが具体例として挙げられている。
- クラウドtheme: テクノロジー
全国 11 店舗の Apple Store が PayPay 決済に対応 — Apple Store として初のコード決済
PayPay と Apple は 5 月 22 日、全国 11 店舗の Apple Store が PayPay 決済に対応したと発表。Apple Store がコード決済を採用するのは世界で初。対象は銀座 / 丸の内 / 新宿 / 渋谷 / 表参道 / 川崎 / 名古屋 / 京都 / 心斎橋 / 梅田 / 福岡の直営店で、貯めた PayPay ポイントを iPhone 等の購入に充当できる。
- Tech 政策theme: テクノロジー
JEITA 半導体部会、「半導体戦略 2026 年版」を経産省・文科省に提出 — 後工程・メモリ・パワー半導体支援を要請
電子情報技術産業協会 (JEITA) の半導体部会は 5 月 22 日、「国際競争力強化を実現するための半導体戦略 2026 年版」を経済産業省と文部科学省に提出。先端ロジック偏重を避け、メモリ・センサ・パワー半導体・マイコンへの長期支援継続と、チップレット / インターポーザ / 3D パッケージなど後工程の強化支援を求めた。
- ハードウェアtheme: テクノロジー
NHK 技研、ライトフィールド方式 VR ヘッドセットの光学系を 79% 薄型化 — 5/28 技研公開で展示
NHK 放送技術研究所は、自然な見え方で目が疲れにくい「ライトフィールド方式」VR ヘッドセットの光学系奥行きを従来の 49.5mm から 10.5mm へ 79% 削減した試作機を発表。レンズアレイと接眼レンズを接触配置する新光学構造により実現した。5 月 28 日から 31 日の「技研公開 2026」で実機展示。初報は 2026-05-21。
- AI / MLtheme: テクノロジー
Stellantis、英 Wayve の AI ドライバー技術を STLA AutoDrive に統合 — 2028 年に北米で L2++ ハンズフリー運転投入
Stellantis は 5 月 21 日の北米投資家向けイベントで、英 AI 自動運転スタートアップ Wayve と戦略提携を発表。Wayve AI Driver を同社の STLA AutoDrive プラットフォームに統合し、2028 年に北米で都市部・高速道路双方に対応する L2++ ハンズフリー運転を量産投入する。初報は 2026-05-21。
- セキュリティtheme: テクノロジー
Laravel-Lang composer パッケージで大規模サプライチェーン攻撃 — 700+ タグ書き換えで認証情報窃取
Laravel-Lang 組織配下の 4 つの Composer パッケージで、既存の git タグ計 700 以上が攻撃者支配下のフォークコミットに書き換えられるサプライチェーン攻撃が発生。autoload.files に注入された helpers.php が CI 環境変数を外部に送信する。5 月 22 日 22:32 UTC から開始され、5 月 23 日にかけて拡大した。
- クラウドtheme: テクノロジー
Google、送金アプリ「pring」を 2026 年 12 月終了 — Google Pay 統合は実現せず
Google は 5 月 22 日、2021 年に約 1,000 億円規模で買収した日本の送金 / 決済アプリ「pring (プリン)」のサービスを 2026 年 12 月 1 日に終了すると発表。8 月 24 日に資金移動業を停止し、9 月 1 日に残高を登録銀行口座へ自動返金する。当初想定された Google Pay への送金機能統合は最後まで実現しなかった。
- AI / MLtheme: テクノロジー
USEN、飲食店向け「AI 店長」とドリンク残量検知 AI を発表 — 客単価 +600 円実証
USEN は 5 月 22 日、飲食店向けの新 AI プロダクト 2 種を発表。POS データを分析する「USEN AI 店長」と、NPU 搭載一体型カメラ UAS-02B でテーブル上のドリンク残量をリアルタイム判別する「ドリンク残量検知サービス」。実証では 1 組あたり注文回数 +1.2 回 / 客単価 +600 円の成果が確認された。
- セキュリティtheme: テクノロジー
Cisco Secure Workload に CVSS 10.0 — 無認証 REST API で Site Admin 権限奪取
Cisco は 5 月 20-21 日、マイクロセグメンテーション製品 Secure Workload に CVSS 10.0 の脆弱性 CVE-2026-20223 を公表。REST API エンドポイントの認証不備により、未認証のリモート攻撃者がテナント境界を越えて Site Admin 権限で機密情報読み取り・設定変更が可能となる。SaaS 版は対処済み、オンプレ版は 3.10.8.3 / 4.0.3.17 へ更新が必要。
- ハードウェアtheme: テクノロジー
Lenovo Q4 売上 $21.6B (+27%)、AI 関連 +84% — 株価 17% 急騰
Lenovo は 5 月 22 日に発表した 2025/26 通期 (3 月期) 決算で、第 4 四半期売上 $21.6B (+27% YoY)、純利益 $521M (約 6 倍) と過去最高益。AI 関連売上は Q4 で +84%、グループ売上構成比 38% に達し、香港株は当日 17% 急騰した。
- AI / MLtheme: テクノロジー
Anthropic、xAI Colossus 1 に月 $1.25B 支払い — 3 年で総額 $40B 超
SpaceX が 5 月 20 日に SEC へ提出した S-1 で、Anthropic が xAI の Colossus 1 データセンター全リソースを月 $1.25B (約 1,800 億円) で 2029 年 5 月まで利用する契約が判明。Nvidia GPU 22 万基 / 300MW を Claude 学習・推論に投入する。
- セキュリティtheme: テクノロジー
NTT ドコモビジネス、AI エージェント運用の「AI SOC」提供開始 — 調査稼働 95% 削減
NTT ドコモビジネスが 5 月 20 日、独自開発の AI エージェントによるログ相関分析とマネージド SOAR を組み合わせたセキュリティ運用サービス「AI SOC」を提供開始。社内導入実績ではアラート調査稼働を 95% 削減し、熟練アナリストで 1-2 時間を要していた相関分析を約 10 分に短縮。
- セキュリティtheme: テクノロジー
GitHub、社内 3,800 リポジトリ流出を確認 — 侵害 Nx Console 拡張が侵入起点
GitHub が CISO 名義で内部リポジトリ侵害を公式認定。初報は 5 月 18 日の Nx Console 拡張サプライチェーン攻撃で、社員端末を経由して 3,800 件の社内リポジトリが攻撃グループ TeamPCP に窃取された。顧客 GitHub データ自体への影響は否定。
- セキュリティtheme: テクノロジー
Ubiquiti UniFi OS、CVSS 10.0 重大脆弱性を 3 件同時公開 — UDM / UNVR 直撃
Ubiquiti が 5 月 22 日、UniFi OS 系の脆弱性 5 件を含む Security Advisory Bulletin 056 を公開。うち 3 件 (CVE-2026-34908 / 34909 / 34910) は CVSS 10.0 で未認証リモート侵害を許容。UCG / UDM / UNVR / UNAS など主要機器が広範囲に影響を受ける。
- AI / MLtheme: テクノロジー
Anthropic、Q2 売上 $10.9B / 初の営業利益 $559M 見通し — IPO 観測も加速
Anthropic が投資家説明で 2026 年 Q2 (4-6 月) 売上 $10.9B (前四半期比 +130%)、初の営業利益 $559M を見込むと開示。WSJ / CNBC 報道で 5 月 20-21 日に公開された数字で、年内 IPO も視野に入る。
- AI / MLtheme: テクノロジー
OpenAI、SEC に機密 S-1 を提出 — 最大 $1 兆評価で 9 月上場準備
OpenAI が 5 月 22 日に IPO の機密 S-1 を提出。Goldman Sachs と Morgan Stanley が主幹事、JPMorgan も参加。Labor Day から Thanksgiving の間の上場を狙い、想定時価総額は $852B–$1T と過去最大級の Tech IPO となる見通し。
- セキュリティtheme: テクノロジー
Socket、$60M Series C で $1B 評価到達 — AI 加速時代の OSS サプライチェーン攻撃を毎週 1000+ ブロック
Thrive Capital 主導の Series C で評価額 $1B に到達。Anthropic / xAI / Cursor 等の AI ネイティブ企業を顧客に、悪性 npm / PyPI パッケージのダウンロード前ブロックを売りにする。
- Tech 政策theme: テクノロジー
総務省、情報通信・地方行政・郵便事業者に AI「ミュトス」対策要請 — 林芳正総務相が経営層リードを呼びかけ
総務省が 5 月 21 日に通信・放送・自治体・郵便の関係団体と会合を開き、Anthropic Claude Mythos を念頭にサイバー防御強化を要請。Project YATA-Shield の業界展開フェーズに入る。
- セキュリティtheme: テクノロジー
NGINX 1.31.0 に未修正 RCE 0-day「nginx-poolslip」公開 — ASLR 回避で Web 全体の 30-40% に影響
セキュリティ研究チーム NebSec が 5 月 21 日に NGINX の最新安定版を狙う未認証 RCE を公表。CVE 未採番・F5 公式パッチ未提供のまま 30 日責任開示の途中段階。
- ハードウェアtheme: テクノロジー
米政府、量子コンピュータ 9 社に $2B 出資し株式取得へ — IBM が $1B で新会社 Anderon を設立
Trump 政権が CHIPS Act 資金で量子 9 社に $2B を配分。各社の少数株式を取得する異例の枠組みで、IBM は $1B を量子チップ製造の新会社に充てる。
- AI / MLtheme: テクノロジー
Microsoft、Anthropic に自社 AI チップ Maia 200 提供で交渉 — Azure 専有シリコンの外販に踏み出すか
$5B 出資の延長線として、Anthropic が Microsoft の第二世代 AI アクセラレータ Maia 200 を Claude 推論に採用する方向で交渉。社外提供は初めて。
- AI / MLtheme: テクノロジー
NTT マーケティングアクト ProCX、神戸市税の電話応対に AI ボイスエージェント本格導入 — 自動応答率 65%
NTT マーケティングアクト ProCX は 5 月 20 日、神戸市税務部での生成 AI ボイスエージェントの本格導入を発表した。約 3 ヶ月の試験運用で自動応答率 65% 超を達成し、住民税の納付書・申告・証明書発行など定型問い合わせの自動化に進む。AI Shift の生成 AI 音声エージェントと自社の VOC 分析・FAQ 設計を組み合わせる。
- セキュリティtheme: テクノロジー
Microsoft Defender、悪用中の 0-day 2 件を緊急修正 — CVE-2026-41091 / 45498 が CISA KEV 入り
Microsoft は 5 月 19 日 に Defender の脆弱性 CVE-2026-41091 (CVSS 7.8 / SYSTEM 権限昇格) と CVE-2026-45498 (CVSS 4.0 / DoS) を公開し、いずれも実環境で悪用されていることを明示した。CISA は 5 月 21 日に両 CVE を KEV カタログへ追加し、連邦機関に 6 月 3 日までの対応を義務付けた。
- AI / MLtheme: テクノロジー
Brett Adcock の AI ラボ Hark、$700M Series A を $6B 評価で調達 — 専用 AI ハードウェアも準備
Figure.AI / Archer の創業者 Brett Adcock が立ち上げた AI ラボ Hark は 5 月 21 日、$700M の Series A をポストマネー $6B 評価で完了したと発表した。Parkway Venture Capital が主導し AMD Ventures や Intel Capital なども参加。今夏に最初のモデルを提供開始し、専用 AI ハードウェアにも展開する計画。
- Tech 政策theme: テクノロジー
Trump 大統領、AI セキュリティ大統領令の署名を直前で延期 — 「AI の競争で米国の足を引っ張りたくない」
Trump 大統領は 5 月 21 日、署名予定だった AI セキュリティに関する大統領令を直前で撤回した。同令は AI モデルのリリース前評価プロセスを国家サイバー長官室など連邦機関と AI 企業の自主協力で整備する内容で、Trump 氏は「米国の AI リードを阻害しかねない」と発言している。
- AI / MLtheme: テクノロジー
OpenAI、80 年来の Erdős 単位距離予想を反証 — Fields 賞 Tim Gowers らが検証
OpenAI は 5 月 20 日、社内の汎用推論モデルが Paul Erdős の 1946 年「単位距離予想」を反証する反例を構成したと発表した。Fields 賞受賞者 Tim Gowers を含む 9 名の外部数学者による companion paper が結果を検証し、Annals of Mathematics への投稿が推奨される水準と評価されている。
- セキュリティtheme: テクノロジー
Verizon DBIR 2026 公開 — 脆弱性悪用が認証情報盗用を初めて逆転、shadow AI 利用は 45% に倍増
Verizon は 5 月 19 日、19 年目となる Data Breach Investigations Report 2026 を公開した。初期侵入経路として脆弱性悪用 (31%) が認証情報盗用を 19 年で初めて上回り、社員による未承認 shadow AI 利用は 45% へ約 3 倍に拡大。サードパーティ起因の侵害も 60% 増。
- ハードウェアtheme: テクノロジー
KDDI 総研とノキア、6G 向け「4 次元リソース制御」実証成功 — 基地局電力 -40% / 通信速度 4 倍
KDDI 総合研究所とノキアは 5 月 20 日、6G に向けて基地局の高品質通信と省電力を両立する『4 次元リソース制御技術』の実証に成功したと発表。米 Nokia Bell Labs で実施した 5G 商用基地局相当の評価で、消費電力を最大約 40% 低減、同等電力で約 4 倍の通信速度を確認した。3GPP の 6G 規格での標準化を目指す。
- セキュリティtheme: テクノロジー
Microsoft、マルウェア署名サービス Fox Tempest を解体 — 1000 超の不正証明書を失効、OpFauxSign
Microsoft Digital Crimes Unit は 5 月 19 日、ランサムウェアを正規ソフトに偽装させる malware-signing-as-a-service (MSaaS) Fox Tempest を法的措置で解体したと発表した。同社の Artifact Signing 経由で取得された 1000 を超える証明書を失効し、signspace[.]cloud などの基幹インフラを差し押さえた。
- AI / MLtheme: テクノロジー
Google DeepMind、Contextual AI から 20 人超を獲得 — 推定 $80-90M の acquihire で技術ライセンスも
Bloomberg は 5 月 19 日、Google DeepMind が AI スタートアップ Contextual AI から共同創業者 Douwe Kiela CEO を含む研究者 20 人超を引き抜き、非独占の技術ライセンス契約も結んだと報道した。総額は約 $80-90M と伝えられ、Character.AI / Windsurf に続く acquihire パターンとして反トラスト当局の関心も高まっている。
- AI / MLtheme: テクノロジー
Andrej Karpathy が Anthropic に入社 — Claude で事前学習を加速する新チーム立ち上げへ
OpenAI 創業メンバーで Tesla 元 AI 責任者の Andrej Karpathy が 5 月 19 日、X で Anthropic 入社を発表した。Nick Joseph 率いる pre-training チームに参加し、Claude を使って事前学習研究そのものを加速させる新チームを立ち上げる。
- AI / MLtheme: テクノロジー
日立、Anthropic と戦略提携 — グループ 29 万人に Claude 導入し HMAX を強化
日立製作所は 5 月 19 日、Anthropic と戦略的パートナーシップを締結。グループ約 29 万人の業務に Claude を順次導入し、社会インフラ向けソリューション群 HMAX by Hitachi の能力強化と Lumada 3.0 の高度化を進めると発表した。Frontier AI Deployment Center を新設し、専門家 100 名体制で展開を加速する。
- ハードウェアtheme: テクノロジー
Analog Devices、AI データセンター向け電源 IC の Empower Semiconductor を $1.5B で買収
Analog Devices (ADI) は 5 月 19 日、AI データセンター向け Integrated Voltage Regulator (IVR) を手掛ける Empower Semiconductor を全額現金 $1.5B で買収すると発表。GPU 直近に高密度電源を配置する 800V アーキテクチャ対応技術を取り込み、高密度ラックの電力供給を強化する。
- セキュリティtheme: テクノロジー
Drupal、PostgreSQL サイトを直撃する SQL injection を緊急修正 (SA-CORE-2026-004 / CVE-2026-9082)
Drupal は 5 月 20 日、未認証でも悪用可能な PostgreSQL バックエンド向け SQL injection 脆弱性 SA-CORE-2026-004 (CVE-2026-9082) を「Highly Critical」(20/25) として緊急公開。情報漏えい・権限昇格・RCE につながり得るとし、対応版へのアップデートを強く呼び掛けている。
- クラウドtheme: テクノロジー
Google と Blackstone、TPU 専門クラウドの合弁設立 — 初期 $5B 出資・2027 年に 500MW 稼働
Google と Blackstone は 5 月 19 日、米国内に TPU 専用のクラウドデータセンターを建設・運営する合弁会社を設立すると発表。Blackstone が初期 $5B を出資し、レバレッジを含めた総投資は最大 $25B 規模、2027 年までに 500MW を稼働させる計画だ。
- AI / MLtheme: テクノロジー
OpenAI、初の海外応用 AI ラボをシンガポールに開設へ — S$300M (約 $234M) コミット
OpenAI は 5 月 20 日、米国外で初となる Applied AI Lab をシンガポールに設け、S$300M (約 $234M) を投じる計画を発表した。政府との MoU 締結に加え、現地チームを数年で 200 名超に拡大し、ヘルスケア・金融・教育などへの応用を進める。
- Tech 政策theme: テクノロジー
自民党、AI × ブロックチェーン金融構想を発表 — 円ステーブルコインで 24/7 オンチェーン決済へ
自民党のデジタル社会推進本部と『次世代 AI・オンチェーン金融イニシアティブ』は 5 月 19 日、AI エージェント・円ステーブルコイン・トークン化預金を組み合わせ 24 時間 365 日稼働するオンチェーン金融ビジョンを公表した。金融庁に 5 年ロードマップ策定を要請する。
- AI / MLtheme: テクノロジー
Meta、本日から全社員の 10% (約 8000 人) をレイオフ — Wang 体制下の Superintelligence Labs へ再投資
Meta は米現地時間 5 月 20 日朝から、全社員の約 10% にあたる 8,000 人規模の人員整理を開始した。AI 最高責任者 Alexandr Wang 率いる Superintelligence Labs を軸とした再編で、欠員 6,000 ポジションも同時に閉鎖。2026 年後半に追加削減も示唆している。
- ハードウェアtheme: テクノロジー
Samsung、Android XR スマートグラスを I/O で初公開 — Warby Parker / Gentle Monster と協業、2026 年秋発売
Samsung は Google I/O 2026 で初めて自社の Android XR スマートグラスを披露した。アイウェア大手 Warby Parker と Gentle Monster がデザインを担当し、Gemini 連携で翻訳・ナビ・要約を実行する。2026 年秋発売の方針も明らかにした。
- AI / MLtheme: テクノロジー
Google、Gemini 3.5 ファミリー始動 — まず 3.5 Flash 公開、Pro 超え+4倍速で $1.5/$9 価格
Google は I/O 2026 で次世代モデル群 Gemini 3.5 を発表し、最初の出荷モデル『3.5 Flash』を即日公開した。前世代 3.1 Pro をコーディング・エージェント系ベンチで上回りつつ出力速度は 4 倍。3.5 Pro は来月投入予定。
- AI / MLtheme: テクノロジー
東芝、人事システム「Generalist」V8 を提供開始 — MCP 対応で LLM と業務データ連携
東芝デジタルソリューションズは統合人事給与システム Generalist/HR/PR の新バージョン V8 を 5 月 19 日に提供開始。Model Context Protocol (MCP) 対応で社内 LLM と業務データを安全に接続でき、自然言語で検索条件を提案する人財検索 AI 機能も搭載する。
- ハードウェアtheme: テクノロジー
Meta の AI メガネ「Ray-Ban Meta」、5月21日に日本上陸 — 7万3700円から
Meta と EssilorLuxottica は AI メガネ「Ray-Ban Meta (Gen 2)」と「Oakley Meta」シリーズを 5 月 21 日に日本で発売すると発表。価格は 7 万 3700 円から 9 万 6580 円、Meta AI の音声アシスタント・撮影・通話に対応する。
- セキュリティtheme: テクノロジー
Nx Console VS Code 拡張に侵害版 — 開発者の認証情報やClaude設定まで窃取
Nx Console (nrwl.angular-console) v18.95.0 が侵害版として VS Code Marketplace に公開。GitHub / npm / AWS / 1Password / Vault のトークンに加え、~/.claude/settings.json まで狙う 498KB のペイロードを配信していた。
- AI / MLtheme: テクノロジー
Google検索、25年来の刷新 — I/O 2026で「インテリジェント検索ボックス」発表
Google は I/O 2026 で、入力意図に応じて動的に拡張する「インテリジェント検索ボックス」と、24 時間稼働の情報エージェントを発表。リンク一覧中心だった検索体験を AI 対話と生成 UI へ寄せる、検索ボックス登場以来最大の刷新。
- AI / MLtheme: テクノロジー
Google、24時間稼働の個人エージェント「Gemini Spark」発表 — I/O 2026
Google は I/O 2026 で、Gmail 連携と専用クラウド VM 上で常時稼働する個人向けエージェント Gemini Spark を発表。Gemini 3.5 と Antigravity の agentic harness を組み合わせ、長期タスクの自律実行を狙う。
- ハードウェアtheme: テクノロジー
韓国 LetinAR、AI グラス光学系『PinTILT』で 18.5M ドル調達 — NTT QONOQ・Dynabook が量産顧客に
韓国の光学スタートアップ LetinAR は 5 月 18 日、AI グラス向け薄型光学系『PinTILT』の量産投資として 18.5M ドルを調達したと発表した。リードは韓国産業銀行と Lotte Ventures で、累計調達 41.7M ドル。日本では NTT QONOQ Devices と Dynabook (旧東芝 PC) が既存顧客に並ぶ。
- Tech 政策theme: テクノロジー
Musk vs OpenAI 訴訟、陪審が時効で全員一致却下 — Altman・Brockman に対する慈善信託・不当利得請求は事実上終結
カリフォルニア連邦地裁の助言陪審 9 名は 5 月 18 日、Elon Musk が OpenAI と Sam Altman・Greg Brockman を相手取った訴訟について 2 時間足らずの審理で時効を理由に全員一致で却下を答申。Gonzalez Rogers 判事はこれを受理し請求を退けた。
- セキュリティtheme: テクノロジー
TeamPCP が Shai-Hulud ソースを GitHub 公開 ⇒ 5 日後に模倣攻撃が npm 出現 — chalk-tempalte など 4 パッケージ
BleepingComputer は 5 月 18 日、漏洩した Shai-Hulud ワームのソースコードを使った npm 模倣攻撃 4 件を確認したと報じた。TeamPCP が 5 月 12 日に GitHub でソースを公開してから 5 日、難読化すらしない素のクローン chalk-tempalte などが既に流通している。
- AI / MLtheme: テクノロジー
Amazon、Alexa+ で AI 生成ポッドキャストを米国提供開始 — 200 超のニュース提携で『2 人 AI ホスト』が即時収録
Amazon は 5 月 18 日、Alexa+ にユーザー指定トピックの AI ポッドキャストを自動生成する『Alexa Podcasts』を米国向けに提供開始したと発表。200 超の通信社・全国紙・ローカル局と契約し、ライセンス済みニュースを情報源にした AI 音声 2 人ホスト形式で配信する。
- AI / MLtheme: テクノロジー
SandboxAQ、創薬・材料向け定量モデル LQM を Claude に MCP 連携 — 専門コードなしで候補化合物スクリーニング
SandboxAQ は 5 月 18 日、独自の Large Quantitative Model (LQM) 群を Anthropic Claude に MCP 経由で統合したと発表。創薬・材料探索ユーザーは自然言語プロンプトだけで AQPotency や AQCell を呼び出せるようになる。
- 開発ツールtheme: テクノロジー
Salesforce、エンジニア採用凍結を継続したまま Anthropic に 3 億ドル投下 — Benioff『コーディング AI で全社シフト』
Salesforce CEO の Marc Benioff が All-In ポッドキャスト (5/15 公開) で、2026 年に Anthropic へ約 3 億ドルのトークン課金を見込むと表明。大半はコーディング用途で、2025 年から続くソフトウェアエンジニアの採用凍結はそのまま維持し、既存 1.5 万人体制で AI 共同開発に移行する方針を改めて強調した。
- セキュリティtheme: テクノロジー
Tycoon2FA、OAuth『端末コード』経由で Microsoft 365 を乗っ取り — Trustifi の追跡 URL も悪用
PhaaS『Tycoon2FA』が OAuth Device Authorization Grant を悪用する攻撃を新装備。被害者は本物の microsoft.com/devicelogin で MFA を完了させられ、攻撃者デバイスにアクセストークンが渡る。誘導 URL には Trustifi のクリック追跡ドメインを利用し評判をロンダリング。
- AI / MLtheme: テクノロジー
NTT データ、米 WinWire 買収を発表 — Microsoft Azure 上で Agentic AI 人材 1000 人超を吸収
NTT データは 5 月 18 日、Microsoft のパートナー賞を複数回受賞した米 WinWire の買収を発表。Azure 上のエージェント AI・データエンジニアリング領域で 1,000 名超の技術者を取り込み、Agentic AI @ Scale フレームワークを獲得する。クロージングは 60 日以内の見込み。
- ハードウェアtheme: テクノロジー
Dell・NVIDIA、AI Factory 2.0 を発表 — Blackwell GPU + 液冷で生成 AI 基盤を刷新
Dell Technologies World 2026 で Dell と NVIDIA が AI Factory 2.0 を発表。NVIDIA Blackwell 世代の GPU と新型液冷を組み合わせ、PoC から本番運用へ移行できない企業の AI を後押しすると訴求。既に 5,000 社超が前世代 AI Factory を導入済み。
- AI / MLtheme: テクノロジー
Anthropic、SDK 自動生成の Stainless を買収 — 300M ドル超で OpenAI/Google も使う基盤を取り込み
Anthropic は 5 月 18 日、API 仕様から多言語 SDK や MCP サーバを自動生成する Stainless の買収を発表。買収額は The Information によると 3 億ドル超で、OpenAI・Google・Cloudflare などライバルも使ってきたホスト型製品は段階的に終了する。
- ハードウェアtheme: テクノロジー
Eclipse Ventures、Cerebras 上場で 25 億ドル含み益 — 物理世界 VC テーゼの初の実例
TechCrunch によれば、Eclipse Ventures が 2016 年に投じた 650 万ドルの Cerebras Series A が IPO で約 17 倍に膨らみ、累計 1 億 4700 万ドル投資から 25 億ドルの含み益を生んだ。Lior Susan の『物理世界 85% 投資論』が初めて大型 exit で実証された形だ。
- セキュリティtheme: テクノロジー
NGINX Rift (CVE-2026-42945) 野放しで悪用観測 ⇒ worker クラッシュ続発、RCE も成立条件付き
VulnCheck が NGINX に 18 年潜伏した CVE-2026-42945 の悪用観測を公表。GitHub 上の PoC 公開後、未認証 HTTP リクエスト 3 発で worker プロセスが連続クラッシュし、ASLR 無効環境では RCE まで到達することが確認されている。
- セキュリティtheme: テクノロジー
Windows 0-day『MiniPlasma』PoC 公開 — フル更新環境でも SYSTEM 権限奪取
研究者 Chaotic Eclipse が cldflt.sys の未修整バグを悪用する Windows 権限昇格 0-day『MiniPlasma』の PoC を公開。最新 May 2026 Patch Tuesday 適用済みの Windows 11 でも標準ユーザーから SYSTEM 権限のコマンドプロンプトを起動できる。
- AI / MLtheme: テクノロジー
Apple、iOS 27 でも AI プライバシー堅持 ⇒ Foundation Models を App Store で第三者開放へ
AppleInsider が 6 月の WWDC 26 を前に Apple の AI 戦略を分析。iOS 27 では ChatGPT 専用枠を撤廃し、ChatGPT・Gemini・Claude を App Store 経由のエンドポイントに格下げ、Apple Foundation Models API はプライバシー規約遵守を条件に開放する見通しと報じた。
- セキュリティtheme: テクノロジー
WordPress Funnel Builder の脆弱性悪用 — WooCommerce 決済 4 万店にスキマー注入
WordPress プラグイン Funnel Builder (FunnelKit) の未認証脆弱性が悪用され、WooCommerce 4 万店超の決済ページに偽 GTM スクリプト経由のクレジットカード・スキマーが注入されていると Sansec が報告した。
- セキュリティtheme: テクノロジー
Grafana、GitHub トークン窃取で社内コード流出 — CoinbaseCartel の恐喝は拒否
Grafana Labs が 5 月 16 日に GitHub 環境への不正アクセスを公表。攻撃者は Fork → 悪性 workflow で特権トークンを窃取し非公開リポジトリ 5 件を取得、CoinbaseCartel として恐喝を試みたが同社は支払いを拒否した。
- Tech 政策theme: テクノロジー
Google、検索スパムポリシー改定 ⇒ 生成 AI 回答の操作も明示的に規制対象
Google が 5 月 15 日、検索スパムポリシーを改定し、AI Overview や AI Mode を含む生成 AI 回答を意図的に操作する手法も明示的に違反対象に追加した。違反検出時はランク降格や検索結果からの削除を実施する。
- セキュリティtheme: テクノロジー
OpenClaw に 4 連鎖脆弱性『Claw Chain』⇒ 公開 AI エージェント 24.5 万台が露出
Cyera が自律 AI エージェント基盤 OpenClaw に未公開の 4 脆弱性『Claw Chain』を公表。サンドボックス回避から認証情報漏洩・権限昇格まで連鎖可能で、インターネットに露出する公開インスタンス約 24.5 万台が影響対象となる。
- AI / MLtheme: テクノロジー
OpenAI、ChatGPT に個人金融ツール ⇒ Plaid 経由で銀行口座連携
OpenAI が 5 月 15 日、米国 ChatGPT Pro 向けに個人金融ダッシュボードをプレビュー公開。Plaid 経由で 12000 以上の金融機関の口座を連携し、支出・サブスク・純資産を ChatGPT 上で可視化する。
- AI / MLtheme: テクノロジー
Tesla Robotaxi、遠隔操作中に 2 件の衝突を NHTSA に開示 — 自律走行中ではなくテレオペが原因
Tesla が NHTSA に提出していた 17 件の Robotaxi 衝突詳細の墨消しを解除し、うち 2 件が自律走行中ではなく Tesla 側のテレオペレーターが遠隔運転中に発生したと判明。Austin 運行開始以降の遠隔操作運用の実態が初めて明るみに。
- Tech 政策theme: テクノロジー
朝日・日経 vs Perplexity 著作権訴訟、第 1 回口頭弁論 — 米 AI 検索側は争う姿勢
日経と朝日が米 Perplexity を相手取り計 44 億円超の損害賠償・差し止めを求めた著作権侵害訴訟の第 1 回口頭弁論が 5 月 14 日に東京地裁で開かれ、Perplexity 側は請求棄却を求めて全面的に争う姿勢を示した。日本における生成 AI と著作権の境界線を引く先例訴訟。
- ハードウェアtheme: テクノロジー
Samsung 組合、政府仲介の対話再開を拒否 — 21 日から 18 日間ストへ、HBM 供給に影
Samsung Electronics の全国組合 (約 45,000 人) が政府仲介の追加交渉提案を拒否し、5 月 21 日から 18 日間のストライキを予定通り実施へ。HBM4 ランプ中の Samsung が NVIDIA への供給を遅らせれば、SK hynix へのシェア流出懸念が現実化する。
- セキュリティtheme: テクノロジー
Pwn2Own Berlin 2026、2 日間で 39 件のゼロデイ・90 万ドル賞金 — Exchange RCE が単発最高 20 万ドル
Pwn2Own Berlin 2026 が Day 2 を終え、累計 39 件のゼロデイ・90 万 8,750 ドルを支払い。Orange Tsai が完全パッチ済み Exchange の SYSTEM 権限 RCE を 3 バグ連鎖で達成、単発最高 20 万ドルを獲得。
- Tech 政策theme: テクノロジー
Anthropic、AI 覇権『2028 シナリオ』提示 — 米中差 12-24 ヶ月維持へ輸出規制強化を提唱
Anthropic が AGI 到来を 2028 年と仮定した政策ペーパーを公表。米中の技術差を 12-24 ヶ月維持するため、先端チップ輸出規制の強化・密輸取り締まり・米国 AI 採用促進を提言。
- ハードウェアtheme: テクノロジー
Cerebras 上場初日 68% 高、時価総額 950 億ドル — 2026 年最大の IPO
AI 向けウェハスケール半導体の Cerebras Systems が 5 月 14 日に Nasdaq 上場、初日終値は公開価格 +68% の 311.07 ドル。調達額 55 億ドルは 2026 年最大、時価総額は 950 億ドルへ。
- セキュリティtheme: テクノロジー
PraisonAI に認証バイパス CVE-2026-44338 — 公開 4 時間で攻撃を観測
オープンソースのマルチエージェント基盤 PraisonAI で認証不要のエンドポイントが露出する CVE-2026-44338 が公表され、公開からわずか 3 時間 44 分後にスキャンと攻撃が観測された。
- セキュリティtheme: テクノロジー
Microsoft、Turla の Kazuar が P2P 型ボットネット化と分析
Microsoft Security は 5 月 14 日、ロシア FSB 関連の APT グループ Turla が運用する Kazuar バックドアが、モジュール式の P2P ボットネット型へ進化していると詳細解析を公開した。
- AI / MLtheme: テクノロジー
Runway、日本進出 — 東京拠点開設で 62 億円を初期投資
動画生成 AI の Runway が 5 月 15 日、東京オフィス開設と 4000 万ドル (約 62 億円) の初期投資を発表。日本はすでに同社 3 番目の市場で、アニメ・ゲーム業界との連携を強化する。
- ハードウェアtheme: テクノロジー
キオクシア、4-6 月純利益 48 倍見通し — AI メモリ特需で営業益 1.3 兆円
キオクシア HD は 26 年 3 月期通期で純利益 5544 億円・売上 2.33 兆円と過去最高を達成。27 年 3 月期 1Q だけで純利益は前年同期比 48 倍の 8690 億円、営業利益率 74% を見込む。
- ハードウェアtheme: テクノロジー
ホンダ、上場来初の最終赤字 4239 億円 — EV 1.6 兆円損切り・2040 全 EV 目標も撤回
26 年 3 月期の純損益が 4239 億円の赤字に転落。北米 BEV『0 シリーズ』撤退とソニーとの『AFEELA』中止で 1 兆 5778 億円を一括処理し、HEV 回帰へ舵を切る。
- ハードウェアtheme: テクノロジー
米国、NVIDIA H200 の中国 10 社向け輸出を承認 — 1 枚も出荷されないまま膠着
Alibaba・Tencent・ByteDance・JD.com・Lenovo・Foxconn を含む 10 社に H200 ライセンス。1 社あたり上限 75,000 基だが、25% の米国上納とバックドア懸念で発注が止まっている。
- セキュリティtheme: テクノロジー
Microsoft、オンプレ Exchange の OWA XSS『CVE-2026-42897』を緊急開示 — 悪用確認、恒久パッチは作成中
OWA で動く XSS 経由のなりすまし脆弱性が Subscription Edition / 2019 / 2016 に影響。Microsoft は EM Service による緩和 M2 を即時適用するよう要請。
- セキュリティtheme: テクノロジー
Cisco Catalyst SD-WAN に CVSS 10.0 の認証バイパス — 既に悪用、CISA KEV 入り
Cisco Catalyst SD-WAN Controller/Manager の peering 認証に最大深刻度の認証バイパス。UAT-8616 によるゼロデイ悪用が確認され、CISA KEV にも追加された。
- AI / MLtheme: テクノロジー
Anthropic と Gates 財団、健康・教育に 4 年で 2 億ドル投入
Anthropic が Gates 財団と組み、4 年で 2 億ドル相当のグラント・Claude クレジット・技術支援を低中所得国の健康・教育・小規模農業に投じる。
- Tech 政策theme: テクノロジー
OpenAI、Apple との Siri 提携で法的措置を検討 ⇒ ChatGPT 統合の収益・露出が期待外れ
Bloomberg が 5 月 14 日、OpenAI が Apple との ChatGPT/Siri 提携を巡り外部法律事務所を起用し法的措置を検討中と報道。WWDC を前に Apple の Gemini 採用観測も浮上し、両社の蜜月は冷え込む。
- ハードウェアtheme: テクノロジー
TDK、AI 需要に応じて設備投資をさらに加速 ⇒ 過去最大の中期計画を上積みへ
TDK の斎藤昇 CEO が 5 月 14 日、生成 AI 需要の急増に合わせて中期投資計画 (年 1,000 億円積み増し) をさらに加速する可能性を示唆。HDD ヘッドや MLCC、車載センサーなど AI インフラ向け部材を増産。
- 開発ツールtheme: テクノロジー
Anthropic、Claude サブスクに API 計量制 ⇒ OpenClaw 等エージェントは別クレジット枠へ
Anthropic が有料 Claude プランで第三者エージェントツール経由の利用を、サブスク本体とは別の月次クレジット枠へ切り出した。OpenAI は Codex の 2 カ月無料を打ち出し、エージェント時代の課金競争が表面化。
- AI / MLtheme: テクノロジー
Cisco、AI 投資へ 4,000 人削減 ⇒ Q3 過去最高 158 億ドル売上の同時発表
Cisco が FY26 第 3 四半期で過去最高 158 億ドルの売上を計上した直後に、約 4,000 人 (全従業員の約 5%) の削減を発表。シリコン・光学・セキュリティと AI インフラへの再配分を急ぐ。
- AI / MLtheme: テクノロジー
PwC、Anthropic と提携拡大 ⇒ Claude Code を 30,000 人に研修
PwC が Anthropic との戦略アライアンスを大幅拡大し、Claude Code と Claude Cowork を全社展開。米国 30,000 人を皮切りに、世界 136 カ国 36 万人規模への普及を狙う。
- AI / MLtheme: テクノロジー
トヨタファイナンス、メール問い合わせを UiPath AI エージェント化 ⇒ 1 件 13 分→4 分に短縮
トヨタファイナンスが UiPath Studio の Agent Builder を活用し、メール問い合わせ対応をエージェント化。平均処理時間 13 分→4 分の約 3 倍効率化を達成、経費精算への展開も検証中。
- Tech 政策theme: テクノロジー
Apple、EU の『Android を AI ライバルに開放』案に反対 ⇒ Google 擁護の意見書を提出
DMA 準拠で Android を第三者 AI へ開放させる EU 案に対し、Apple が 5/13 締切のパブコメで反対意見を提出。プライバシー・安全保障リスクを根拠に Google を擁護した。
- 開発ツールtheme: テクノロジー
OpenAI、Codex を iOS/Android にプレビュー公開 ⇒ ChatGPT アプリから Codex for Mac を遠隔操作
OpenAI が 5/14 に Codex モバイル版をプレビュー提供開始。ChatGPT アプリを介して Mac 上で動く Codex を iPhone/iPad/Android から遠隔操作でき、スレッド管理・出力レビュー・コマンド承認まで担う。
- セキュリティtheme: テクノロジー
NGINX に 18 年潜伏の未認証 RCE『NGINX Rift』判明 ⇒ AI 解析で CVE-2026-42945 発見
F5 と depthfirst が NGINX の rewrite モジュールに 2008 年から潜む heap overflow を公表。単発の HTTP リクエストで未認証 RCE/DoS が可能で、自律 AI コード監査により発見された。
- クラウドtheme: テクノロジー
リコージャパン、通信回線破損で基幹システム障害 ⇒ 5/13 深夜から主要業務停止、5/14 早朝復旧
リコージャパンが社内基幹システムの障害を 5/13 に公表。データセンターとの通信設備で通信回線が物理破損し、主要業務システムが利用不能に。サイバー攻撃は否定。
- Tech 政策theme: テクノロジー
ChatGPT が薬物指南役と化したと UC Merced 学生遺族が OpenAI 提訴 ⇒ ChatGPT Health の差止め請求
19 歳大学生の薬物過剰摂取死を巡り、遺族が OpenAI と Altman 氏を不法行為死で提訴。GPT-4o 以降に薬物併用の助言を開始したと主張し、ChatGPT Health の停止を求める。
- AI / MLtheme: テクノロジー
Amazon、Rufus を畳んで『Alexa for Shopping』へ統合 ⇒ 検索バーを AI 購買エージェント化
Amazon は 5/13 に米国で『Alexa for Shopping』を提供開始。2025 年に 3 億人が利用した Rufus と Alexa+ を統合し、検索バー直下で価格追跡や自動再注文まで担う。
- セキュリティtheme: テクノロジー
Foxconn 北米工場が Nitrogen ランサム被害 ⇒ Apple/Nvidia の機密 8TB を窃取と犯行声明
Foxconn が 5/1 から続く北米工場のサイバー攻撃を確認。二重恐喝型 Nitrogen が Apple、Nvidia、Dell、Intel、Google の機密 11M ファイル (8TB) 窃取を主張している。
- クラウドtheme: テクノロジー
Google と SpaceX、AI データセンターを軌道へ ⇒『Suncatcher』向け Starship 打ち上げ交渉中
Google の太陽光衛星型 AI クラウド『Suncatcher』を SpaceX の Starship で打ち上げる構想を WSJ が報道。2027 年に試作 2 機を投入予定で、SpaceX IPO の説明材料にもなる。
- ハードウェアtheme: テクノロジー
ソニー、Xperia 1 VIII 発表 ⇒ 望遠センサーを約 4 倍に大型化、AI カメラアシスタントも搭載
新フラッグシップ Xperia 1 VIII を 5 月 13 日に発表。望遠イメージセンサーを 1/1.56 型へ大型化し、AI カメラアシスタントなど撮影支援を強化。6 月 11 日発売、市場推定 23.6 万円〜。
- AI / MLtheme: テクノロジー
Google、Android を『Gemini Intelligence』へ刷新 ⇒ AI ネイティブ『Googlebook』も今秋投入
Android Show I/O Edition で OS レベルのエージェント基盤『Gemini Intelligence』と、それを前提に設計された新カテゴリ端末『Googlebook』を発表。
- Tech 政策theme: テクノロジー
Altman 氏、Musk 訴訟で証言 ⇒「Musk は当初 OpenAI の 9 割支配を要求した」と反論
OpenAI の営利転換は『慈善の横領』とする Musk 氏の訴えに対し、Altman 氏は『Musk こそ多数株を求めた』と法廷で反論。陪審判断は来週にもとされる。
- セキュリティtheme: テクノロジー
Microsoft、エージェント AI『MDASH』で Windows の RCE 4 件含む 16 脆弱性を発見 ⇒ 5 月パッチで修正
100 超の AI エージェントを束ねるスキャナ MDASH が、Patch Tuesday 1 回分に Critical RCE 4 件を含む 16 件の新規 CVE を流し込んだ。
- ハードウェアtheme: テクノロジー
VoltaGrid、Blackstone と Halliburton から $1B 調達 ⇒ AI データセンター向けガス BTM 急拡大、Propell 買収も同時発表
ヒューストン拠点のエネルギー新興 VoltaGrid は 5 月 11 日、Blackstone Tactical Opportunities と Halliburton から計 10 億ドルの戦略的株式投資を受けたと発表しました。内訳は新株 7.75 億ドル + 二次取引 2.25 億ドルで、企業価値は 100 億ドル超。AI データセンター向けの BTM (Behind-The-Meter) ガス発電マイクログリッド事業を加速し、サプライヤの Propell を同時に買収します。
- ハードウェアtheme: テクノロジー
ソニーサーモ、着るクーラー『REON POCKET 6』5 月 12 日発売 ⇒ 小型 DUAL サーモで冷温部 -2℃ 強化
ソニーサーモテクノロジーは 5 月 12 日、ウェアラブルサーモデバイス『REON POCKET 6』を発売しました。フラッグシップ PRO Plus で初採用された DUAL サーモモジュールを小型化し、従来比で冷温部温度を最大 2℃ 低減。市場想定価格はセンサ同梱の RNPK-6T が 27,500 円前後、本体単体の RNPK-6 が 25,300 円前後です。
- AI / MLtheme: テクノロジー
Digg、今度は AI ニュース集約サイトとして復活 ⇒ X のエンゲージメントを信号源に
Kevin Rose 氏らが買い戻した Digg は 5 月 11 日、AI 関連ニュースに特化した新しいニュース集約サイトとして再ローンチしました。X のリアルタイム会話を取り込み、誰が・どの記事について議論しているかをセンチメント分析・クラスタリング・シグナル検出で並び替えるアルゴリズムを採用。Reddit クローン路線を捨てた 2 度目の再出発です。
- セキュリティtheme: テクノロジー
TanStack の npm 42 パッケージが改竄、Mini Shai-Hulud ワーム再燃 ⇒ GitHub Actions の OIDC を窃取
TanStack は 5 月 11 日 19:20 UTC ごろから 6 分間にわたり @tanstack/* 42 パッケージ 84 版が改竄され配布されたと公表しました。攻撃者は pull_request_target 経由で Actions キャッシュを汚染し、ランナー上の Worker プロセスから OIDC トークンをメモリ抽出して正規の SLSA 出所付きでマルウェアを公開。週ダウンロード 1,200 万を超える @tanstack/react-router を含む広範な依存に影響します。
- クラウドtheme: テクノロジー
米巨大 IT 5 社の AI データセンター投資、6 年で 146 兆円規模 ⇒ アポロ計画やマンハッタン計画を桁違いに上回る
GIGAZINE が 5 月 10 日付で公開した可視化記事は、Amazon・Microsoft・Alphabet (Google)・Meta・Oracle の 5 社が 2020 年から 2026 年までに AI データセンターへ約 9,700 億ドル (約 146 兆円) を投じる計画である点を、アポロ計画 (現在価値約 2,830 億ドル) やマンハッタン計画 (約 320 億ドル) と並べて図示しました。AI インフラ投資の歴史的スケール感を改めて浮き彫りにする内容です。
- ハードウェアtheme: テクノロジー
ソニーG、25 年度は AFEELA 損失で純利益 ▲3.4% ⇒ 26 年度は過去最高益 1.16 兆円見通し
ソニーグループは 5 月 8 日、2025 年度 (26 年 3 月期) 連結決算を発表し、売上高は前期比 +3.7% の 12 兆 4,796 億円、営業利益は +1,709 億円の 1 兆 4,475 億円と過去最高を更新。一方で当期純利益は EV『AFEELA』中止に伴う持分損失と税負担増で ▲3.4% の 1 兆 308 億円と減益。26 年度は最終利益が +12.5% の 1 兆 1,600 億円となり過去最高見通しとされ、5 月 11 日付の ITmedia 編集後記が要因を整理しています。
- ハードウェアtheme: テクノロジー
ソフトバンク、堺旧シャープ跡地に GWh 規模の国産バッテリー事業 ⇒ AX/GX ファクトリーで AI 電力を一気通貫
ソフトバンクは 5 月 11 日、AI 時代の電力需要拡大に対応するためギガワット時 (GWh) 規模の国産バッテリー事業を開始すると発表しました。旧シャープ堺工場跡地に AI データセンター中核の AX ファクトリーと、革新型バッテリーセル・蓄電システムを製造する GX ファクトリーを構築。GX ファクトリーは 2027 年度に量産を立ち上げ、2028 年度に GWh 級へ拡大します。
- セキュリティtheme: テクノロジー
Ollama に重大 OOB read 脆弱性 CVE-2026-7482『Bleeding Llama』⇒ 約 30 万台のサーバにメモリ漏えいリスク
Cyera が 5 月初旬に公表したローカル LLM 実行基盤 Ollama の脆弱性 CVE-2026-7482『Bleeding Llama』が、5 月 10 日に The Hacker News などで本格的に報じられました。GGUF テンソル解析処理のヒープ OOB read で、未認証リモート攻撃者がプロセスメモリを丸ごと漏えいさせることが可能。インターネット公開中の約 30 万台が影響を受けると見られ、修正版は 0.17.1。
- セキュリティtheme: テクノロジー
JDownloader 公式サイトが侵害 ⇒ Windows / Linux インストーラに Python RAT が混入、5/6-7 DL 分が対象
BleepingComputer は 5 月 9 日、ダウンロードマネージャ JDownloader の公式サイトが侵害され、5 月 6 日 0:01 UTC から 5 月 7 日にかけて配布された Windows「Alternative Installer」と Linux シェルインストーラが Python ベースの RAT に置き換えられていたと報じました。配布チャネルのうち macOS / Flatpak / Snap / Winget / 主要 JAR は影響を受けていません。
- ハードウェアtheme: テクノロジー
ソニーセミコンと TSMC、次世代イメージセンサーで戦略提携 ⇒ 熊本に合弁、フィジカル AI 領域へ
ソニーセミコンダクタソリューションズと TSMC は 5 月 8 日、次世代イメージセンサーの開発・製造に向けた戦略提携の基本合意書を締結したと発表しました。ソニー過半出資の合弁会社を熊本県合志市の建設中工場内に設立し、TSMC の 3nm ロジックとセンサーをセンサ内 AI 処理に統合する構想です。車載・ロボティクスなどフィジカル AI 領域への展開も明記されました。
- ハードウェアtheme: テクノロジー
Qualcomm Amon CEO「AI デバイスでほぼ全主要プレーヤーと協業」⇒ スマホ後継の極秘ハード進行中
Fortune は 5 月 9 日、Qualcomm の Cristiano Amon CEO が「言えない極秘フォームファクタを開発中で、ほぼ全ての主要 AI プレーヤーと組んでいる」と語ったと報じました。スマートフォン主役の時代が終わり、2026 年は AI エージェントが中心となるデバイスへ移行するとの見解で、相手として OpenAI と Meta を例示しています。
- クラウドtheme: テクノロジー
Anthropic、Akamai と $1.8B の 7 年クラウド契約 ⇒ Claude 需要急増で AI 計算資源を上積み
Bloomberg は 5 月 9 日、Anthropic が CDN 大手 Akamai と総額 $1.8B・7 年のクラウド契約を結んだと報じました。Akamai 史上最大の単一契約で、Anthropic は SpaceX Colossus に続き AI 計算資源を矢継ぎ早に確保しています。発表を受け Akamai 株は時間外で +29.62% と急騰しました。
- セキュリティtheme: テクノロジー
Microsoft Semantic Kernel に CVSS 9.8 の RCE ⇒ プロンプトがシェルになる AI エージェント脆弱性 2 件を修正
Microsoft が Semantic Kernel エージェント フレームワークの 2 件の RCE 脆弱性を 5 月 7 日に開示。Python 版 InMemoryVectorStore に CVSS 9.8 の致命的欠陥があり、プロンプト経由で任意コード実行や任意ファイル書き込みが可能だった。
- AI / MLtheme: テクノロジー
Nvidia、2026 年の AI 出資が $40B 突破 ⇒ OpenAI への $30B が中核、上場企業へも展開
CNBC が報じたところでは、Nvidia は 2026 年だけで AI 関連企業への出資コミットメントが $40B を突破。$30B の OpenAI 出資を中核に、Corning や IREN など上場企業にもポートフォリオを広げる。
- AI / MLtheme: テクノロジー
NTT データ、『AI を中核』成長戦略を発表 ⇒ 30 年度に EBITDA 1.2 兆円を目標
NTT データグループは 5 月 8 日、AI 時代の『Quality Growth』を掲げ、コンサルティング × AI を中核とする新たな成長戦略と組織体制を発表しました。FY2025 で約 8,000 億円だった EBITDA を FY2030 に 1.2 兆円へ拡大する目標を提示。海外事業会社 NTT DATA, Inc. に『Global AI Unit』を新設し、2025 年 12 月に米国で設立した AI 専業会社 NTT DATA AIVista の中核プラットフォームを FY2026 第 2 四半期から特定案件向けに提供開始します。
- セキュリティtheme: テクノロジー
RansomHouse、Trellix のソースコード侵入を犯行声明 ⇒ VMware・Rubrik 管理画面のスクショも公開
Trellix が 5 月 1 日に開示した『ソースコードリポジトリの一部への不正アクセス』について、ランサムウェアグループ RansomHouse が 5 月 7 日にリークサイトで犯行声明を出しました。同グループは Trellix 社内の VMware・Rubrik・Dell EMC 管理ダッシュボードを写したとされる 7 枚のスクリーンショットを根拠として公開し、被害がソースコードの範囲を越えてインフラ全体に及ぶ可能性が指摘されています。Trellix は『ソースコードの配布や流用の痕跡はない』と説明しています。
- 開発ツールtheme: テクノロジー
Airbnb、新規コードの 60% は AI が記述 ⇒ Chesky CEO「1 人で従来 20 人分」
Airbnb の Brian Chesky CEO は 5 月 8 日の Q1 2026 決算カンファレンスコールで、エンジニアが書く新規コードの約 60% を AI エージェントが生成していると明らかにしました。AI エージェントは人の監督下で稼働し、エンジニア 1 人で従来 20 人規模のチームに匹敵する仕事ができると説明。カスタマーサポートでも問い合わせの 40% が AI で完結し、1 予約あたりのコストは前年比約 -10% になったとしています。
- ハードウェアtheme: テクノロジー
トヨタ、26 年 3 月期売上 50.6 兆円で過去最高 ⇒ 米関税が利益 1.38 兆円押し下げ
トヨタ自動車は 5 月 8 日、2026 年 3 月期 (通期) の連結決算を発表しました。売上高は前期比 +5.5% の 50 兆 6,849 億円で日本企業として初めて 50 兆円を突破。一方、米国の追加関税が約 1.38 兆円の利益押し下げ要因となり、営業利益は -21.5% の 3 兆 7,662 億円、純利益は -19.2% の 3 兆 8,480 億円と減益。HEV / BEV を中心とした電動車販売は通期で初の 500 万台超えとなりました。
- AI / MLtheme: テクノロジー
Nvidia、2026 年の AI 出資コミット額が早くも $40B 突破 ⇒ Corning と IREN にも数十億ドル規模
Nvidia が 2026 年に入って AI 関連企業へコミットした株式投資の総額が早くも $40 billion を超えました。中核は 2 月の OpenAI 向け $30 billion で、直近では 175 年の歴史を持つガラスメーカー Corning に最大 $3.2 billion、データセンター事業者 IREN に最大 $2.1 billion を投じる枠組みも公表しています。同時に IREN とは 5 GW 規模の Nvidia DSX インフラ展開でも合意し、出資と商用契約を組み合わせた『AI スタック総取り』姿勢を一段と強めています。
- ハードウェアtheme: テクノロジー
任天堂、26 年 3 月期売上ほぼ倍増の 2.3 兆円 ⇒ Switch 2 累計 1,986 万台、5/25 に値上げ
任天堂は 5 月 8 日、2026 年 3 月期 (通期) の連結決算を発表しました。売上高は前期比 +98.6% の 2 兆 3,130 億円、営業利益は +27.5% の 3,601 億円、当期純利益は +52.1% の 4,240 億円となりました。Switch 2 は通期で 1,986 万台を販売し、5 月 25 日から国内価格を 49,980 円から 59,980 円に引き上げます。
- セキュリティtheme: テクノロジー
Linux カーネルに『Dirty Frag』2 件の root 取得 LPE、PoC 公開 ⇒ 主要ディストリが緊急 mitigation
5 月 7 日に oss-security へ公開された『Dirty Frag』は、Linux カーネルの xfrm-ESP (CVE-2026-43284) と RxRPC (CVE-2026-43500) に存在する 2 つのページキャッシュ書き込み欠陥で、ローカルから root 権限への昇格を許します。レースに依存しない決定論的な悪用が可能で、Ubuntu / Red Hat / AlmaLinux / CloudLinux などが順次パッチや mitigation を 5 月 8 日付けで公開しました。
- AI / MLtheme: テクノロジー
OpenAI、防御者向け『GPT-5.5-Cyber』を限定公開 ⇒ 認可済みチームに緩和ガードレール版を提供
OpenAI は 5 月 7 日、サイバー防御者向けに調整した『GPT-5.5-Cyber』を Trusted Access for Cyber プログラムの最上位ティアで限定提供すると発表しました。脆弱性の PoC 作成や赤チーム演習・侵入テストを支援する用途で、公開版より緩いガードレールを備える一方、資格情報の窃取やマルウェア生成は引き続きブロックされます。
- クラウドtheme: テクノロジー
Cloudflare、AI 再編で従業員約 20% にあたる 1,100 人を削減 ⇒ 創業 16 年で初の大規模リストラ
Cloudflare は 5 月 8 日、Q1 2026 決算と合わせて全従業員の約 20% に相当する 1,100 人超の人員削減を発表しました。同社は社内 AI 活用が直近 3 か月で 600% 超伸びたと説明し、エージェント型 AI 体制への移行に伴う再編として位置付けています。Q1 売上は四半期最高を更新する一方、株価は時間外で 24% 下落しました。
- セキュリティtheme: テクノロジー
ShinyHunters、Instructure に再侵入 ⇒ 大学 Canvas が一斉ダウンし 275M 件で恐喝段階へ
犯罪集団 ShinyHunters は 5 月 7 日、学習管理システム Canvas を提供する米 Instructure を再び侵害したと主張し、複数大学のログイン画面を改ざんしました。グループは合計 8,809 校・275M 件の利用者データを掌握したとし、5 月 12 日までに身代金を支払わなければデータを公開すると通告しています。Pennsylvania 大学などで学期末の重要な時期に Canvas が一時利用不能となりました。
- クラウドtheme: テクノロジー
PayPay、26 年 3 月期決算で純利益 3 倍の 1,178 億円 ⇒ Nasdaq 上場後初の通期
PayPay は 5 月 7 日、2026 年 3 月期 (国際会計基準) の連結純利益が前期比 3 倍の 1,178 億円、営業利益は 2.3 倍の 800 億円、営業収益は 27% 増の 3,806 億円となったと発表しました。3 月の Nasdaq 上場後初の通期決算で、EC サイトでの取扱高拡大と繰延税金資産の積み増しが利益を押し上げました。27 年 3 月期の営業収益は 4,540〜4,620 億円を見込みます。
- ハードウェアtheme: テクノロジー
Google、画面なしフィットネストラッカー「Fitbit Air」を $99.99 で発表 ⇒ Gemini が AI コーチ
Google は 5 月 7 日、画面のないリストバンド型ヘルストラッカー「Fitbit Air」を $99.99 で発表しました。バッテリーは 1 週間持続し、Gemini を組み込んだ「Google Health Coach」が睡眠・運動・栄養を踏まえた個別アドバイスを提供。同日から予約を開始し、5 月 26 日に出荷します。Whoop 型のスクリーンレス端末で AI コーチング市場を狙う一手です。
- クラウドtheme: テクノロジー
Lambda、$1B のシンジケート与信枠を確保 ⇒ ギガワット級 AI ファクトリ拡張へ
GPU クラウド事業者の Lambda は 5 月 7 日、ギガワット級の AI インフラ需要に対応するため、$1B のシンジケート・シニア担保付与信枠を獲得したと発表しました。J.P.Morgan が主幹事を務め、2025 年 8 月の $275M 枠から約 4 倍へ拡大。NVIDIA の次世代アクセラレータ導入とデータセンター追設に充当します。
- AI / MLtheme: テクノロジー
中国 Moonshot AI、$2B 調達で評価額 $20B 突破 ⇒ Kimi 開発元、国内 LLM 最高水準に
Beijing 拠点で対話 AI「Kimi」を開発する Moonshot AI が、Meituan の VC 部門 Long-Z (旧 Dragon Ball) 主導で約 $2B の Series D を確保し、ポストマネー評価額が $20B を突破したと 5 月 7 日に複数メディアが報じました。中国 LLM 企業の単独調達としては過去最大規模で、累計調達は $4.4B に達し MiniMax や Zhipu を抜いて国内首位となります。Hong Kong での IPO 準備も進行中です。
- AI / MLtheme: テクノロジー
Khosla 出資の Genesis AI、人間水準の操作を狙う基盤モデル GENE-26.5 と独自ロボハンドを公開
ロボティクス基盤モデルを開発する Genesis AI は 5 月 6 日、人間スケールの器用さを謳うフルスタック構成 ⇒ 独自設計のロボットハンドと AI モデル GENE-26.5 を発表しました。卵割り・ルービックキューブ・ピアノ演奏まで実演し、データ・ハード・モデルの 3 領域を自社で握る方針を明確化。2025 年に Eclipse と Khosla が主導した $105M の seed を背景に汎用ロボットの一体投入を急ぎます。
- AI / MLtheme: テクノロジー
MUFG と Google、個人金融で戦略提携 ⇒ AI エージェント主導の決済・コマースを 2027 年度サービス化へ
三菱 UFJ フィナンシャル・グループは 5 月 7 日、Google とリテール領域の戦略的提携で合意したと発表しました。Google の AI を活用し、商品選択から決済までを自律的に支援する「エージェンティック・コマース/ペイメント」基盤を構築。2026 年度に PoC、2027 年度の正式サービスを目指します。MUFG ユーザー向けには YouTube Premium 3 か月無料や Fitbit 提供などの特典も付帯します。
- ハードウェアtheme: テクノロジー
Apple、Mac Studio / Mac mini の大容量メモリ構成を撤去 ⇒ DRAM 不足で M3 Ultra は 96GB 上限
ITmedia などが 5 月 7 日に報じたところによると、Apple は AI サーバ向け需要急増による世界的なメモリ不足を理由に、Mac Studio (M3 Ultra) の 256GB 構成、および Mac mini の 64GB 構成を CTO オプションから相次いで削除しました。3 月の 512GB 廃止に続く措置で、M3 Ultra Mac Studio で選べるユニファイドメモリ上限は実質 96GB にまで縮小しています。
- セキュリティtheme: テクノロジー
Ivanti EPMM に管理者権限 RCE の CVE-2026-6973、限定的に実環境悪用 ⇒ CISA は 5/10 期限
Ivanti は 5 月 7 日、Endpoint Manager Mobile (EPMM) に認証済み管理者によるリモートコード実行を許す入力値検証不備 CVE-2026-6973 (CVSS 7.2) が存在し、ごく一部の顧客で実環境悪用が観測されたと公表しました。CISA は同日 KEV カタログに追加し、米連邦民間機関に 5 月 10 日までのパッチ適用を義務付けています。
- AI / MLtheme: テクノロジー
OpenAI、ChatGPT に「Trusted Contact」を導入 ⇒ 自傷の兆候時に身近な人へ通知
OpenAI は 5 月 7 日、ChatGPT の対話で深刻な自傷の兆候を検知した際、ユーザーがあらかじめ登録した 18 歳以上の信頼できる連絡先 (Trusted Contact) に短い通知を送る新機能を発表しました。会話内容は通知に含めず、専門訓練を受けた小規模なレビューチームが介在する設計で、5 月 7 日から段階的にロールアウトされます。
- 開発ツールtheme: テクノロジー
IBM、Think 2026 で AI 開発エージェント『Bob』を一般提供 ⇒ 社員 8 万人で生産性 +45%
IBM は 5 月 5 日 (ボストン Think 2026 基調講演) で、エンタープライズ向け AI 開発パートナー『IBM Bob』の一般提供を発表しました。コーディングだけでなく計画・設計・テスト・デプロイ・運用まで SDLC 全体に役割別エージェントを配置し、Anthropic Claude・Mistral・IBM Granite を用途別に動的ルーティング。社内 8 万人超で先行運用しており平均 45% の生産性向上が報告されています。watsonx Orchestrate 次世代版や Sovereign Core も併せて公開しました。
- ハードウェアtheme: テクノロジー
日経平均が史上最高値更新、SoftBank +13% ⇒ 大型連休明けの AI 半導体ラリー
日本市場が大型連休明けの 5 月 7 日に再開し、日経平均株価は約 5% 上昇して史上最高値を更新しました。AI 半導体需要の見直しを受けて SoftBank Group が 13% 急騰し、Advantest が約 8%、東京エレクトロンが 9% 超、ルネサスエレクトロニクスが 13.8% 上昇するなど半導体関連が全面高。米中緊張の緩和観測とウォール街での Nasdaq 連日最高値更新も追い風となりました。
- セキュリティtheme: テクノロジー
Iran 系 MuddyWater、Chaos ランサムウェアを『偽旗』として展開 ⇒ Teams 経由で MFA 突破
Rapid7 は 5 月 5 日付の調査レポートで、当初 Chaos RaaS による暴露型攻撃に見えたインシデントが、イラン国家支援型 APT『MuddyWater (Seedworm)』による偽旗作戦だったと公表しました。攻撃者は Microsoft Teams での画面共有を起点にソーシャルエンジニアリングで認証情報と多要素認証 (MFA) を奪取しており、ランサムウェアは諜報目的の隠蔽手段として使われていました。
- Tech 政策theme: テクノロジー
Apple、Siri 遅延訴訟で $250M 和解 ⇒ iPhone 1 台あたり最大 $95 払い戻し
Apple は 5 月 5 日、iPhone 16 発表時に予告した強化版 Siri の搭載が大幅に遅れたことを巡る集団訴訟で $250M (約 380 億円) を支払う和解案を米連邦地裁に提出しました。対象は 2024 年 6 月 10 日〜2025 年 3 月 29 日の Apple Intelligence 対応端末購入者で、1 台あたり推定 $25、最大 $95 の支払いとなる見込み。Apple は不正行為を認めていません。
- ハードウェアtheme: テクノロジー
SpaceX、テキサスで $55B 半導体工場 Terafab を申請 ⇒ 最大 $119B 規模
Elon Musk 率いる SpaceX が 5 月 6 日、テキサス州 Grimes 郡の Gibbons Creek Reservoir 跡地に半導体製造施設『Terafab』を建設する計画を税優遇措置の申請書類で公表しました。第 1 期で $55B、最終的に最大 $119B を投じ、2nm プロセスで年間 1 テラワット級の計算能力を出荷する構想で、SpaceX・Tesla・xAI による合弁となります。
- ハードウェアtheme: テクノロジー
理研・IBM・Cleveland Clinic、12,635 原子タンパクを量子計算 ⇒ Fugaku と Heron 連携
理化学研究所・IBM・Cleveland Clinic の研究チームは 5 月 5 日、12,635 原子の酵素トリプシンを量子・古典ハイブリッド計算でモデル化したと発表しました。156 量子ビットの IBM Quantum Heron を Cleveland Clinic と理研の 2 拠点で同時稼働させ、Fugaku と東大・筑波大の Miyabi-G を組み合わせる『量子中心スーパーコンピューティング』方式により、半年前の 40 倍規模となる生物学的タンパクの量子シミュレーションに成功しました。
- ハードウェアtheme: テクノロジー
Samsung 電子、時価総額 1 兆ドル突破 ⇒ HBM4 量産と AI メモリ需要で株価 +15%
Samsung 電子の普通株時価総額が 5 月 6 日に 1 兆ドルを超え、TSMC に続くアジア 2 社目の到達となりました。AI 向けメモリ需要の急拡大と Pyeongtaek 工場での HBM4 量産が業績を牽引し、Q1 営業利益は前年同期比 8 倍超の 57.2 兆ウォン (約 $29.6B)。当日は株価が 15% 超急騰し、KOSPI も史上最高値を更新しました。
- Tech 政策theme: テクノロジー
米 CAISI、Google・Microsoft・xAI と展開前 AI 評価で合意 ⇒ サイバー・生物・化学リスクを検査
米商務省 NIST 傘下の CAISI (Center for AI Standards and Innovation) は 5 月 5 日、Google DeepMind・Microsoft・xAI の 3 社とフロンティア AI モデルの展開前評価に関する協定を締結したと発表しました。サイバー攻撃・生物兵器・化学兵器に関わる国家安全保障リスクを焦点に、安全装置を一部解除した版を機密環境で検査します。CAISI はこれまで 40 件超の評価を完了済みです。
- セキュリティtheme: テクノロジー
Palo Alto PAN-OS 認証ポータルに RCE 脆弱性 CVE-2026-0300、実環境で悪用中
Palo Alto Networks は 5 月 6 日、PAN-OS の User-ID 認証ポータル (Captive Portal) に未認証で root 権限の任意コード実行が可能なバッファオーバーフロー脆弱性 CVE-2026-0300 が存在し、実環境で悪用が観測されていると公表しました。PA シリーズ・VM シリーズの両ファイアウォールが対象で、修正版は 5 月中下旬予定、現時点では緩和策の適用が呼びかけられています。
- AI / MLtheme: テクノロジー
Google、Gemini に 24 時間稼働の AI エージェント『Remy』を社内テスト
Business Insider が 5 月 5 日に報じたところによると、Google は Gemini アプリ向けの常駐型 AI エージェント『Remy』を社内ドッグフーディング段階で開発中です。5 月 4 日に終了した先行プロジェクト Mariner の後継で、Gmail・Calendar・Drive など Google サービスと深く統合し、ユーザーに代わって能動的にタスクを処理することを狙います。
- ハードウェアtheme: テクノロジー
鴻海 (Foxconn) 4 月売上 29.7% 増の過去最高 ⇒ AI サーバ部門が iPhone を逆転
Foxconn (鴻海精密) が 5 月 5 日に発表した 4 月単月売上は前年同月比 29.74% 増の NT$832.1B (約 $26.34B) で 4 月としては過去最高。Nvidia GB200 ラックなど AI サーバ事業を含むクラウド・ネットワーク部門が同社内で初めて iPhone 含む消費家電部門を超え、売上比率は 40% : 38% となりました。
- ハードウェアtheme: テクノロジー
波力発電で AI 推論、Panthalassa が Peter Thiel 主導で $140M 調達 評価額 $1B 級
オレゴン州拠点の Panthalassa が Peter Thiel 主導の Series B で $140M を調達。海上に浮かべた 85m ノードの波力タービンで発電し、海水で AI チップを冷却、推論結果のみ衛星でオンランドへ返す「海上 AI データセンター」を 2026 年に北太平洋で実証する計画です。
- Tech 政策theme: テクノロジー
英 NHS、GitHub 公開リポジトリの一律非公開化を指示 ⇒ Anthropic Mythos 警戒で 5/11 期限
英国の国民保健サービス NHS England が、保有する GitHub 公開リポジトリを 5 月 11 日までに原則非公開へ切り替えるよう内部通達。Anthropic の Mythos など大規模コード読解 AI による「コードからの推論で漏洩・侵害が発生する」リスクを根拠に挙げ、当面は工学委員会の例外承認なしに公開できなくなります。
- AI / MLtheme: テクノロジー
OpenAI、ChatGPT 標準を「GPT-5.5 Instant」へ刷新 ⇒ 幻覚を 52.5% 削減
OpenAI は 5 月 5 日、ChatGPT の標準モデルを GPT-5.5 Instant に刷新したと発表。医療・法律・金融など高リスク領域の幻覚を GPT-5.3 比で 52.5% 削減し、過去会話・ファイル・Gmail を参照する強化パーソナライズと、絵文字を控えた簡潔な応答を打ち出しました。
- AI / MLtheme: テクノロジー
日本、医療研究と診断の人手不足を AI で補完 ⇒ Maholo ロボとがん画像解析で前進
Japan Times は 5 月 4 日、医療・基礎研究の人材不足を背景に日本の AI 活用が加速していると報じた。東京科学大学は Maholo ヒト型ロボット 10 体を備える Robotics Innovation Center を稼働させ、24 時間で最大 1,000 種類の実験を実行可能。がん研は Cybo と細胞画像 AI で細胞検査士不足を補う。
- AI / MLtheme: テクノロジー
Bret Taylor の Sierra、$950M 調達で評価額 158 億ドルへ Tiger と GV が主導
OpenAI 会長 Bret Taylor が共同創業した AI カスタマーサービス企業 Sierra は 5 月 4 日、Tiger Global と GV 主導の $950M ラウンドを公表し、ポストマネー評価額は $15.8B (約 2.4 兆円) となった。前年秋の $10B から半年で約 1.5 倍に跳ね、ARR は $150M 突破。Fortune 50 の 4 割が顧客を占めるという。
- セキュリティtheme: テクノロジー
Apache HTTP Server に HTTP/2 二重解放の重大脆弱性 CVE-2026-23918、2.4.67 で修正
Apache 財団は 5 月 4 日、HTTP/2 の早期リセット時に二重解放を起こす CVE-2026-23918 (CVSS 8.8) を公表し、修正版 2.4.67 を配布。デフォルトで mod_http2 を有効にする多数のサイトが DoS と RCE 双方の影響を受け得る。Debian 系の APR mmap アロケータでは scoreboard を用いた RCE 経路が現実的に成立する。
- AI / MLtheme: テクノロジー
Anthropic、金融機関向け 10 種の AI エージェントと Microsoft 365 連携を発表
Anthropic は 5 月 5 日、銀行・資産運用・保険など金融機関向けの事前構築型 AI エージェント約 10 種を公開。Microsoft 365 全面連携と Moody's の MCP アプリ提供、FIS の AML エージェント採用も同日発表され、Wall Street を巡る OpenAI との顧客獲得競争が一段と激化しました。
- Tech 政策theme: テクノロジー
Jensen Huang、Milken で「AI で職は奪われない、AI を使う人に奪われる」と発言
Nvidia の Jensen Huang CEO が 5 月 4 日の Milken Institute Global Conference に登壇し、AI は雇用破壊ではなく産業規模の雇用創出装置だと主張。AI チップ輸出規制の緩和も改めて訴え、米中半導体競争を巡る議論に火を付けた。
- セキュリティtheme: テクノロジー
Amazon WorkSpaces for Windows に TOCTOU 競合の LPE 脆弱性 CVE-2026-7791
AWS が 5 月 4 日、Amazon WorkSpaces for Windows のバックグラウンドサービス Skylight Workspace Config Service にローカル権限昇格の脆弱性 CVE-2026-7791 を公表。ログローテーション処理の TOCTOU 競合で SYSTEM 権限を奪取される恐れがあり、修正版へのアップデートを推奨。
- ハードウェアtheme: テクノロジー
Cerebras、Nasdaq 上場で最大 266 億ドル評価へ 28M 株を 115-125 ドルで募集
ウェハースケール AI チップを手掛ける Cerebras Systems が 5 月 4 日、Nasdaq 上場の値決めレンジを公表。28M 株を 1 株 115-125 ドルで売り出し最大 35 億ドルを調達、評価額は最大 266 億ドルに達する。OpenAI 向け 750MW の長期契約も後ろ盾となる。
- AI / MLtheme: テクノロジー
Anthropic と Blackstone・Goldman・H&F、1.5B ドルでエンタープライズ AI 合弁
Anthropic は 5 月 4 日、Blackstone・Hellman & Friedman・Goldman Sachs と組み、Claude を中堅企業の中核業務へ組み込む新会社を立ち上げると発表。資金規模は約 15 億ドルで、コンサル業界の伝統モデルへの直接的な挑戦となる。
- セキュリティtheme: テクノロジー
cPanel CVE-2026-41940、複数の脅威アクターが悪用拡大 政府機関・MSP に標的型攻撃と『.sorry』ランサム
4 月末に CVE-2026-41940 として正式採番された cPanel/WHM の認証バイパス脆弱性 (CVSS 9.8) について、5 月 4 日時点で複数の脅威アクターによる現用攻撃が確認されたと Help Net Security が報じた。東南アジアの政府・軍ドメインへの標的型侵入と、『.sorry』拡張子を使う Linux ランサムへ展開している。
- ハードウェアtheme: テクノロジー
AI チップの Cerebras、Nasdaq IPO で最大 $3.5B を調達へ 評価額 $26.6B 狙う
AI 推論向けウエハスケール・チップを手掛ける Cerebras Systems が更新版目論見書を 5 月 4 日に提出。28 百万株を 1 株 115〜125 ドルで売り出し、最大約 35 億ドルを調達して Nasdaq に「CBRS」で上場する計画。評価額は最大で約 266 億ドルに達する。
- AI / MLtheme: テクノロジー
OpenAI、TPG・Brookfield・Bain らと $10B 規模の企業 AI 実装合弁『The Deployment Company』を最終契約
OpenAI が TPG・Brookfield Asset Management・Advent・Bain Capital ら 19 社の投資家から 40 億ドル超を調達し、評価額約 100 億ドルの新会社『The Deployment Company』を立ち上げると 5 月 4 日に発表。Palantir 型のフォワードデプロイ・モデルで PE ポートフォリオ企業に AI を浸透させる。
- AI / MLtheme: テクノロジー
Anthropic、Blackstone・Goldman らと $1.5B 企業 AI 合弁を発足 PE 傘下企業の Claude 導入を加速
Anthropic は Blackstone・Hellman & Friedman・Goldman Sachs と組み、約 15 億ドル規模の独立系企業 AI サービス会社を立ち上げると 5 月 4 日に発表。各社が中堅企業の業務に Claude を組み込む実装支援に特化し、コンサル業界へ正面から踏み込む。
- AI / MLtheme: テクノロジー
Harvard 研究: OpenAI o1 が ER 診断で医師 2 名を上回る 67% で正解、医師は 50-55%
Harvard 医学校と Beth Israel Deaconess の研究チームが、OpenAI の推論モデル o1-preview が救急外来 76 件の症例で 67.1% の高い診断精度を示したと Science 誌に発表。比較対象の医師 2 名は 50.0%・55.3% に留まった。
- ハードウェアtheme: テクノロジー
中国の器用ロボハンド最大手 Linkerbot、$3B Series B+ を経て次は $6B 評価額狙う
ヒューマノイド向け器用ロボットハンドで世界シェアトップを自認する Linkerbot が、先週クローズした Series B+ ラウンドで評価額 30 億ドルに到達。次回ラウンドでは倍となる 60 億ドルを狙うと Reuters が独占報道した。
- Tech 政策theme: テクノロジー
NIST/CAISI 評価: DeepSeek V4 Pro は米トップモデルに約 8 か月遅れ 中国モデル最高水準
米 NIST 内の AI 標準・革新センター CAISI が DeepSeek V4 Pro を評価し、能力で米国フロンティアモデルに約 8 か月遅れと結論。これまで CAISI が評価した中国製 AI で最高性能としつつ、コスト効率で優位な領域も指摘した。
- セキュリティtheme: テクノロジー
米英豪加 NZ、エージェンティック AI 導入の共通指針を公表 監視できない権限拡大に警鐘
米国 CISA・NSA や英 NCSC など 5 か国の 6 機関が、エージェンティック AI 導入時のセキュリティ共通ガイダンスを公表。重要インフラ内のエージェントが組織の監視能力を超える権限を握りつつあると警告した。
- AI / MLtheme: テクノロジー
xAI、Grok 4.3 と『Custom Voices』を公開 1 分の音声でクローン作成
xAI が 5 月 2 日に Grok 4.3 を公開し、約 1 分の音声から 2 分以内にクローン音声を生成する『Custom Voices』機能を同時投入。28 言語・80 種以上のプリセット音声と同じ TTS / 音声エージェント API から呼び出せ、xAI コンソール上では追加課金なしで利用可能。
- セキュリティtheme: テクノロジー
Microsoft Defender、DigiCert ルート証明書を Trojan と誤検知 修正版を緊急配布
BleepingComputer が 5 月 3 日報道。Defender のシグネチャ更新が DigiCert Assured ID Root CA など信頼ルート証明書を Trojan:Win32/Cerdigent.A!dha として検知。Microsoft は定義 1.449.430.0 で誤検知を解消した。
- セキュリティtheme: テクノロジー
サイバーセキュリティ大手 Trellix、ソースコード一部に不正アクセスを公表
Trellix が 5 月 2 日に開示。社内のコードリポジトリの一部に第三者が不正アクセスし、製品開発コードへの侵入を確認した。配布物や顧客環境への影響は現時点で確認されていないと説明している。
- ハードウェアtheme: テクノロジー
Anthropic、英 Fractile の SRAM 推論チップ調達を協議 第 4 の供給源狙う
The Information が 5 月 3 日報道。Anthropic がロンドン拠点の AI チップスタートアップ Fractile から推論チップを購入する初期協議に入ったとされ、Nvidia・Google・Amazon に続く第 4 の供給源を確保する狙い。
- セキュリティtheme: テクノロジー
中国春節期に日本向けフィッシング 7 割減 ⇒ プルーフポイントが分析
米プルーフポイントの分析で、2 月 15 〜 23 日の中国春節休暇中、Amazon や Microsoft、PayPay を装い日本向けに送られたフィッシングメールが平日 130 万通から 35 万通へ約 7 割減ったことが共同通信の取材で判明した。
- Tech 政策theme: テクノロジー
Musk 対 Altman の OpenAI 訴訟、初週は Musk 証言で終始
Oakland 連邦地裁で 4 月末に始まった Elon Musk 対 Sam Altman の OpenAI 訴訟は、5 月 1 日に Musk の 3 日間にわたる証言が終了。判事は責任認定段階を 5 月 21 日までに終える見通しを示した。
- セキュリティtheme: テクノロジー
Canonical、Ubuntu インフラに大規模 DDoS 親イラン 313 Team が犯行声明
Canonical は 5 月 1 日、Ubuntu や Launchpad、Snap Store など同社 Web インフラが越境型 DDoS 攻撃を受けていると認めた。親イラン系ハクティビスト『313 Team』が犯行声明を出し、攻撃は恐喝へと変質しつつある。
- AI / MLtheme: テクノロジー
Meta、ヒューマノイド AI 強化 ⇒ Assured Robot Intelligence を買収
Meta が 5 月 1 日、ロボット用 AI モデルを開発する Assured Robot Intelligence を買収したと Bloomberg などが報じた。共同創業者 Lerrel Pinto・Xiaolong Wang らのチームは Meta Superintelligence Labs に合流し、ヒューマノイド領域を加速する。
- セキュリティtheme: テクノロジー
西日本シティ銀行、行員の BeReal 投稿で顧客 7 名の氏名流出 博多どんたく参加自粛
西日本シティ銀行は 5 月 1 日、行員が SNS アプリ BeReal に下関支店の執務室を撮影・投稿したことで顧客 7 名の氏名・業務目標・PC 画面が外部に拡散した問題を受け、5 月 3 日からの「博多どんたく港まつり」への参加を自粛すると発表した。初報は 4 月 30 日。私物スマホからの不適切投稿による情報漏えいで、株価は前日比 2.86% 下落した。
- セキュリティtheme: テクノロジー
Canvas LMS の Instructure、サイバー攻撃で利用者の氏名・メール流出
学習管理システム Canvas を提供する Instructure は 5 月 1 日、外部の攻撃者によるサイバーインシデントを公表した。流出したのは利用機関の氏名・メールアドレス・学生 ID および利用者間のメッセージで、パスワードや生年月日・政府発行 ID・金融情報は対象外と説明している。同日から Canvas Data 2 と Canvas Beta が一部停止している。
- 開発ツールtheme: テクノロジー
Ask.com、25 年の歴史に幕 親会社 IAC が検索サービス終了
1997 年に Ask Jeeves として登場した検索エンジン Ask.com が 5 月 1 日に正式にサービスを終了したことを TechCrunch が 5 月 2 日に伝えた。親会社の IAC が事業再編で検索分野からの撤退を決定。Google 登場前夜から自然文での質問応答を打ち出した先駆けが、生成 AI 時代を待たずに退場することになる。
- AI / MLtheme: テクノロジー
Reddit、AI 検索の週間 8000 万人到達 Q1 売上は前年比 69% 増 6.63 億ドル
Reddit が 5 月 1 日に発表した 2026 年 Q1 決算で、検索の週間アクティブユーザーが 8000 万人 (前年比 +30%) に到達した。同社の AI 検索エンジン Reddit Answers の週間利用者は 1 年で 1500 万人へ拡大、売上は 6.63 億ドル (前年比 +69%)、広告売上 6.25 億ドル (同 +74%) と Wall Street 予想を上回った。
- Tech 政策theme: テクノロジー
中国・杭州中級法院、AI 置換目的の解雇は違法と判断 LLM 導入で減給拒否の社員勝訴
中国・浙江省の杭州中級人民法院が 4 月 30 日、コスト削減のみを目的に従業員を AI に置き換えて解雇することは違法とする判断を示したと報道された。LLM 導入で業務が自動化された QA 監督の Zhou 氏が大幅減給と配置転換を拒んで解雇された事案で、下級審の違法判決を維持。AI 導入だけでは労働契約終了の正当事由とならないと明確化した。
- AI / MLtheme: テクノロジー
楽天トラベル、ホテル提案 AI エージェントに予約機能を統合 自然言語チャット内で完結へ
楽天は 4 月 30 日、楽天トラベルの AI ホテル検索エージェントに予約機能を追加し、名称も「Rakuten AI」へリブランドすると発表した。ユーザーはチャット形式で日付・条件を指定し、レビューや過去の予約履歴を踏まえた候補から選択して、ページ遷移なしに予約まで完結できる。スマートフォン版サイトとアプリで利用可能。
- セキュリティtheme: テクノロジー
cPanel/WHM に深刻な認証バイパス CVE-2026-41940、約 2 か月間ゼロデイ攻撃に悪用 PoC も公開
ホスティング管理ツール cPanel & WHM に未認証の遠隔攻撃で管理権限を奪える致命的な認証バイパス脆弱性 CVE-2026-41940(CVSS 9.8)が判明。2 月 23 日頃から実環境で悪用されており、4 月 28 日に緊急パッチが公開されるまで約 2 か月間ゼロデイ状態が続いた。watchTowr は技術詳細と PoC を公開、CISA は KEV カタログに登録し連邦機関に 5 月 3 日までの修正を命じた。
- ハードウェアtheme: テクノロジー
SanDisk、Q3 売上 2.5 倍の 59.5 億ドルで過去最高 AI 向け NAND 長期契約 420 億ドルを確保
SanDisk が 4 月 30 日、2026 会計年度第 3 四半期決算を発表。売上は前期比 251% 増の 59.5 億ドルでアナリスト予想 47 億ドルを大きく上回り、データセンター向け売上は前期比 233% 増の 14.7 億ドルに急伸した。長期 NAND 供給契約 5 件のうち 3 件分で計 420 億ドル、約 80% の高粗利率を獲得し、60 億ドルの自社株買いも公表。
- クラウドtheme: テクノロジー
KKR、AI インフラ新会社「Helix」に 100 億ドル超 元 AWS CEO の Selipsky 氏が指揮
プライベート・エクイティ大手 KKR が 4 月 30 日、AI インフラを設計・建設・運営する新会社 Helix Digital Infrastructure を立ち上げ、100 億ドル超のコミットメントを確保したと発表。元 AWS CEO の Adam Selipsky 氏を CEO 兼会長に迎え、データセンター・発電・送電・接続まで一貫提供するハイパースケーラー向けフルスタック・パートナーを目指す。
- 開発ツールtheme: テクノロジー
GitHub Copilot for Visual Studio 4 月更新、IDE からクラウドエージェント起動と Debugger エージェント追加
GitHub は 4 月 30 日、GitHub Copilot for Visual Studio の 4 月アップデートを公開した。IDE 内からクラウドエージェントセッションを直接起動できるようになり、ユーザー単位のカスタムエージェントと、提案修正をランタイム挙動で検証する Debugger エージェントが追加された。C++ コードナビゲーションツール (`get_symbol_call_hierarchy` ほか) がデフォルト有効で GA し、テキストビジュアライザーの自動デコード機能も拡張された。
- セキュリティtheme: テクノロジー
イエローハット子会社で最大 345 万人分の個人情報漏えいか 2 りんかんアプリで持ち出し痕跡
イエローハットは 5 月 1 日、二輪用品店『2 りんかん』を運営する子会社・2 りんかんイエローハット (埼玉県和光市) で発生した不正アクセスを巡り、最大 345 万 5,754 人分の個人情報が外部に持ち出された痕跡を確認したと発表した。対象はポイントサービスとアプリ会員の氏名・住所・電話番号・生年月日・性別・メールアドレス、アプリ ID/パスワード。クレジットカード情報は別系で管理されており漏えい対象外という。同社は 4 月 20 日に検知し、アプリの一部サービスを停止していた。
- セキュリティtheme: テクノロジー
PyTorch Lightning 2.6.2/2.6.3 が PyPI で改ざん 認証情報窃取マルウェアが混入、42 分で隔離
機械学習ライブラリ PyTorch Lightning の悪意あるバージョン 2.6.2 / 2.6.3 が 4 月 30 日に PyPI へ公開された。インポート時に自動実行される難読化 JavaScript ペイロードが SSH キー、シェル履歴、クラウド認証情報、GitHub と npm のトークン、暗号資産ウォレットなどを窃取する。PyPI は約 42 分で同パッケージを隔離。SAP 系 npm を狙った『Mini Shai-Hulud』キャンペーンの一環と見られ、TeamPCP に帰属される。
- AI / MLtheme: テクノロジー
Anthropic、AI 脆弱性スキャナー『Claude Security』を Enterprise 向けに公開ベータ提供
Anthropic は 4 月 30 日、コードベースを走査して脆弱性を発見・修正する『Claude Security』を Claude Enterprise 顧客向けにパブリックベータ公開した。エンジンには Claude Opus 4.7 を採用し、シグネチャ照合ではなくデータフローを追跡して、複数ファイルにまたがる相互作用を解析する。スケジュール実行や Slack / Jira への通知、CSV / Markdown 形式のレポート出力にも対応する。
- AI / MLtheme: テクノロジー
主要 LLM は『日本文化』に偏る 欧州チームが 24 言語で検証、ITmedia が報道
スペインのバスク大学と英カーディフ大学の研究チームが、GPT-4o-mini など 8 つの主要 LLM が文化を語る際に日本に強く偏る傾向を実証した論文を公開した。24 言語 31,680 問のベンチマーク『CROQ』で検証したところ、事前学習段階では各国を均等に参照していたモデルが、人間向けの安全・有用化チューニング後に日本と米国へ集中する分布へ変化したという。ITmedia が 4 月 30 日に内容を報じた。
- AI / MLtheme: テクノロジー
AI カスタマーサービス Netomi、Accenture 主導の Series C で 1.1 億ドル調達
AI カスタマーサービスを提供する米 Netomi が 4 月 30 日、Accenture Ventures が主導する Series C で 1 億 1,000 万ドルを調達したと発表した。Adobe Ventures や WndrCo、NAVER Ventures、Fin Capital も参加。WndrCo の Jeffrey Katzenberg 氏が取締役会に加わる。資金は AI エージェントの先制的な顧客対応の研究開発に充当する。
- ハードウェアtheme: テクノロジー
ソフトバンク、データセンター建設ロボ会社『Roze』を米上場へ 評価額 1,000 億ドル目標
ソフトバンクグループが、AI データセンターの建設を自動化するロボティクス新会社『Roze』を切り出し、米国市場に上場させる方針であることが 4 月 29 日に Financial Times・Bloomberg などにより報じられた。重量物搬送・溶接・組立を行う自律ロボットを投入し、人手不足が深刻化するハイパースケール建設工程を圧縮する狙い。Roze は 2026 年下期にも IPO を目指し、評価額 1,000 億ドルを視野に入れる。
- セキュリティtheme: テクノロジー
Microsoft、AI エージェント実行時保護『Agent 365 Runtime Protection』を Preview 公開
Microsoft は 4 月 30 日、Copilot 上で動作する AI エージェントを実行時に監視・遮断する『Agent 365 Runtime Protection』のパブリックプレビューを公開した。Defender for Cloud の AI Security Posture Management、GitHub Advanced Security の AI コードスキャン、Purview の AI Data Security Investigations と合わせ、エージェント時代向けの一連の防御機能を投入。一般提供は 2026 Q3 を予定する。
- クラウドtheme: テクノロジー
Amazon Q1、AWS が 28% 増の 376 億ドル 15 四半期ぶり高成長
Amazon が米時間 4 月 29 日に発表した 2026 年第 1 四半期決算で、AWS の売上は前年同期比 28% 増の 375.9 億ドルとなり、過去 15 四半期で最も速い成長率を記録した。Bedrock 上で処理されたトークン数は前四半期比 170% 増、AI 関連の年率換算売上は 150 億ドル超え。一方で AI インフラへの巨額投資により直近 12 か月のフリーキャッシュフローは 12 億ドルに急減した。
- AI / MLtheme: テクノロジー
Meta、Q1 売上 33% 増の 563 億ドル Reality Labs は 40 億ドル損
Meta が 4 月 29 日(米時間)に発表した 2026 年第 1 四半期決算で、売上高は前年同期比 33% 増の 563.1 億ドルとなり、2021 年以降で最も速い四半期成長率を記録した。広告売上は 33% 増の 550 億ドル、希薄化後 EPS は市場予想を約 57% 上回る 10.44 ドル。一方 Reality Labs はヘッドセット販売の落ち込みで売上が 4.0 億ドルにとどまり、営業損失は 40 億ドルに拡大した。
- AI / MLtheme: テクノロジー
NVIDIA、マルチモーダル MoE モデル Nemotron 3 Nano Omni を公開
NVIDIA が 4 月 28 日(米時間)、テキスト・画像・動画・音声を 1 つの推論ループで扱うオープンマルチモーダル基盤モデル Nemotron 3 Nano Omni を公開した。Mamba と Transformer を組み合わせた Hybrid MoE 構成により、総 30B パラメーターから推論時に 3B のみを活性化し、128 個のエキスパートから 6 個へ動的にルーティングする。重み・データ・学習レシピのいずれも開放し、Hugging Face と build.nvidia.com から直接利用できる。
- クラウドtheme: テクノロジー
Alphabet、Q1 売上 1,099 億ドル Google Cloud は 63% 増の 200 億ドル
Alphabet が 4 月 29 日(米時間)に発表した 2026 年第 1 四半期決算で、売上高は前年同期比 22% 増の 1,099 億ドル、純利益は 81% 増の 625.8 億ドル(EPS 5.11 ドル)となった。Google Cloud の四半期売上が初めて 200 億ドル台に乗り、前年同期比 63% 増を記録。受注残高は約 4,600 億ドルへと倍増した。AI インフラ投資を含む 2026 年通期の設備投資は最大 1,900 億ドルへ引き上げられた。
- ハードウェアtheme: テクノロジー
Apple、Q2 売上 1,112 億ドル iPhone 17 効果でサービスは過去最高
Apple が 4 月 30 日(米時間)に発表した 2026 会計年度第 2 四半期決算で、売上高は前年同期比 17% 増の 1,112 億ドル、純利益は 296 億ドルとなった。iPhone 売上は 22% 増の 580 億ドルで March 期として過去最高、サービス売上は 16.3% 増の 309 億ドルとこちらも過去最高を更新。配当を 4% 引き上げ、1,000 億ドル規模の自社株買い枠を新たに承認した。
- クラウドtheme: テクノロジー
Microsoft、AI 事業の年率換算売上が 370 億ドル超え Azure は 40% 増
Microsoft が 4 月 29 日(米時間)に発表した 2026 会計年度第 3 四半期決算で、AI 事業の年率換算売上が 370 億ドルを突破し前年同期比 123% 増となった。Azure ほかクラウドサービスの売上は 40% 増(為替中立 39%)と高成長を維持し、Microsoft 365 Copilot の有償シートは 2,000 万を超えたと説明。2026 年通期の設備投資は 1,900 億ドル規模に拡大する見通し。
- ハードウェアtheme: テクノロジー
キオクシア株が連日の上場来高値、時価総額が一時ソニーG超え
キオクシアホールディングスの株価が 4 月 30 日に 3 営業日続伸し、前日比 1,820 円(5.01%)高の 38,140 円を付けて連日で上場来高値を更新した。米国の合弁先 SanDisk が NAND フラッシュへの投資拡大を打ち出したことが材料視され、時価総額は一時 20 兆円超とソニーグループを上回った。
- セキュリティtheme: テクノロジー
Linux カーネルの『Copy Fail』脆弱性 CVE-2026-31431 公開、ローカル権限昇格の PoC も
4 月 29 日に公開された CVE-2026-31431 は、Linux カーネルの algif_aead / authencesn 経路に存在するページキャッシュ書き込みのバグで、無権限ユーザーが任意のページキャッシュを破壊できる。/etc/passwd のキャッシュページを直接書き換えて root を取得する PoC が GitHub で公開され、Ubuntu 24.04 / RHEL 14.3 / Amazon Linux 2023 / SUSE 16 などが影響を受けるとされる。
- 開発ツールtheme: テクノロジー
Rust 製コードエディタ Zed 1.0 リリース、GPU 描画と AI 統合を本番品質へ
Atom 開発陣が Rust でゼロから作り直したエディタ Zed が、4 月 29 日に 1.0 をリリースした。Electron を使わない自前 GPU UI 基盤 GPUI、リアルタイム共同編集、Git / SSH / デバッガ / AI ワークフローの統合などを「ほとんどの開発者がそのまま乗り換えられる成熟度」に引き上げたとしている。
- AI / MLtheme: テクノロジー
Mistral、128B モデル Medium 3.5 と Vibe Remote Agents 公開
Mistral AI は 4 月 29 日、フラグシップ密モデル Mistral Medium 3.5(128B、256k コンテキスト)と、クラウド上で長時間コーディングを並列実行する Vibe Remote Agents を公開した。SWE-Bench Verified 77.6% を記録し、改変済み MIT のオープンウェイトとして Hugging Face で配布する。
- ハードウェアtheme: テクノロジー
JALグランドサービスと GMO、羽田でヒューマノイドロボット実証 国内空港初
JAL グランドサービスと GMO AI&ロボティクス商事は 4 月 28 日、羽田空港のグランドハンドリング業務にヒューマノイドロボットを活用する実証実験を 5 月から開始すると発表した。国内空港では初めての試みで、2028 年度末までに手荷物・貨物の搭降載やコンテナ移送の自動化を検証する。
- Tech 政策theme: テクノロジー
Apple、App Store 手数料変更の差し止め失敗 最高裁直前で 9 巡回区が決定を覆す
米第 9 巡回区控訴裁判所は 4 月 28 日、Apple が請求していた App Store 手数料変更の差し止めを覆す決定を下した。Apple は最高裁に上告中だが、外部決済リンクへの誘導に対する手数料徴収を停止する Epic Games 判決の効力は維持される。
- セキュリティtheme: テクノロジー
CISA、Windows Shell ゼロクリック脆弱性 CVE-2026-32202 を KEV に追加
米 CISA は 4 月 28 日、Windows Shell の認証保護メカニズム不備を突くゼロクリック脆弱性 CVE-2026-32202 を Known Exploited Vulnerabilities (KEV) カタログに追加した。攻撃者が悪意ある .lnk ショートカットを置いたフォルダを閲覧させるだけで NTLMv2 ハッシュを窃取できるとされ、連邦政府機関に対し 5 月 12 日までのパッチ適用を命じている。
- AI / MLtheme: テクノロジー
Anthropic、Claude をクリエイティブ制作へ Blender や Photoshop など 8 種のコネクタ公開
Anthropic は 4 月 28 日(米時間)、Claude をクリエイティブ系アプリと連携させる新コネクタ 8 種を公開した。Adobe Photoshop / Blender / Autodesk Fusion / Ableton / SketchUp などが対象で、自然言語から各アプリの操作や Python API 制御を行える。同時に Blender 開発基金へ Corporate Patron として加入し、年 24 万ユーロを拠出する。
- AI / MLtheme: テクノロジー
AIエージェント向け検索基盤 Parallel が 20 億ドル評価で資金調達
元 Twitter CEO のパラグ・アグラワル氏が率いる Parallel Web Systems が、Sequoia Capital 主導のシリーズ B で 1 億ドルを調達した。評価額は前回ラウンドからわずか 5 カ月で倍増の 20 億ドルとなり、AI エージェントが Web を読み解くための専用インフラへの期待の高さを示した。
- 開発ツールtheme: テクノロジー
Fedora Linux 44 公開、GNOME 50 と Linux 6.19 を採用
Fedora プロジェクトは 4 月 28 日、Fedora Linux 44 の最終版を公開した。当初の 4 月 14 日リリースから安定性確保のため複数回延期されていたもので、GNOME 50・Plasma 6.6・Linux カーネル 6.19 を採用し、PackageKit の権限不具合や Firefox 150 のセキュリティ修正を取り込む。
- ハードウェアtheme: テクノロジー
アドバンテスト、過去最高益も慎重ガイダンスで株価 6.8% 安
アドバンテストの 2026 年 3 月期は売上 1 兆 1,286 億円、純利益 3,754 億円と過去最高を更新したが、4 月 28 日の東京市場では一時 6.8% 安となった。AI 半導体テスタ需要は堅調ながら、2027 年 3 月期の営業利益見通し 6,275 億円が市場予想を下回ったことが嫌気された。
- ハードウェアtheme: テクノロジー
Qualcomm・MediaTek、OpenAI とスマートフォン向け AI チップ共同開発との報道
アナリストの Ming-Chi Kuo 氏が、OpenAI が Qualcomm および MediaTek と AI 中心のスマートフォン向けプロセッサを共同開発すると報じた。最終仕様の確定は 2026 年末から 2027 年初め、量産は 2028 年が見込まれる。Qualcomm 株は寄り付き前に約 13% 上昇した。
- AI / MLtheme: テクノロジー
Manifest OS、AIネイティブ法律事務所モデルで Series A 6,000 万ドル調達
Manifest OS が Menlo Ventures と Kleiner Perkins 主導で 6,000 万ドルの Series A を完了し、評価額は 7.5 億ドル。リーガルテクノロジー史上最大の Series A とされ、固定報酬・成果連動の AI ネイティブ法律事務所モデルを米国で展開する。
- セキュリティtheme: テクノロジー
cPanel/WHM に認証バイパスの重大脆弱性、各社ホスティング事業者が緊急遮断
cPanel/WHM のログイン認証に重大な脆弱性が確認され、Namecheap・InMotion Hosting・hosting.com など主要ホスティング事業者が一斉に管理画面ポートを遮断。サポート対象の全バージョンが影響を受け、cPanel は段階的にパッチ済みリリースを配信している。
- セキュリティtheme: テクノロジー
GMOサイバーセキュリティ、AIエージェント向けペネトレーションテストを開始
GMOサイバーセキュリティ byイエラエが、企業内で稼働する AI エージェント / チャットボット / RAG を対象に、ホワイトハッカーが実攻撃手法でリスクを検証する『AIエージェントペネトレーションテスト』の提供を開始。情報漏えい・不正操作・権限逸脱を業務フロー単位で可視化する。
- ハードウェアtheme: テクノロジー
デンソー、ローム買収提案を取り下げ 自己株 TOB に最大 3,136 億円
デンソーは 4 月 28 日、ロームに対する株式取得提案を取り下げると発表。ロームの特別委員会は『提案に賛同する結論には至らなかった』とし、両社は半導体分野での協業継続で合意した。同日デンソーは買い付け価格 1 株 1,696 円・最大約 3,136 億円の自己株式 TOB を発表している。
- 開発ツールtheme: テクノロジー
Lovable、vibe coding アプリを iOS / Android で公開
Lovable が AI ノーコード開発プラットフォームのモバイル版を公開。音声・テキスト入力からアプリを生成でき、PC とスマートフォン間で作業を継続可能。Apple がストア向けに新ガイドラインを示した直後の投入で、生成アプリのプレビューはアプリ内ではなくブラウザで開く形に対応している。
- セキュリティtheme: テクノロジー
Entra ID『Agent ID Administrator』の権限逸脱、Service Principal を全面乗っ取り可能
Silverfort が発見した Microsoft Entra ID の脆弱性。AI エージェント管理用に追加された『Agent ID Administrator』ロールが本来のスコープを越え、テナント内の任意の Service Principal の所有者となり権限を奪取できた。Microsoft は 4 月 9 日に全クラウドへ修正を展開済みで、追加の利用者対応は不要とされる。
- Tech 政策theme: テクノロジー
Google、機密ネットワーク向け AI 提供で米国防総省と契約
Anthropic が米国防総省 (DoD) との契約条件で対立した直後、Google は DoD の機密ネットワーク上で AI を『あらゆる合法的な政府用途』に使えるようにする契約を結んだ。Google 社員 950 人以上は、Anthropic に倣ってガードレールなき軍事利用に応じないよう求める公開書簡に署名している。
- セキュリティtheme: テクノロジー
Robinhood、自社メールに偽サイト挿入される脆弱性
投資アプリ Robinhood の口座作成画面の脆弱性が悪用され、Robinhood 公式メールサーバから利用者へフィッシングメールが届く事案が 4 月 26-27 日にかけて発生。SPF / DKIM / DMARC を通過する『正規メール』として配信され、暗号資産の窃取を狙ったとみられる。Robinhood は問題のフィールドを削除して対応した。
- ハードウェアtheme: テクノロジー
TSMC 2nm 機密漏洩、東京エレクトロンに 1.5 億 NT ドル制裁金
台湾の知的財産・商業裁判所が 4 月 27 日、TSMC の 2nm プロセスに関する営業秘密漏洩事件で東京エレクトロン (TEL) 台湾子会社に 1.5 億 NT ドル (約 480 万ドル) の制裁金を命じた。元 TSMC 技術者で TEL に転職した陳立明氏には懲役 10 年が言い渡された。
- クラウドtheme: テクノロジー
Outlook.com 大規模障害、設定変更ロールバックで復旧
Microsoft が 4 月 27 日、Outlook.com で発生したサインイン障害を認め、最近導入した『バックエンド設定変更』が原因と説明。世界中のユーザーで Web・デスクトップ・モバイル全体にログイン失敗や送受信遅延が発生した。設定をロールバックしサービスは復旧へ向かっているとしている。
- セキュリティtheme: テクノロジー
村田製作所、不正アクセスで 8.8 万件流出の恐れ
電子部品大手の村田製作所が 4 月 27 日、2 月に検知した社内システムへの不正アクセスについて第三報を公表。顧客・取引先約 1.5 万件と従業員約 7.3 万件、合計約 8.8 万件の情報が流出した可能性があると明らかにした。生産・販売活動への影響はないとしている。
- 開発ツールtheme: テクノロジー
GitHub Copilot、6/1 から全プラン従量課金へ移行
GitHub が 4 月 27 日 (米国時間)、AI コーディング支援『GitHub Copilot』全プランを 6 月 1 日からトークン消費量ベースの従量課金へ切り替えると発表。月額料金は据え置きだが、超過分は『GitHub AI クレジット』として追加購入する形になる。
- Tech 政策theme: テクノロジー
AI データセンター需要、ガス火力建設費 66% 高
BloombergNEF の最新レポートを基に TechCrunch が 4 月 27 日に分析。米国の天然ガス火力発電所の建設コストが 2 年で 66% 上昇し、kW あたり 2,157 ドルに到達。AI データセンター由来の電力需要急増が原因で、建設期間も 23% 長期化している。BNEF は 2035 年までに DC 需要が 106 GW 増えると予測する。
- クラウドtheme: テクノロジー
ドコモ、Starlink Direct を 4/27 開始 ⇒ 全プラン無料
NTT ドコモが Starlink 衛星とスマートフォンを直接通信させる『docomo Starlink Direct』を 4 月 27 日に提供開始。約 220 万ユーザー対象の全プラン (ahamo / ドコモ MAX / ドコモ mini 含む) で追加申し込みなし・無料。山岳・離島・洋上など圏外エリアでもメッセージとデータ通信が可能になる。
- セキュリティtheme: テクノロジー
スマートメータ大手 Itron、内部 IT 網への侵入を公表
電力・ガス・水道向けスマートメータを 1 億 1,000 万拠点超に納入する米 Itron が、内部 IT 網への不正アクセスを 8-K 開示。4 月 13 日に検知し、顧客ホスト環境への波及はないとしている。重要インフラ事業者への攻撃が続く流れの最新事例。
- AI / MLtheme: テクノロジー
Ineffable Intelligence、欧州最大の 11 億ドル・シード調達
AlphaZero を主導した元 DeepMind の David Silver 氏が立ち上げた英国 AI ラボ Ineffable Intelligence が、欧州最大規模となる 11 億ドルのシード調達を完了。Sequoia と Lightspeed が共同主導し、評価額は 51 億ドル。人間データに依存しない『超学習者』の実現を掲げる。
- AI / MLtheme: テクノロジー
OpenAI と MS が契約改定 ⇒ AWS 50B$ 契約の障壁解消
OpenAI と Microsoft が 4 月 27 日に提携契約を改定。Microsoft の独占ライセンスを廃止し、OpenAI が結んだ最大 500 億ドル規模の AWS 契約に道を開いた。Microsoft は IP の非独占ライセンスを 2032 年まで保持し、引き続き OpenAI 株式の約 27% を握る。
- ハードウェアtheme: テクノロジー
Apple、Ternus 体制で「ハードウェア回帰」加速の見方
9 月 1 日に Apple 次期 CEO に就任する John Ternus 氏のもとで、同社がデバイス中心の戦略へ回帰する可能性を TechCrunch が分析した。スマートグラス、カメラ内蔵ウェアラブルペンダント、AI 連携 AirPods などが候補として挙がる。Tim Cook → Ternus の交代発表 (初報) は 2026-04-20。
- クラウドtheme: テクノロジー
さくらインターネット FY2026、売上+12% も営業赤字
さくらインターネットが 2026 年 3 月期通期決算を発表。売上高は前年比 12.4% 増の 353 億円となった一方、生成 AI 向け GPU インフラへの先行投資が膨らみ、営業損益は 4 億円の赤字。経常利益は前期比 97.4% 減と市場予想を大幅に下回った。
- AI / MLtheme: テクノロジー
NEC、BluStellar 売上目標を 1.3 兆円へ上方修正
NEC は DX ブランド「BluStellar」の 2030 年度売上目標を従来の 1 兆円から 1.3 兆円へ上方修正した。米 Anthropic との協業を軸とした AX (AI トランスフォーメーション) 戦略で、調整後営業利益率は 25% を狙う。初報は 2026-04-24 の同社プレスリリース。
- AI / MLtheme: テクノロジー
OpenAI、Sora アプリと Web 版を 4 月 26 日で提供終了
OpenAI は動画生成サービス Sora の Web 版とモバイルアプリを 4 月 26 日に提供終了した。Sora API は 9 月 24 日まで稼働継続。3 月 24 日の停止予告から約 1 か月で第一段階の打ち切りが完了した形となる。
- セキュリティtheme: テクノロジー
Bitwarden CLI npm 改ざん ⇒ Checkmarx 関連サプライチェーン攻撃の続報
Bitwarden の CLI 用 npm パッケージ @bitwarden/cli@2026.4.0 が約 1.5 時間にわたり改ざん配布され、開発者環境の認証情報を窃取するコードが含まれていた。先行する Checkmarx サプライチェーン攻撃の派生事例で、攻撃者は同一の TeamPCP と見られる。初報は 2026-04-22。
- ハードウェアtheme: テクノロジー
Tesla、HW3 で FSD 不可と認める ⇒ マイクロ工場で改修方針
Tesla の Elon Musk CEO は Q1 2026 決算説明会で、Hardware 3 搭載車では教師なし FSD は実現できないと認め、対象車を主要都市に新設する「マイクロ工場」で HW4 相当に改修する計画を示した。初報は 2026-04-22。
- AI / MLtheme: テクノロジー
Anthropic Project Deal、AI エージェント間で 186 件取引
Anthropic が AI エージェント同士が物品を売買する社内実証「Project Deal」の結果を公開。69 名の従業員エージェントが Slack 上で自律的に交渉し、186 件・4,000 ドル超の取引を成立させた。
- AI / MLtheme: テクノロジー
SusHi Tech Tokyo 2026 開幕、出展 750 社の過去最大規模
東京都主催のアジア最大級スタートアップ・カンファレンス「SusHi Tech Tokyo 2026」が 4 月 27 日に東京ビッグサイトで開幕。60 か国・地域から 750 社が出展し、3 日間で約 60,000 人の参加を見込む過去最大規模となる。
- AI / MLtheme: テクノロジー
OpenAI、GPT-5.5 向け Bio Bug Bounty を開始 ⇒ ユニバーサル jailbreak 成功で 2.5 万ドル
OpenAI が GPT-5.5 のバイオセーフティ評価を強化する限定型バグバウンティを開始。クリーンチャットで 5 つの安全質問すべてを突破するユニバーサル jailbreak 発見者に最大 2.5 万ドルの賞金を支払う。
- セキュリティtheme: テクノロジー
10 カ国 15 機関、中国関連の秘匿型攻撃基盤を共同警戒 ⇒ 侵害ルータの可視化を要請
英 NCSC を主導機関に、CISA・NSA・独・蘭・西・スウェーデン・豪・NZ など 10 カ国 15 機関が共同アドバイザリを公表。中国関連グループが侵害ルータで構築した秘匿性の高いネットワークを悪用しているとして対策を呼びかけた。
- ハードウェアtheme: テクノロジー
Intel Q1 2026 売上 136 億ドルで予想上回る ⇒ Xeon 6 が NVIDIA DGX Rubin の標準 CPU に
Intel が四半期 6 連続で予想超過。データセンター・AI 部門は前年同期比 22% 増の 51 億ドルを記録し、Xeon 6 が NVIDIA の DGX Rubin NVL8 のホスト CPU に採用されたことを発表した。
- Tech 政策theme: テクノロジー
Microsoft、創業 51 年で初の自主退職プログラム ⇒ 米従業員の最大 7% が対象
Microsoft が米国従業員向けに任意退職パッケージを初めて提示。年齢と勤続年数の合計が 70 以上の上級ディレクター以下が対象で、約 1.4 万人が条件を満たすとされる。AI インフラへの大規模投資の裏で進む人員調整の一環。
- セキュリティtheme: テクノロジー
はてな、最大 11 億円の資金流出 ⇒ 虚偽の送金指示によるビジネスメール詐欺か
京都市中京区のはてなが 4 月 24 日、従業員アカウント経由で外部口座に最大約 11 億円が送金されたと公表。第三者からの虚偽指示に従った疑いで、捜査機関や関係金融機関と被害回復の措置を進めている。
- 開発ツールtheme: テクノロジー
セブン-イレブン、発注システム障害 ⇒ 約 800 店舗で 24 日の品揃えに影響
セブン-イレブン・ジャパンが 4 月 23 日の発注システムメンテ作業中に障害が発生したと発表。最大約 800 店舗で 4 月 24 日のおにぎり・サンドイッチ・パンなど主力商品の供給が滞った。
- AI / MLtheme: テクノロジー
総務省、令和 7 年度の自治体 AI・RPA 調査公表 ⇒ 都道府県の RPA 導入は 96%
総務省が 47 都道府県と 1,741 市区町村を対象とする令和 7 年度調査結果を公表。RPA 導入は都道府県で 96%、指定都市で 100% に到達。生成 AI の利活用状況も整理した。
- Tech 政策theme: テクノロジー
メイン州知事、AI データセンター建設停止法案を拒否 ⇒ 雇用確保を優先
ジャネット・ミルズ知事が LD 307 への拒否権を行使。米国初となる予定だった州レベルでの大規模データセンター建設 18 ヶ月停止は実現せず、代わりに影響評価の検討会設置を表明。
- セキュリティtheme: テクノロジー
LLM 推論基盤 LMDeploy に SSRF 脆弱性 ⇒ 公開 13 時間で実環境悪用
OpenMMLab の LLM 推論サーバ LMDeploy に Server-Side Request Forgery 脆弱性 CVE-2026-33626 が公開された。Sysdig のハニーポットには 13 時間以内に攻撃が到達。
- ハードウェアtheme: テクノロジー
Meta、AWS Graviton5 を大量導入 ⇒ エージェント AI 向け CPU を増強
Meta が AWS の 3nm Arm CPU「Graviton5」を数千万コア規模で導入する複数年契約を締結。GPU では効率の悪いエージェント AI 推論ワークロードを CPU 側に逃がす狙い。
- ハードウェアtheme: テクノロジー
ソフトバンク、Natural AI Phone を独占発売開始 ⇒ OS 横断 AI で月 1 円訴求
ソフトバンクが米 Brain Technologies 開発の AI スマホ Natural AI Phone を 4 月 24 日に発売。1 年間の国内独占販売で、MNP 適用時の実質負担は 24 円となる訴求を打ち出した。
- セキュリティtheme: テクノロジー
市立奈良病院、通常診療を再開 ⇒ サイバー攻撃疑いも初動遮断で漏えいなし
電子カルテに障害が発生していた市立奈良病院は 4 月 24 日 8 時 30 分から通常診療を再開。ネットワーク監視装置による検知・遮断が奏功し、個人情報の漏えいや感染は確認されていない。
- セキュリティtheme: テクノロジー
CISA、KEV に 4 件追加 ⇒ SimpleHelp と Samsung MagicINFO / D-Link が悪用観測
米 CISA は KEV カタログに新たに 4 件の脆弱性を追加。SimpleHelp の 2 件、Samsung MagicINFO 9 Server、D-Link DIR-823X が対象で、連邦機関は 5 月 15 日までの修正が義務付けられた。
- AI / MLtheme: テクノロジー
Cohere、独 Aleph Alpha と合併 ⇒ 評価額 200 億ドルで欧州ソブリン AI へ
カナダの Cohere とドイツの Aleph Alpha が合併合意。Schwarz Group が 6 億ドルを Series E に投じ、合併後の評価額は約 200 億ドル。欧州のソブリン AI 統合企業を目指す。
- AI / MLtheme: テクノロジー
Claude にコンシューマー向けコネクタ追加 ⇒ Spotify / Uber / TurboTax 連携
Anthropic が Claude に 15 のコンシューマー向けコネクタを追加。Spotify、Uber、Uber Eats、TurboTax、Booking.com など日常アプリと直接連携する。
- Tech 政策theme: テクノロジー
Meta、全社 10% 約 8000 人を削減へ ⇒ AI インフラに 20 兆円投資
Meta が全社員の約 10%、約 8000 人を 5 月 20 日付で削減し、6000 件の新規採用計画も撤回。AI インフラの巨額投資を優先する経営判断。
- 開発ツールtheme: テクノロジー
Chrome、日本語フォームで「ふりがな」を自動入力 ⇒ 姓名読み対応
Google が Chrome の自動入力機能を日本語姓名表記に対応。漢字と読み仮名を同時保存し、フォームに双方を自動挿入できるようになった。
- セキュリティtheme: テクノロジー
CAMPFIRE、最大 22.5 万人の個人情報漏えいか ⇒ GitHub 不正アクセス
クラファン運営 CAMPFIRE が 4 月 24 日に第 4 報を公表。プロジェクト実行者と支援者を中心に最大 22 万 5846 人分の情報が漏えいした可能性。
- AI / MLtheme: テクノロジー
Google、Anthropic に最大 400 億ドル追加出資 ⇒ 評価額 3500 億ドル
Google が Anthropic に現金と計算資源で最大 400 億ドルを投じる計画を発表。一括 100 億ドルに加え、業績連動で 300 億ドルを拠出する。
- AI / MLtheme: テクノロジー
DeepSeek V4 Preview 公開 ⇒ 1M 文脈と MoE 両建てでフロンティアに肉薄
中国 DeepSeek が V4-Pro / V4-Flash をプレビュー公開。1M トークン文脈と MoE、MIT ライセンスでの Hugging Face 配布が特徴。
- 開発ツールtheme: テクノロジー
Ubuntu 26.04 LTS リリース ⇒ GNOME 50 と Rust 移行
Canonical が 4 月 23 日、Ubuntu 26.04 LTS『Resolute Raccoon』を公開。GNOME 50 の Wayland 専用セッション、Rust 製 coreutils、systemd 259 + cgroup v2 強制、TPM 連動のフルディスク暗号化を採用し、2031 年 4 月まで標準サポートする。
- セキュリティtheme: テクノロジー
Checkmarx KICS の公式 Docker が改ざん、開発者情報を窃取
Checkmarx の IaC スキャンツール KICS の公式 Docker Hub イメージと VSCode 拡張が 4 月 22 日に改ざんされ、悪意あるバイナリが開発環境から機密情報を収集していたと 4 月 23 日に開示された。攻撃者は TeamPCP と見られる。
- Tech 政策theme: テクノロジー
Meta、10 代の AI 対話トピックを保護者に可視化
Meta が 4 月 23 日、ティーンアカウントの保護者が過去 7 日間に子どもが Meta AI と話したトピックを確認できる「Insights」タブを導入。まず米英豪加ブラジルで提供し、AI Wellbeing Expert Council も新設した。
- AI / MLtheme: テクノロジー
NEC、Anthropic と戦略提携 ⇒ 日本企業向け Claude 展開
NEC は 4 月 23 日、Anthropic 初の日本拠点グローバルパートナーとして提携を発表。Claude を NEC BluStellar Scenario に統合し、金融・製造・自治体向けの業界特化 AI と Claude Code 活用の AI ネイティブ開発チームを構築する。
- AI / MLtheme: テクノロジー
OpenAI、GPT-5.5 を公開 ⇒ 1M 文脈とエージェント特化
OpenAI が 4 月 23 日に GPT-5.5 を公開。1M トークン文脈と複数ツール連携を活かしたエージェント用途に特化し、API 価格は GPT-5.4 比で倍の 5 / 30 ドルに設定された。
- ハードウェアtheme: テクノロジー
Qualcomm、Samsung 2nm 復帰を模索 ⇒ TSMC は LPU 市場を狙うと Digitimes
Digitimes は 4 月 23 日、Qualcomm CEO が訪韓し Samsung Foundry の 2nm 採用を探っていると報道。TSMC は Samsung が担う AI LPU 受注の奪取を決算で示唆し、ファウンドリ競争が激化する。
- クラウドtheme: テクノロジー
KDDI、衛星 IoT「au Starlink Direct for IoT」発表 ⇒ 圏外 SOS センターも新設
KDDI が 4 月 23 日、IoT デバイスが Starlink 衛星と直接通信する国内初の「au Starlink Direct for IoT」を発表。併せて圏外 SOS 通報を 24 時間受け付けるセンターを 5 月下旬に新設する。
- ハードウェアtheme: テクノロジー
TSMC、2029 年までのロードマップ公開 ⇒ A13 / A12 / N2U 投入
TSMC が 2026 北米テクノロジーシンポジウムで A13 / A12 と N2 延長の N2U を発表。A16 は 2027 年へずれ込み、High-NA EUV は 2029 年までの主要ノードで不採用とした。
- セキュリティtheme: テクノロジー
Ollama の量子化エンジンに未認証メモリ漏洩、CVE-2026-5757 で公表
CERT/CC が Ollama の量子化エンジンにある未認証のリモート情報漏洩脆弱性 CVE-2026-5757 を公表。GGUF ヘッダの改竄でヒープメモリを読み出し、レジストリ API で外部に送出できる。
- AI / MLtheme: テクノロジー
OpenAI、ChatGPT に Workspace Agents ⇒ Slack / Gmail を自律操作
OpenAI が ChatGPT 向けに複数ツールを横断して自律実行する Workspace Agents を研究プレビュー公開。Codex を基盤に Slack / Gmail / Salesforce などに直接接続する。
- Tech 政策theme: テクノロジー
日印 AI 戦略対話が初開催、ムンバイで政策整合と人材流動を協議
4 月 22 日、インドと日本が初の『AI 戦略対話』をムンバイで開催。サイバー外交・規制整合・人材モビリティ・多国間フォーラム連携の 4 本柱で、2025 年の首脳合意を具体化する第一歩となった。
- ハードウェアtheme: テクノロジー
日経平均、史上初の 6 万円超え ⇒ AI 半導体銘柄が牽引
4 月 23 日の東京市場で日経平均株価が一時 60,013.98 円を付け、史上初めて 6 万円台に到達。SK Hynix の好決算や ASML の上方修正など AI 半導体サプライチェーンの強気指標が背景にある。
- 開発ツールtheme: テクノロジー
SpaceX、AI コーディング Cursor を 600 億ドルで買収するオプション獲得
xAI を取り込んだ SpaceX が、AI コードエディタ Cursor を 600 億ドルで取得する権利を確保。Cursor は直前まで進めていた 20 億ドルの資金調達を中断した。
- ハードウェアtheme: テクノロジー
Google、第 8 世代 TPU を学習用と推論用に分割 ⇒ TPU 8t / 8i を発表
Google Cloud Next 2026 で発表された第 8 世代 TPU は、学習向けの TPU 8t と推論向けの TPU 8i の 2 SKU 構成。自社開発の Axion ARM CPU をホストに据え、Ironwood 比で大幅な性能向上を謳う。
- セキュリティtheme: テクノロジー
Apple、iOS 26.4.2 で削除済み通知から過去メッセージが復元できる不具合を修正
iPhone で一度消えたはずの通知が内部に残り、Signal 等で削除したチャットの履歴を法執行機関に復元されていた問題を Apple が iOS 26.4.2 / iPadOS 26.4.2 で修正しました。
- Tech 政策theme: テクノロジー
SusHi Tech Tokyo 2026、6 万人規模の『商談特化型』として開幕へ
東京都主催の SusHi Tech Tokyo 2026 は 4/27-29 に開催予定で、AI マッチングで 1 万件の事前商談を組むディール特化型イベントへ進化する。
- セキュリティtheme: テクノロジー
NGate の新亜種、NFC 決済アプリ HandyPay に偽装してブラジルで拡散
ESET は正規 NFC 決済アプリ HandyPay に偽装した Android マルウェア NGate の新亜種を確認。ブラジルのユーザーを狙いカード情報と PIN を窃取している。
- セキュリティtheme: テクノロジー
Cohere の Python サンドボックス Terrarium に CVSS 9.3 の脱出脆弱性
Cohere AI が公開する Python サンドボックス Terrarium に、ホスト上での root 権限コード実行を許す重大な脱出脆弱性 CVE-2026-5752 が報告された。
- AI / MLtheme: テクノロジー
Google Maps、Gemini でストリートビューに生成シーンを合成
Google は Cloud Next 2026 で、ストリートビュー上に AI 生成シーンを重ねる Maps Imagery Grounding と Earth AI 画像モデルを発表した。
- AI / MLtheme: テクノロジー
Google Cloud、エージェント AI 普及へ 7.5 億ドルのパートナー基金
Google は Cloud Next 2026 で、パートナー企業のエージェンティック AI 導入を後押しする 7.5 億ドル規模の投資枠を発表した。
- AI / MLtheme: テクノロジー
Adobe、エージェント型「CX Enterprise」発表 NVIDIA と Coworker を共同実装
Adobe Summit 2026 で Adobe が顧客体験のライフサイクル全体を自律エージェントに担わせる CX Enterprise を発表。NVIDIA Nemotron と OpenShell を組み込んだ CX Enterprise Coworker を共同実装し、規制業界向け運用を打ち出した。
- ハードウェアtheme: テクノロジー
Huawei、横折り式「Pura X Max」発表 Kirin 9030 Pro 搭載で 4 月 25 日発売
Huawei が広州で横折りフォルダブル「Pura X Max」を発表。外側 5.4 型 / 内側 7.7 型のワイドディスプレイと Kirin 9030 Pro を採用し、中国で 4 月 25 日に CNY 10,999 (約 24 万円) から発売する。
- クラウドtheme: テクノロジー
福岡の航空管制システム障害、ANA・JAL 250 便超が欠航 約 3.8 万人影響
4 月 21 日朝に福岡航空交通管制部のシステムに障害が発生。東京管制部のバックアップへ切り替えで復旧したが、ANA と JAL で合わせて 250 便超が欠航し約 3.8 万人に影響した。
- 開発ツールtheme: テクノロジー
Anthropic、新規 Pro 登録者の 2% に Claude Code 停止テスト
Anthropic が月額 20 ドルの Pro プランに新規登録したユーザー約 2% を対象に Claude Code の提供を停止するテストを開始。既存ユーザーへの影響はなく、価格ページは一度変更後に差し戻された。
- セキュリティtheme: テクノロジー
Mozilla、Firefox 150 で 271 件の脆弱性を修正 Claude Mythos で発見
Mozilla が Anthropic の未公開モデル Claude Mythos Preview を自社コードベースに適用し、Firefox 150 で 271 件の脆弱性を修正したと発表した。
- ハードウェアtheme: テクノロジー
ノジマ、日立の家電事業を 1100 億円で買収 国内・海外を統合へ
家電量販ノジマが 4 月 21 日、日立グローバルライフソリューションズ (日立 GLS) の家電事業を承継する新会社の株式 80.1% を約 1100 億円で取得すると発表。トルコ Arçelik との合弁 AHHA も完全子会社化し海外事業を統合する。
- Tech 政策theme: テクノロジー
東京都、AI アバター「AI 都知事ユリコ」公開 多言語で都政発信
東京都が 4 月 21 日、小池百合子都知事を模した AI アバター「AI 都知事ユリコ」を公開。英語・フランス語・スペイン語・アラビア語などに対応し、都の公式サイトや X で情報発信を行う。
- ハードウェアtheme: テクノロジー
SK hynix、192GB SOCAMM2 量産開始 NVIDIA Vera Rubin 向けに供給
SK hynix が 4 月 20 日、AI サーバー向け新規格メモリモジュール「192GB SOCAMM2」の量産を開始。10nm 級 1c プロセスの LPDDR5X を採用し、NVIDIA の次世代プラットフォーム Vera Rubin 向けに供給する。
- セキュリティtheme: テクノロジー
Oracle、4 月の Critical Patch Update 公開 483 件の脆弱性を修正
Oracle が 4 月 21 日に四半期の Critical Patch Update を公開。Database / MySQL / WebLogic など全製品群で計 483 件の脆弱性を修正した。MySQL では最大 CVSS 9.8 の未認証 RCE を含む。
- AI / MLtheme: テクノロジー
OpenAI、画像生成「Images 2.0」を発表 多言語テキスト描画が大幅向上
OpenAI が ChatGPT の画像生成を刷新する「Images 2.0」を 4 月 21 日に公開。推論モード搭載で 2K 出力に対応し、日本語など非ラテン文字の描画精度が大幅に向上した。
- Tech 政策theme: テクノロジー
新聞協会、Google AI 検索に声明 「記事収集を拒める仕組みを」
日本新聞協会が 4 月 20 日、Google の生成 AI 検索サービスに対する声明を公表。ニュース記事の学習・回答生成への利用について、加盟社が自ら拒否できるオプトアウト機構の早期導入を求めた。
- セキュリティtheme: テクノロジー
CISA、悪用確認済み脆弱性 8 件を追加 PaperCut と Zimbra も対象に
米 CISA が 4 月 20 日に Known Exploited Vulnerabilities (KEV) カタログへ 8 件を追加。PaperCut NG/MF の認証バイパス (CVE-2023-27351) と Synacor Zimbra Collaboration Suite の XSS (CVE-2025-48700) を含む。
- AI / MLtheme: テクノロジー
「Gemini in Chrome」日本で提供開始 サイドパネルで要約・比較が可能に
Google が Chrome にビルトインの Gemini アシスタントを日本を含むアジア太平洋地域で提供開始。サイドパネルから開いているページや複数タブを対象に要約・比較・YouTube 解析などを実行できる。
- ハードウェアtheme: テクノロジー
Apple、9 月に CEO 交代 ティム・クック氏退任後は会長へ
Apple が 4 月 20 日、ティム・クック CEO が 9 月 1 日に退任しジョン・ターナス氏が後任に就くと発表。クック氏は執行会長として留任し、政府渉外などを担う。
- AI / MLtheme: テクノロジー
Amazon、Anthropic に追加 50 億ドル出資 AWS 10 年 1000 億ドル契約とセット
Amazon が Anthropic に 50 億ドルを追加出資し、将来最大 200 億ドルの追加投資枠を設定。Anthropic は今後 10 年で AWS に 1000 億ドル超を支払う契約を結び、最大 5 GW の計算資源を確保する。
- セキュリティtheme: テクノロジー
ドコモ、dポイントに専用番号導入 7 月から不正対策強化
NTT ドコモが dポイントクラブアプリ等に 7 月 1 日から「アプリ専用番号」と「ポイント利用活性化方式」を導入。5 分間限定の利用で、バーコード窃取による不正利用を抑止する。
- ハードウェアtheme: テクノロジー
人型ロボ、北京ハーフで人間世界記録を 7 分更新
北京で 4 月 19 日に開かれた第 2 回人型ロボットハーフマラソンで、優勝タイムが 50 分 26 秒と人間男子の世界記録 57 分 20 秒を約 7 分上回った。出場チーム数は昨年比 5 倍に。
- セキュリティtheme: テクノロジー
Vercel、Context.ai 経由の侵害で顧客情報漏えい
Next.js を開発する Vercel が 4 月 20 日に侵害を公表。AI オフィスツール Context.ai から従業員の Google Workspace 経由で侵入され、環境変数や認証情報が流出した。
- セキュリティtheme: テクノロジー
LINEヤフー、韓国 NAVER とのシステム分離を完了
LINEヤフーが韓国 NAVER とのシステム分離を 3 月末までに完了。2023 年の情報漏えい事案を受けた総務省の行政指導に基づく再発防止策の一環。
- AI / MLtheme: テクノロジー
Anthropic、最強モデル「Claude Mythos」と Project Glasswing を発表
Anthropic が公開を見送る未公開フロンティアモデル Claude Mythos と、重要インフラ防御を狙う Project Glasswing を発表。50 組織に gated access を提供する。
- ハードウェアtheme: テクノロジー
Meta、Quest 3/3S を値上げ AI 由来の RAM 高騰が背景
Meta が Quest 3 と Quest 3S の価格を 4 月 19 日から引き上げ。AI データセンター需要による DDR5 メモリの高騰が民生品価格へ波及した。
- セキュリティtheme: テクノロジー
Microsoft 4月の月例更新、168件の脆弱性修正 SharePoint 0-day 含む
Microsoft が 4 月の Patch Tuesday で 168 件の脆弱性を修正。活発に悪用されている SharePoint の 0-day を含み、過去 2 番目の規模となった。
- AI / MLtheme: テクノロジー
ソフトバンク、米発「Natural AI Phone」を 1 年間独占販売
ソフトバンクが米 Brain Technologies の AI スマホ「Natural AI Phone」を 4 月 24 日発売、国内 1 年間独占販売。ユーザーの行動を先読みする独自 AI を搭載する。
- 開発ツールtheme: テクノロジー
hexylab_news へようこそ
Cloudflare Pages + Next.js 16.2 SSG で構築した Tech ニュースサイトのお披露目記事です。