テクノロジー
IT・ソフトウェア・AI関連のニュース
Index
count=451- Tech 政策theme: テクノロジー
G7 で AI 大手 CEO が米主導の AI 同盟を提案
CNBC は 6 月 17 日、フランス・エビアンで開催中の G7 サミットで Anthropic Amodei CEO と Google DeepMind Hassabis CEO が米国主導の AI 連合構想を提案したと報じました。フロンティアモデルへの構造化アクセス、中国を除く半導体・部品の同盟内貿易などが論点となっています。
- セキュリティtheme: テクノロジー
Mastra npm 144 パッケージで大規模供給網攻撃
The Hacker News は 6 月 17 日、AI フレームワーク Mastra の npm スコープが乗っ取られ、144 パッケージに dayjs 偽装ライブラリ「easy-day-js」が依存追加されたと報じました。週次 91 万 DL の @mastra/core を含み、北朝鮮系 APT BlueNoroff との関連も指摘されています。
- クラウドtheme: テクノロジー
東芝の厚労省 Teams 削除、実は 2 億件規模と判明
日経クロステックは 6 月 16 日、東芝が厚生労働省の Teams で誤削除したデータ規模が当初公表の約 750 万件ではなく、実際には約 2 億件に達することが判明したと報じました。うち約 750 万件は復元困難で、残り約 1 億 9000 万件は復元作業が継続中です。
- セキュリティtheme: テクノロジー
JetBrains の悪性プラグインで AI API 鍵を窃取
BleepingComputer は 6 月 17 日、JetBrains Marketplace 上の少なくとも 15 種の不正プラグインが、ユーザーが設定画面に入力した OpenAI / DeepSeek などの API キーを攻撃者サーバーへ密かに送信していたと報じました。合計約 7 万回インストールされていました。
- 開発ツールtheme: テクノロジー
Pixel 向け Android 17 安定版の配信が開始
Google は 6 月 17 日、Android 17 の安定版を Pixel 6 以降の対応端末向けに段階配信を開始しました。フローティング表示の「Bubbles」、画面録画と顔出しを重ねる「Screen Reactions」、Gemini 連携の動画・音楽生成機能などが追加されています。
- ハードウェアtheme: テクノロジー
インド Kaynes、車載半導体の後工程受託で日本市場に参入
インドの電子機器受託大手 Kaynes Technology は 6 月 17 日、自動車向けチップを中心とする日本国内チップメーカーから半導体の後工程 (アセンブリ) 受注を狙うと明らかにしました。日本の AOI Electronics と三井物産と連携し、東アジア中心の後工程市場にインド勢として食い込む構図です。
- セキュリティtheme: テクノロジー
SoftBank、OpenAI 技術でインフラ 3,000 社にサイバー防御パッチ提供
SoftBank と OpenAI は 6 月 16 日の東京イベントで、空港・電力・交通などインフラを支える日本の主要 3,000 社向けに OpenAI 技術を用いた「パッチサービス」を提供すると発表しました。孫正義氏はサイバー攻撃を「黒船」になぞらえ、危機感を訴えています。
- クラウドtheme: テクノロジー
HPE、Discover 2026 で NVIDIA 連携の Agentic AI ファクトリーを刷新
HPE は 6 月 16 日、ラスベガスで開催中の Discover 2026 で、NVIDIA と共同提供する「HPE AI Factory」を Agentic AI 本番運用向けに拡張すると発表しました。ガバナンス、セキュリティ、ソブリン要件への対応を強化し、Private Cloud AI とネットワーキング製品も同時に刷新しています。
- セキュリティtheme: テクノロジー
Cisco Catalyst SD-WAN Manager に新ゼロデイ、限定的攻撃を確認
Cisco は 6 月 16 日、Catalyst SD-WAN Manager (旧 vManage) の任意ファイル書き込み脆弱性 CVE-2026-20262 (CVSS 6.5) を公表しました。限定的な標的型攻撃で悪用が確認されており、CISA も KEV カタログに追加して連邦機関に 6 月 29 日までのパッチ適用を命じています。
- AI / MLtheme: テクノロジー
Nvidia、AI ブーム以降初の社債発行で 200 億ドル超を調達へ
Nvidia は 6 月 15 日 SEC 提出の書類で、AI ブーム開始以降初となる起債計画を開示しました。少なくとも 200 億ドル、関係者によれば 250 億ドル規模に達する見込みで、満期は最長 2056 年までの 7 トランシェで構成されます。
- AI / MLtheme: テクノロジー
ChatGPT 市場シェア、初の 50% 割れ Gemini と Claude が拡大
TechCrunch は、Sensor Tower の State of AI Report 2026 を引用し、ChatGPT の AI アシスタント市場シェアが 5 月末に 46% へ低下、初めて 50% を下回ったと報じた。
- セキュリティtheme: テクノロジー
三菱電機の Wi-Fi 家電に脆弱性、エアコンや冷蔵庫など広範囲が対象
ITmedia は、三菱電機が Wi-Fi 対応の霧ヶ峰や冷蔵庫、給湯機など広範な家電にハードコードされた認証情報の脆弱性が見つかったとしてユーザーに対応を求めていると報じた。
- セキュリティtheme: テクノロジー
CISA、LiteSpeed cPanel プラグインの root 昇格脆弱性に修正命令
BleepingComputer は、CISA が LiteSpeed の cPanel プラグインに存在する権限昇格脆弱性 CVE-2026-54420 を KEV カタログに追加し、連邦機関に 6 月 18 日までの修正を命じたと報じた。
- ハードウェアtheme: テクノロジー
Snap、独立型 AR グラス Specs を 2,195 ドルで正式発表
TechCrunch は、Snap が長らく予告してきた消費者向け AR グラス「Specs」を 2,195 ドルで正式発表し、200 ドルの返金可能デポジットで予約を開始したと報じた。
- AI / MLtheme: テクノロジー
SpaceX、Cursor を 600 億ドル株式で買収正式合意
TechCrunch は、SpaceX が AI コーディング企業 Cursor を 600 億ドル相当の株式で買収する正式合意に至り、xAI 統合済みの AI 部門で Anthropic や OpenAI を追走すると報じた。
- AI / MLtheme: テクノロジー
SpaceX 上場で AI 各社の IPO 競争加速、OpenAI と Anthropic も視野
TechCrunch は、SpaceX が史上最大規模の IPO を実現した今週を起点に、OpenAI と Anthropic の公開も近づき、AI 企業の上場ラッシュが本格化していると報じた。
- ハードウェアtheme: テクノロジー
データセンター点検向け小型ロボ「ugo mini」、伸縮カメラで巡回
ugo の小型点検ロボット「ugo mini」は、最大 186cm まで伸びるテレスコピックポール先端のカメラで足元から天井まで 1 台で確認でき、データセンターの巡回業務を担う。
- セキュリティtheme: テクノロジー
NEC と英 BAE、能動的サイバー防御で日本政府向け協業 MOU
NEC と英 BAE Systems が、日本政府への能動的サイバー防御 (ACD) 導入に向けた覚書を締結。日英戦略的サイバーパートナーシップに沿った官民連携の一環。
- Tech 政策theme: テクノロジー
英政府、16 歳未満の SNS 利用を禁止へ TikTok や YouTube も対象
Starmer 首相が公表した方針では、TikTok や YouTube、Snapchat、Instagram、Facebook、X を対象に 16 歳未満の利用を制限し、未達成のプラットフォームには高額の罰金を科す。
- セキュリティtheme: テクノロジー
WordPress 主要プラグインの CDN 改ざんで 120 万サイト規模の供給網攻撃
OptinMonster や PushEngage など Awesome Motive 製プラグインの CDN が改ざんされ、管理者ログイン時に偽の管理者アカウントを作成するスクリプトが配信された。
- AI / MLtheme: テクノロジー
IBM、LLM 駆動の進化アルゴリズム OpenEvolve で量子誤り訂正符号 465 件を発見
IBM Research は 6 月 13 日、LLM を仮説生成器に据えた進化アルゴリズム フレームワーク「OpenEvolve」を公開し、これを使って量子誤り訂正 (QEC) 符号の候補 465 件を発見したと発表しました。AlphaEvolve や FunSearch の系譜に連なる手法で、ライブラリは GitHub にオープンソース公開されています。
- AI / MLtheme: テクノロジー
Microsoft 365 Copilot で大規模障害 Azure OpenAI ルーティング設定変更が証明書ミスマッチ誘発
Microsoft 365 Copilot は 6 月 15 日に 8 時間超の大規模障害が発生し、Word・Excel・Outlook・Teams 上の AI 機能が全停止しました。Azure OpenAI Service のルーティング層に投入した設定変更が証明書ミスマッチを起こし、Copilot のトラスト チェーンを破壊したと報告されています。DownDetector では発生 1 時間で 4,500 件超のレポートが集中、6 月だけで 3 度目の障害となりました。
- セキュリティtheme: テクノロジー
イラン 4 大銀行で大規模システム障害 共通通信網への「限定的」サイバー攻撃で ATM 停止
イランの銀行協調評議会は 6 月 13 日夜、Bank Melli、Bank Tejarat、Bank Saderat、Export Development Bank の 4 行が共有する通信インフラに「限定的」サイバー攻撃を受け、モバイル銀行・ネット銀行・ATM・POS 端末がいっせいに停止したと発表しました。顧客データの漏えいや削除はなく、Tejarat と Export Development Bank は 14 日中に復旧しました。
- 開発ツールtheme: テクノロジー
Agentjacking 攻撃公開 Claude Code や Cursor が偽 Sentry 経由で乗っ取り対象に
Tenet Security と Cloud Security Alliance が 6 月 12 日に公開した「Agentjacking」攻撃は、Sentry の公開 DSN に悪意あるエラーイベントを注入し、Claude Code や Cursor 等の AI コーディングエージェントを誘導して攻撃者制御のコードを実行させる手法です。85% の成功率で 2,388 組織の DSN が露出していると報告されています。
- セキュリティtheme: テクノロジー
Google が中国系スミッシング組織 Outsider Enterprise を提訴 Gemini 悪用認定
Google は 6 月 12 日、中国拠点のサイバー犯罪組織 Outsider Enterprise を米連邦裁に提訴。Gemini AI で偽電話会社・米郵便・E-ZPass を模したフィッシングサイトを大量生成し、5 月の 2 週間だけで 250 万件のスミッシングを米国に送信、累計 387 万件のクレジットカード窃取と 19 億ドル被害に関与したと主張しています。
- AI / MLtheme: テクノロジー
KPMG、AI 報告書を取り下げ AI ハルシネーション混入で UBS・NHS など反論
KPMG が agentic AI に関する報告書「Redefining excellence in the age of agentic AI」をサイトから取り下げ。45 件の引用のうち正確に対応していたのは 5 件のみで、UBS・英国 NHS・スイス連邦鉄道などが「自社の AI 活用に関する記述は事実無根」と Financial Times に伝えていました。
- Tech 政策theme: テクノロジー
Anthropic 停止の発端は Amazon 警告、Sacks 氏が政府側の経緯を公開
Anthropic の Fable 5 / Mythos 5 全世界停止 (6/12) を巡り、Amazon CEO Andy Jassy が事前に行政に懸念を伝えていたこと、AI 顧問 David Sacks 氏が「修正したら規制解除」と表明し中国関連グループのアクセス疑念も浮上したことが 6 月 14 日に判明しました。
- Tech 政策theme: テクノロジー
KDDI povo が楽天モバイルユーザーに意味深な勧誘投稿 9 月ローミング終了控え
KDDI のオンライン専用ブランド povo 公式 X が 6 月 13 日、つながりにくさに悩む楽天モバイル利用者を副回線として救済する意図ともとれる投稿を行いました。背景には 9 月末で終了する KDDI - 楽天モバイル間の au ローミング契約と、6 月以降に縮小された都市部のローミング提供エリアがあります。
- セキュリティtheme: テクノロジー
Arch Linux AUR で 400 超パッケージが侵害 eBPF ルートキットを配布
Arch Linux のコミュニティリポジトリ AUR で 6 月 11 日以降、放置されたパッケージ 400 件超が乗っ取られ、悪意ある npm 依存 (atomic-lockfile / js-digest) を経由して Rust 製の認証情報窃取ツールと eBPF ルートキットを配布する大規模サプライチェーン攻撃が発生しました。
- ハードウェアtheme: テクノロジー
深セン EngineAI が香港 IPO を秘密申請 ヒューマノイド量産で 15 億ドル評価
汎用ヒューマノイドロボットを開発する深センの EngineAI が、香港証券取引所に上場申請書を秘密提出したと Bloomberg が 6 月 12 日に報じました。設立 3 年、4 月のシリーズ B で評価額 15 億ドル、6 月には 15 分に 1 体生産可能な新工場も稼働させた急成長企業です。
- AI / MLtheme: テクノロジー
OpenAI、42 州司法長官の合同調査対象に IPO 直前に未成年保護で問責
OpenAI が 6 月 13 日、米国 42 州の司法長官による合同調査の対象になっていることが明らかになりました。ニューヨーク州が広告・ユーザーデータ・未成年保護などの記録を求めるサピーナを送付しており、IPO を控えた評価額 8,500 億ドル超の同社に新たな逆風となっています。
- AI / MLtheme: テクノロジー
Zuckerberg「AI 再編で間違えた」 Meta、2026 年中の追加全社レイオフは否定
Reuters が入手した社内メモで Zuckerberg CEO は、Meta が進めた AI 再編について『多くの間違いを犯した、これからも犯すだろう』と従業員に表明しました。5 月の全社 10% 削減後の混乱を認める一方、2026 年中の追加全社レイオフはないと約束しています。
- Tech 政策theme: テクノロジー
DAZN がサッカープラン誤認表示を謝罪 W 杯需要で解約・返金対応へ
DAZN Japan は 6 月 13 日、W 杯向け『DAZN SOCCER』年間プランで月額契約と誤認させる表記があったと認め、対象期間 (5 月 30 日 〜 6 月 11 日) の加入者に解約や返金、月額プランへの変更を受け付けると発表しました。SNS では『ダークパターン』批判が殺到していました。
- Tech 政策theme: テクノロジー
経産省、Qoo10 運営 eBay Japan を透明化法の規制対象に指定
経済産業省は 6 月 12 日、Qoo10 を運営する eBay Japan を「特定デジタルプラットフォームの透明性及び公正性の向上に関する法律」の規制対象事業者に指定したと公表しました。Amazon・楽天・ヤフーに続く 4 社目で、売り手向け取引条件の開示や苦情処理体制の整備が義務付けられます。
- セキュリティtheme: テクノロジー
LangGraph に RCE 連鎖脆弱性 自前ホストの AI エージェントが危険に
LangChain 開発の AI エージェント基盤 LangGraph に 3 件の脆弱性が公表されました。SQL インジェクション (CVE-2025-67644) と msgpack デシリアライズ (CVE-2026-28277) を連鎖させると、自前ホスト環境でリモートコード実行が可能です。
- AI / MLtheme: テクノロジー
Anthropic、米政府の輸出規制で Fable 5 と Mythos 5 を全世界停止
Anthropic は 6 月 12 日 17:21 ET、米政府の輸出規制指令を受領し、Fable 5 と Mythos 5 へのアクセスを全顧客向けに即時停止しました。jailbreak によるサイバー攻撃能力悪用が国家安全保障上の懸念とされ、外国籍ユーザーへの提供が禁止対象となります。
- Tech 政策theme: テクノロジー
はてな、通期赤字 7.67 億円へ転落見込み 11 億円 BEC 被害を特別損失計上
はてなは 6 月 12 日、2026 年 7 月期の通期業績予想を再修正し、4 月の振り込め詐欺被害 11 億 7,900 万円を特別損失として計上、当期純損益を黒字 1.01 億円から赤字 7.67 億円へ引き下げました。3Q 累計の経常利益は前年同期比 65.5% 減。
- クラウドtheme: テクノロジー
厚労省、Teams チャット 2 年 10 カ月分が消失 東芝の作業ミスで 750 万件超
厚生労働省は 6 月 12 日、運用委託先の東芝が 4 月 25 日のシステム更新作業中に設定を誤り、2023 年 1 月 4 日〜2025 年 10 月 29 日の Teams チャット約 750 万件が完全消失したと公表しました。一部行政文書を含み復元困難です。
- セキュリティtheme: テクノロジー
メイン州、データ漏えい通知ポータルを一般非公開化 偽の Discord / VRChat 届出受け
メイン州司法長官事務所は、データ漏えい通知ポータルが偽の届出を自動公開していた問題を受け、公開機能を一時停止しました。Discord 1,000 万人・VRChat 240 万人と偽る届出が出回り、両社が否定する事態に発展。
- ハードウェアtheme: テクノロジー
NVIDIA、Vera CPU を中国顧客へ提案 8 月出荷で発注開始
Reuters は 6 月 12 日、NVIDIA が中国顧客に対し新型 AI データセンター CPU「Vera」の 8 月出荷を提示し発注を募り始めたと報じました。H200 GPU の輸出が停滞する中、規制が緩い CPU で中国市場に再参入を狙う戦略です。
- AI / MLtheme: テクノロジー
OpenAI、独 AI クラウド Ona を買収 Codex 用「常駐サンドボックス」を強化
OpenAI は 6 月 11 日、独 Kiel 発の AI クラウド Ona (旧 Gitpod) を買収すると発表しました。Codex の各タスクを顧客自身の AWS / Google Cloud 内で隔離 VM として動かせる仕組みで、Codex は数日にわたる長尺タスクを継続実行できるようになります。
- Tech 政策theme: テクノロジー
SpaceX 上場初日 +19% で $160.95 引け 時価総額 $2.1 兆に到達
SpaceX (SPCX) は 6 月 12 日に Nasdaq へ上場し、公開価格 $135 から +19% の $160.95 で初日取引を終えました。場中高値は $176.52 (+30%) で時価総額は約 $2.1 兆に到達。出来高は 5 億株超で 2012 年 Facebook の初日に迫る規模となりました。
- AI / MLtheme: テクノロジー
PwC Japan 調査、日本企業の生成 AI 活用 87% に上昇 効果還元は 6 カ国最下位
PwC Japan が 6 月 10 日に発表した「生成 AI に関する実態調査 2026 春」(売上 500 億円以上の課長職以上 932 人) で、日本企業の生成 AI「活用中・推進中」が 87% に達し前回比 +11 ポイント。一方、効果が期待を大きく上回ったとする割合は 9% で 6 カ国中最下位でした。
- AI / MLtheme: テクノロジー
OpenAI Altman CEO、韓国訪問を直前で延期 Samsung HBM4 協議は継続
OpenAI は 6 月 12 日、Altman CEO の 6 月 14 日訪韓を「個人的事情」で延期すると発表しました。Samsung Electronics・Naver・Kakao との AI 協力会談が予定されていたもので、Samsung 訪問では HBM4 とモバイル AI が議題でした。協業継続は明言しています。
- AI / MLtheme: テクノロジー
Mistral AI、€30 億調達協議で評価額 €200 億 欧州 AI の主役狙う
仏 Mistral AI が新たに €30 億 (約 $35 億) を調達する協議に入ったとブルームバーグが 6 月 12 日に報じました。評価額は約 €200 億で、2025 年 9 月の Series C 時点 €117 億から半年余りで約 2 倍。米中勢との計算資源競争に投入する見込みです。
- クラウドtheme: テクノロジー
NTT ドコモビジネス、約 1 万 km の IOWN APN 分散 GPU デモが Interop でグランプリ
Interop Tokyo 2026 (6 月 10-12 日、幕張メッセ) の Best of Show Award で、NTT ドコモビジネスによる合計約 10,000km の IOWN APN を用いた分散 GPU 動態展示が APN 部門グランプリを受賞しました。Interop 史上最長の APN 接続距離となります。
- Tech 政策theme: テクノロジー
ChatGPT、6 月 22 日から日本でも広告表示開始 無料と Go プランが対象
OpenAI は 6 月 10 日、日本ユーザー向けにプライバシーポリシーを改定し、6 月 22 日以降 ChatGPT の Free と Go プランで広告を表示する場合があると通知しました。Plus と Pro 以上の有料プランは引き続き広告対象外です。
- セキュリティtheme: テクノロジー
ServiceNow、API 認証バイパスで顧客データ流出 6 月 5 日に修正済み
ServiceNow は 6 月 9 日、未認証で REST API エンドポイントを叩ける構成不備により顧客インスタンスのテーブルが照会された事象を公表しました。修正パッチは 6 月 5 日適用済みで、6 月 2 日から数日間の悪用が確認されています。
- AI / MLtheme: テクノロジー
ベゾスの AI スタートアップ Prometheus、$120 億調達 評価額 $410 億に
Jeff Bezos が共同創業した産業 AI スタートアップ Prometheus が、Series B で約 $120 億を調達し評価額は $410 億に到達。ジェットエンジンから創薬まで物理製品の設計・製造を自動化する "artificial general engineer" の構築を目指します。
- セキュリティtheme: テクノロジー
Ivanti Sentry CVSS 10.0 脆弱性、PoC 公開直後に実攻撃 CVE-2026-10520
Ivanti が 6 月 9 日に公表した Sentry の未認証 OS コマンドインジェクション脆弱性 CVE-2026-10520 (CVSS 10.0) について、watchTowr が PoC を公開した翌日には実攻撃が観測された。Shadowserver は公開済み 19 台のうち 2 台でバックドア設置を確認している。
- AI / MLtheme: テクノロジー
セブン-イレブン、電通・サイバーと「アドコネクト」設立 全国 2 万店をリテールメディア化
セブン-イレブン・ジャパン、電通グループ、サイバーエージェントは 6 月 11 日、リテールメディア事業の合弁会社「セブン-イレブン・アドコネクト」を設立すると発表。9 月 1 日に営業を開始し、全国 2 万店超の購買データとサイネージを AI で最適化した広告配信に活用する。
- ハードウェアtheme: テクノロジー
NEURA Robotics、最大 14 億 USD の Series C 調達 Tether・NVIDIA・Amazon が参加
独 NEURA Robotics は 6 月 10 日、Tether がリードする Series C で最大 14 億 USD を調達したと発表。NVIDIA・Amazon・Qualcomm・Bosch・Schaeffler・欧州投資銀行などが参加し、評価額は約 70 億 USD。フルスタックロボティクス企業として過去最大の調達額となった。
- セキュリティtheme: テクノロジー
ShinyHunters、Oracle PeopleSoft ゼロデイで 100 組織超を侵害 CVE-2026-35273
Oracle は 6 月 10 日、PeopleSoft Enterprise PeopleTools の未認証 RCE 脆弱性 CVE-2026-35273 (CVSS 9.8) に out-of-band パッチを公開。Mandiant は ShinyHunters が 5 月末から 100 組織超 (約 7 割が米国の大学) をゼロデイで侵害したと報告した。
- AI / MLtheme: テクノロジー
OpenAI、Oracle Cloud Universal Credits で GPT-5.5 / Codex を提供
OpenAI と Oracle は 6 月 10 日、OCI 顧客が既存の Universal Credits を OpenAI フロンティアモデルと Codex の利用にそのまま充当できる提携を発表。OCI Marketplace 経由で数週間以内に提供を開始する。
- セキュリティtheme: テクノロジー
データセンターの UPS / HVAC に CVSS 9.8 脆弱性 Claroty が連鎖攻撃を実証
Claroty Team82 は 6 月 10 日、Vertiv 製 UPS ネットワークカードと Trane 製 HVAC コントローラに CVSS 9.8 級の脆弱性を発見したと公表した。認証バイパスとスタックオーバーフローを連鎖させると、データセンターの空調・電源を遠隔から停止可能となる。
- 開発ツールtheme: テクノロジー
Windows 11 KB5094126、CPU を瞬間ブーストする Low Latency Profile を一般展開
Microsoft は 6 月 10 日公開の Patch Tuesday (KB5094126) で、UI 操作の直前に CPU を 1-2 秒ブーストする「Low Latency Profile」を必須更新に同梱した。スタートメニューや検索が低価格 PC で最大 70% 高速化すると説明している。
- AI / MLtheme: テクノロジー
PFN、Interop Tokyo 2026 で MN-Core 2 水冷サーバと PLaMo 3.0 Prime β を動態展示
Preferred Networks は 6 月 10 日開幕の Interop Tokyo 2026 ShowNet で、自社製 AI プロセッサ MN-Core 2 の水冷サーバと国産生成 AI 基盤モデル PLaMo 3.0 Prime β を組み合わせたエージェント型ネットワーク運用基盤を初公開した。
- AI / MLtheme: テクノロジー
韓国 SK、日本に AI 特化データセンター NVIDIA 連携で 2028-29 年稼働へ
SK グループ崔泰源会長が 6 月 10 日に来日し、2028-29 年をメドに日本国内で AI 特化型の次世代データセンターを開設する計画を明らかにした。自社製 HBM・SSD と NVIDIA との連携設計で電力効率と演算密度を両立させる狙い。
- Tech 政策theme: テクノロジー
SpaceX、本日 IPO 価格決定 1.75 兆ドル評価で史上最大規模
SpaceX は 6 月 11 日米市場引け後に IPO 価格を確定し、6 月 12 日に Nasdaq に SPCX として上場する。1 株 $135、調達額約 $750 億、評価額約 $1.75 兆で Saudi Aramco を抜き史上最大の新規上場となる見込み。
- Tech 政策theme: テクノロジー
欧州委、AI 生成コンテンツのラベリング Code of Practice を公開 8 月 AI Act 適用へ
欧州委員会は 6 月 10 日、AI Act 第 50 条の透明性義務を 8 月 2 日の適用前に解釈・運用する任意の Code of Practice を公開。生成 AI 提供者にはメタデータ + 透かしの 2 層方式、デプロイヤーには deepfake と公益関連 AI 生成テキストの明示ラベル付けを求める。
- セキュリティtheme: テクノロジー
Microsoft Defender の新ゼロデイ「RoguePlanet」公開、Patch Tuesday 直後に SYSTEM 権限奪取の PoC
研究者 Nightmare Eclipse が 6 月 10 日、6 月パッチ適用後の Windows 10 / 11 でも有効な Defender のゼロデイ「RoguePlanet」の PoC を公開。Defender 内部の競合状態を突いて非特権ユーザーから SYSTEM シェルを取れるローカル特権昇格 (LPE) 脆弱性。
- AI / MLtheme: テクノロジー
セゾンテクノロジー、AI 業務実行基盤「Agent Orchestration」を 7 月提供
セゾンテクノロジーは 6 月 9 日、全社レベルで AI エージェントの生成・運用・行動制限・課金監視を一元管理する「Agent Orchestration」を 7 月 1 日提供開始すると発表。同社の iPaaS「HULFT Square」上に乗せる形で展開する。
- AI / MLtheme: テクノロジー
Anthropic、Mythos 級「Claude Fable 5」を一般公開 SWE-Bench Pro で 80.3%
Anthropic は 6 月 9 日、これまで限定公開だった Mythos 級モデルを一般化した「Claude Fable 5」を発表。SWE-Bench Pro で 80.3% を達成し、サイバー / 生物・化学領域では Claude Opus 4.8 へ自動フォールバックする安全機構を内蔵する。
- Tech 政策theme: テクノロジー
FCC、Amazon Leo の 7 月配備期限を条件付きで撤回 2029 年期限は維持
FCC は Amazon Leo (旧 Project Kuiper) に対し、衛星 1,616 基を 2026 年 7 月 30 日までに配備する義務を条件付きで免除しました。2029 年 7 月の Gen 1 全 3,232 基配備期限は維持。期限後に打ち上げた衛星は優先権を一時失います。
- 開発ツールtheme: テクノロジー
Apple、Foundation Models に LanguageModel API — Claude / Gemini を SwiftPM で差し替え可能に
Apple は WWDC 2026 で Foundation Models フレームワークに新しい LanguageModel プロトコルを追加しました。Anthropic Claude や Google Gemini を Swift Package Manager 経由で差し替え可能になり、認証・課金・トークン課金まで共通化されます。
- セキュリティtheme: テクノロジー
Microsoft 6 月パッチ、過去最多 208 件の脆弱性を修正 Defender ゼロデイ悪用中
Microsoft は 6 月の月例セキュリティ更新で 208 件の脆弱性を修正しました。2017 年以降で最大規模で、Defender の権限昇格脆弱性 CVE-2026-41091 が実際に悪用中。CVSS 9.8 の Windows カーネル RCE など重大度クリティカルが複数含まれます。
- セキュリティtheme: テクノロジー
Veeam Backup & Replication にドメインユーザーから RCE 可能な CVE-2026-44963 (CVSS 9.4)
Veeam は Backup & Replication v12 に存在する重大 RCE 脆弱性 CVE-2026-44963 (CVSS v4 9.4) を修正しました。Active Directory 参加環境では認証済みドメインユーザーが任意コードを実行可能で、バックアップサーバーの完全乗っ取りに繋がります。
- AI / MLtheme: テクノロジー
NTT、5 億ドル規模の「IOWN AI Fund」を多国籍で組成 SK・中華電信が参画
NTT は SK Group、Chunghwa Telecom、日本政策投資銀行、Young Sohn 氏らとともに 5 億ドル規模の「IOWN AI Fund」を組成しました。光電融合・AI 半導体・IOWN 専用 AI モデルに投資し、シリコンバレーと東京に運営会社 Catalight Capital を設立します。
- セキュリティtheme: テクノロジー
警察庁と JC3、企業 PC を遠隔操作する「ボイスフィッシング」新手口に注意喚起
警察庁と日本サイバー犯罪対策センター (JC3) は、企業の PC を遠隔操作するボイスフィッシング起点の新手口に注意喚起しました。法人口座を狙った 2025 年の被害は 143 件・約 45 億円に達し、不正送金被害額の約 4 割を占めています。
- クラウドtheme: テクノロジー
Applied Digital、Delta Forge 2 で 210MW・52 億ドルの AI データセンター長期賃貸契約
Applied Digital は 6 月 9 日、ノースダコタ州の AI ファクトリー「Delta Forge 2」キャンパスで米ハイパースケーラーと 210MW・15 年の取極契約を締結したと発表しました。基本期間で約 52 億ドル、更新オプション込みで 127 億ドル相当の収益が見込まれます。
- AI / MLtheme: テクノロジー
Google AI Plus 月額 725 円に約 4 割値下げ、ストレージは 400GB に倍増
Google は 6 月 9 日、個人向け AI サブスク「Google AI Plus」の月額料金を 1200 円から 725 円に約 4 割値下げし、クラウドストレージを 200GB から 400GB に倍増したと発表しました。Gemini 利用上限も 2 倍に拡大し、上位プランからのシェア奪取を狙います。
- セキュリティtheme: テクノロジー
Check Point VPN 重大脆弱性 CVE-2026-50751、Qilin ランサムウェアが悪用
Check Point VPN の認証バイパス脆弱性 CVE-2026-50751 (CVSS 9.3) が 5 月 7 日からゼロデイ攻撃に悪用され、Qilin ランサムウェア affiliate による侵害が確認されました。CISA は 6 月 8 日に KEV カタログ追加、連邦機関に 6 月 11 日までのパッチ適用を命じています。
- Tech 政策theme: テクノロジー
中国、5 年で 2 兆元 (約 2950 億ドル) を投じる全国 AI データセンター計画
中国は今後 5 年間に約 2 兆元 (約 2950 億ドル) を投じ、国内 AI データセンターを単一の計算グリッドに統合する計画を準備中と報じられました。技術調達の 80% を Huawei など国内勢に集約し、Nvidia と AMD を事実上排除します。
- セキュリティtheme: テクノロジー
近大入試で AI 合成写真の替え玉受験、元塾講師起訴 生体認証導入論議へ
近畿大学の推薦入試で、生徒の顔と自分の顔を AI で合成した写真を使って身分確認をすり抜けた元学習塾講師が 2026 年 6 月 8 日に起訴されました。視認による本人確認では AI 合成画像を見破れず、大学入試での生体認証導入を求める議論が広がっています。
- ハードウェアtheme: テクノロジー
ソニー、業界最速 2 万 6100fps の X 線 CMOS センサー量産 理研と共同開発
ソニーセミコンダクタソリューションズは 2026 年 6 月 9 日、業界最速の最大 2 万 6100fps を実現する産業用 X 線 CMOS イメージセンサー IMX711 の量産出荷を発表しました。理化学研究所の畑井博士が考案した画素構造を基に共同開発したもので、検査・計測機器向けに展開します。
- セキュリティtheme: テクノロジー
九州電力送配電、最大 1090 万件分の顧客情報入り記憶媒体が紛失
九州電力の子会社・九州電力送配電は 2026 年 6 月 8 日、最大 1090 万件の顧客情報を保存した外部記憶媒体がサーバ室から行方不明になったと発表しました。データは暗号化もパスワード設定もされておらず、福岡県警に窃盗の疑いで被害届を提出しています。
- Tech 政策theme: テクノロジー
Apple、EU で Siri AI 提供を延期 DMA 巡り規制当局と対立
Apple は WWDC26 で発表した Siri AI を、デジタル市場法 (DMA) を理由に iOS 27 / iPadOS 27 の EU 域内で提供しないと表明しました。watchOS 27 も影響を受け、現時点で EU での提供開始の見通しは立っていません。
- Tech 政策theme: テクノロジー
米国防総省、機密系の Claude 置換で OpenAI と Google のモデルを評価
米国防総省 (DoD) が機密ネットワーク上で利用してきた Anthropic Claude の置き換え候補として、OpenAI と Google、xAI の Grok を 25 名のパワーユーザーで本格評価しています。背景には軍事利用ガードレールを巡る Anthropic との対立があります。
- ハードウェアtheme: テクノロジー
パナソニック HD、AI データセンター向け事業を 2030 年度 2 兆円規模へ
パナソニック HD は 8 日、AI データセンター向けバックアップ電源と関連事業を 2030 年度に売上 2 兆円規模へ拡大する計画を発表しました。世界シェア約 8 割を持つバックアップ電源を主軸に、車載電池の設備も AI 需要向けに転用します。
- AI / MLtheme: テクノロジー
英 PhysicsX が 3 億ドル調達、評価額 24 億ドルで物理 AI を加速
ジェットエンジンや半導体など製造業の設計工程に物理 AI を提供する英 PhysicsX が、Temasek 主導の Series C で 3 億ドルを調達したと発表しました。評価額は約 24 億ドルに達します。
- セキュリティtheme: テクノロジー
Linux カーネル nf_tables の UAF、ローカル root 取得の PoC が公開
Exodus Intelligence が CVE-2026-23111 の技術解説と動作 PoC を公開しました。nf_tables の use-after-free を悪用し、Debian / Ubuntu 上で非特権ユーザーから root への昇格が 99% 以上の信頼性で再現できると報告されています。
- AI / MLtheme: テクノロジー
Apple WWDC 2026: Gemini ベースの新 Siri と iOS 27 を発表
Apple は WWDC 2026 で、Google の 1.2 兆パラメータ Gemini モデルを基盤とした新 Siri と iOS 27 を発表しました。オンデバイス・Private Cloud Compute・Google Cloud の 3 層ルーティングで処理を振り分けます。
- 開発ツールtheme: テクノロジー
Apple Design Awards 2026、Cyberpunk 2077 など 12 作品を表彰
Apple が WWDC 2026 を前に Apple Design Awards 2026 受賞作を発表。36 のファイナリストから 6 部門 12 作品を選出し、Visuals and Graphics 部門ゲームには Cyberpunk 2077: Ultimate Edition が選ばれた。
- セキュリティtheme: テクノロジー
りそな HD、AI セキュリティ専門チームを発足
りそなホールディングスの南昌宏社長が、Anthropic Claude Mythos など脆弱性発見に長けた高性能 AI に備える社内専門チームを発足したと表明。IT セキュリティと経営企画から横断メンバーを集める。
- ハードウェアtheme: テクノロジー
Intel Crescent Island、LPDDR5X 480GB の推論 GPU を Computex で詳細公開
Intel が Computex 2026 で Xe3P アーキテクチャの推論特化 GPU『Crescent Island』の詳細を発表。リファレンス 160GB / 最大 480GB の LPDDR5X を搭載し、メモリ枯渇下の AI 推論需要を狙う。
- セキュリティtheme: テクノロジー
Android 6 月パッチ、悪用中のゼロデイ含む 124 件を修正
Google が Android 6 月セキュリティ速報を公開。Framework の整数オーバーフロー CVE-2025-48595 が限定的・標的型攻撃で悪用中とされ、Android 14・15・16・16 QPR2 が影響を受ける。
- AI / MLtheme: テクノロジー
Anthropic、Claude Partner Network に階層認定を導入
Anthropic が Claude Partner Network に実績ベースの 3 階層 Services Track と Partner Hub ポータルを導入。Select / Preferred / Global Premier の各層で必要な認定者数・本番導入数・公開事例数を明示した。
- Tech 政策theme: テクノロジー
総務省、SNS の年齢確認厳格化を報告書案で要求
総務省の有識者会議が 6 月 2 日、青少年のネット保護に関する報告書案を公表。一律の年齢制限は見送りつつ、自己申告中心の年齢確認を厳格化するよう SNS 事業者に求めた。
- セキュリティtheme: テクノロジー
IBM WebSphere に重大 3 件、認証回避と RCE が連鎖可能
IBM が WebSphere Application Server 8.5/9.0 で CVSS 9 級の脆弱性 3 件を一斉公開。なりすまし 1 件 + RCE 2 件が連鎖し完全な制御権奪取につながる。
- Tech 政策theme: テクノロジー
Trump、AI 大統領令で 30 日前のモデル提出を任意要請
Trump 大統領が 6 月 2 日、フロンティア AI モデルの政府事前評価を求める大統領令に署名。一般公開の 30 日前までに任意でモデルを提出し、サイバー能力の評価を受ける枠組みを示した。
- AI / MLtheme: テクノロジー
Microsoft、自社製推論モデル MAI-Thinking-1 を公開
Microsoft AI が Build 2026 で初の自社製推論モデル MAI-Thinking-1 を発表。OpenAI 由来の蒸留に頼らず一からトレーニングし、AIME 2026 で 94.5%、Sonnet 4.6 を上回る人手評価結果を示した。
- ハードウェアtheme: テクノロジー
Microsoft Majorana 2、量子実用化を 2029 年に前倒し
Microsoft が Build 2026 で次世代トポロジカル量子チップ Majorana 2 を公開。qubit 寿命を 20 秒超に伸ばし、商用量子計算機の目標時期を 2033 年から 2029 年に半減した。
- AI / MLtheme: テクノロジー
NTT ドコモ系、IOWN APN と 60GHz 無線で製油所点検を高度化
NTT ドコモソリューションズ等が、三菱ケミカル岡山工場と東京の NTT 拠点を IOWN APN で接続し、60GHz 帯無線 LAN とフィジカル AI を組み合わせたコンビナート屋外点検の実証を国内で初めて完了。映像から AI 解析・デジタルツイン反映まで 500 ミリ秒で実行した。
- ハードウェアtheme: テクノロジー
Microsoft Project Solara、エージェント特化デバイスを発表
Microsoft が Build 2026 で Project Solara を発表。アプリではなく AI エージェントを中心に動作する社員バッジ型デバイスを公開し、AccuWeather・Best Buy・CVS・Target などとパイロットを開始する。
- 開発ツールtheme: テクノロジー
Microsoft、GitHub Copilot の既定モデルを自社製 Polaris に切替
Microsoft が Build 2026 で自社製コーディング AI Project Polaris を発表。8 月から GitHub Copilot の既定モデルを GPT-4 Turbo から Polaris に切替え、OpenAI 依存を縮小する方針を示した。
- セキュリティtheme: テクノロジー
Windows Netlogon の RCE 脆弱性、実環境で悪用開始
5 月 Patch Tuesday で修正された Netlogon の RCE 脆弱性 CVE-2026-41089 (CVSS 9.8) について、ベルギーの CCB が実環境での悪用を確認したと警告。ドメインコントローラに認証不要で到達可能な深刻度。
- AI / MLtheme: テクノロジー
Anthropic、Project Glasswing を 150 組織に拡大
Anthropic が脆弱性発見モデル Claude Mythos を 150 の新規組織に展開し、Project Glasswing を 15 カ国超 200 組織規模へ拡張。電力・水道・医療など重要インフラ業種を新たに対象に加える。
- AI / MLtheme: テクノロジー
ソフトバンクG、時価総額でトヨタを抜き 22 年ぶり国内首位
ソフトバンクグループの株価が 6 月 1 日に一時 14% 急騰し、時価総額が 48 兆 7,848 億円となってトヨタ自動車を抜き日本企業首位に。トヨタが首位を譲るのは 22 年ぶりで、OpenAI 上場観測と仏 AI データセンター計画が背景にある。
- ハードウェアtheme: テクノロジー
Google Store 表参道、米国外初の旗艦店として今夏開業
Google は東京・表参道「東急プラザ表参道オモカド」1F に「Google Store 表参道」を 2026 年夏オープンすると発表。米国外で初の直営旗艦店となり、Pixel・Nest・Fitbit など Google ハードウェアと AI 体験を一堂に提供する。
- セキュリティtheme: テクノロジー
Red Hat の npm パッケージに Miasma ワーム侵入
@redhat-cloud-services スコープの npm パッケージが供給網攻撃で改竄され、32 パッケージ・96 バージョンに認証情報窃取ワーム「Miasma」が混入。週間ダウンロード約 11.7 万件の規模で開発機 / CI 環境を狙う。
- ハードウェアtheme: テクノロジー
NVIDIA、RTX Spark スーパーチップを Computex で公開
NVIDIA は Computex 2026 の基調講演で、コンシューマー PC 向け Arm CPU + Blackwell GPU の統合シリコン「RTX Spark Superchip」を披露。Microsoft / Dell / HP / ASUS / Lenovo / MSI が秋から搭載モデルを投入する。
- AI / MLtheme: テクノロジー
Anthropic、SEC に IPO 草案を機密提出
Claude を提供する Anthropic が、米 SEC に Form S-1 の草案を機密扱いで提出し、IPO 準備に入ったと発表。直近の評価額は 9,650 億ドル、年率換算売上は 470 億ドルに達する。
- セキュリティtheme: テクノロジー
悪意ある Codex UI npm、週 2.7 万 DL で OpenAI トークン窃取
Aikido Security が、OpenAI Codex 向け人気 npm パッケージ codexui-android が refresh トークンを Sentry 通信を装って外部送信していたと公表しました。
- Tech 政策theme: テクノロジー
Ray-Ban Meta 日本上陸、隠し撮りと顔認識懸念再燃
Meta が AI 内蔵スマートグラス Ray-Ban Meta を日本市場で発売開始。通常の眼鏡と見分けにくい外観や、将来の顔認識統合への懸念が改めて議論を呼んでいます。
- 開発ツールtheme: テクノロジー
GitHub Copilot、月額制を終了 トークン課金に移行
GitHub Copilot は本日 6月1日より、premium request 数に代わり AI クレジットによる従量課金へ全面移行。エージェント利用で月額枠を 1 セッションで使い切るとの懸念が広がっています。
- AI / MLtheme: テクノロジー
NVIDIA Vera CPU、初期顧客に Anthropic と OpenAI
NVIDIA が Computex 基調講演で、自社製データセンター CPU「Vera」の初期採用先に Anthropic、OpenAI、SpaceX、Oracle、CoreWeave が並ぶと公表しました。
- AI / MLtheme: テクノロジー
MiniMax、中国A株上場へ ARR 3億ドル超で猛追
中国の AI スタートアップ MiniMax が上海証券取引所への A 株上場に向けた指導届出を提出。ARR は 3 億ドルを超え、Hong Kong に続く 2 拠点目の上場で AI 大規模モデル分野の A 株第 1 号を Zhipu と競う。
- セキュリティtheme: テクノロジー
Charterで490万件流出 ShinyHuntersが暴露
米通信大手 Charter Communications がデータ侵害を確認。ShinyHunters が 4 月の vishing で侵入し、4 月以降に窃取した 490 万件分の顧客情報を恐喝の決裂後に公開した。
- AI / MLtheme: テクノロジー
ソフトバンク、仏に最大14兆円のAIデータセンター計画
SoftBank Group が Choose France サミットで、フランスに 5GW 規模・最大 750 億ユーロ (約 14 兆円) を投じる AI データセンター建設計画を発表。第 1 期は北部 Hauts-de-France 地域に 3.1GW・450 億ユーロを 2031 年までに展開する。
- Tech 政策theme: テクノロジー
Foundation の人型ロボット Phantom、ウクライナで戦闘地域試験
Trump 一族顧問の関わるサンフランシスコの新興企業 Foundation Future Industries が、米軍向け人型ロボット Phantom をウクライナの紛争地域で初試験。Pentagon との 2,400 万ドル契約も明らかに。
- ハードウェアtheme: テクノロジー
Dell の AI サーバ売上が 757% 増、Pentagon の 97 億ドル契約も追い風
Dell の 2027 会計 Q1 売上は前年比 88% 増の 438 億ドル、AI サーバ売上は 757% 増の 161 億ドル。米国防総省との 97 億ドル契約も発表され、時間外株価は最大 40% 上昇した。
- セキュリティtheme: テクノロジー
Palo Alto の GlobalProtect 認証バイパス、攻撃に悪用 CISA 緊急対応
Palo Alto Networks の PAN-OS GlobalProtect 認証バイパス (CVE-2026-0257) が実環境で悪用され、CISA は KEV カタログに追加し連邦機関に 6 月 1 日までの対処を指示した。
- AI / MLtheme: テクノロジー
日立、AI で生産ラインを自己修復する「考える工場」
日立がデジタルツインと AI を組み合わせ、生産ラインの不具合を検知してから PLC コードを書き換え再稼働させる自己修復型ファクトリを 2027 年度から導入する。
- AI / MLtheme: テクノロジー
データセクション、OpenAI と提携し TAIZA を強化
東証上場の neocloud 事業者データセクションが OpenAI API を活用してエンタープライズ向け AI ワークフロー基盤 TAIZA を強化し、アジア太平洋に展開する。
- Tech 政策theme: テクノロジー
声優ら法務省検討会で要請 AI 無断生成への対策強化
生成 AI による声・肖像の無断利用をめぐる法務省の有識者検討会で、声優らが立法を含む対策の強化を要請した。7 月までにガイドライン策定を目指す。
- 開発ツールtheme: テクノロジー
Chrome 包囲網 AI 内蔵ブラウザと新エンジン台頭
TechCrunch がブラウザ戦争の現状を整理。完全新規エンジンの Ladybird や AI 内蔵の Comet / Dia / Atlas が Chrome と Safari に挑む。
- ハードウェアtheme: テクノロジー
NVIDIA と MS、ARM PC 新時代を予告 N1X 発表近づく
NVIDIA と Microsoft が SNS で「PC の新時代」を予告。Computex 2026 で N1X ARM ノート向けチップが発表されるとみられる。
- AI / MLtheme: テクノロジー
Meta、AI ペンダント開発を計画 来年テスト開始へ
Meta が AI 搭載ペンダントの開発を計画し、来年からテストを始めると報じられた。2025 年に買収した Limitless の技術がベース。
- AI / MLtheme: テクノロジー
JAPAN AI、シリーズ C で 11 億円調達
ジーニー傘下の JAPAN AI は 5 月 29 日、シリーズ C ファーストクローズで SMBC Edge とニッセイ・キャピタルから総額 11 億円を調達。累計エクイティ調達額は 41 億円に達した。
- AI / MLtheme: テクノロジー
富士通、ESG 開示分析 AI サービスを開始
富士通は 5 月 29 日、複数 ESG 評価機関の基準で開示内容を AI 解析する「Fujitsu Sustainability Disclosure Navigator」を提供開始。国内上場 1,000 社以上の開示情報で学習した。
- ハードウェアtheme: テクノロジー
Blue Origin、New Glenn が射場で爆発炎上
Blue Origin の大型ロケット New Glenn 第 1 段が 5 月 28 日夜、ケープ・カナベラルでの燃焼試験中に爆発。Amazon Leo 衛星 48 機の打ち上げを含む直近予定が大きく揺らぐ。
- セキュリティtheme: テクノロジー
ChatGPT 要約機能から QR フィッシング、Permiso が公開
Permiso Security は ChatGPT の Web 要約レスポンスに Markdown 経由で攻撃者のリンク・画像・QR を埋め込む「ChatGPhish」手法を公開。被害者の IP / UA / Referer 漏洩や、モバイルへのピボットも可能となる。
- Tech 政策theme: テクノロジー
OpenAI、Frontier Governance Framework を公表
OpenAI は 5 月 29 日、フロンティアモデルの安全運用を社外に説明する Frontier Governance Framework を公表。カリフォルニア州 TFAIA や EU AI Act の General-Purpose AI 行動規範への準拠状況を体系化した。
- セキュリティtheme: テクノロジー
邦銀 3 メガ、Anthropic Mythos 利用へ
片山財務相は日本政府と 3 メガバンクが Anthropic の脆弱性発見モデル Claude Mythos へ早期アクセスを得る見通しと発表。Project Glasswing 連合に邦銀として初参画する。
- AI / MLtheme: テクノロジー
リコー、図表入り日本語 LLM 評価ベンチ公開
リコーは図表を含む日本語業務文書に対する LLM の多段推論能力を評価するベンチマーク JDocQA Reasoning Benchmark を無償公開。全 1,287 問、20 種類以上の図表サブセットを内包する。
- Tech 政策theme: テクノロジー
Mistral CEO、教皇の AI 軍事批判に公式反論
仏 Mistral の Mensch CEO がローマ教皇レオ 14 世の回勅 Magnifica Humanitas で示された AI 兵器批判に公開反論。欧州 AI 防衛の自律性を主張し、政策論争が一段と熱を帯びる。
- セキュリティtheme: テクノロジー
marimo 侵害、LLM 主導で内部 DB 流出
Sysdig は CVE-2026-39987 経由で marimo を侵害した攻撃者が、LLM エージェントを主役に 4 段ピボットを 1 時間で完走させ、内部 PostgreSQL を盗み出した事例を初公表した。
- AI / MLtheme: テクノロジー
OpenAI、Rosalind 生物防衛プログラムを開始
OpenAI は生命科学特化モデル GPT-Rosalind を、政府機関や信頼できる開発者へ提供する Rosalind Biodefense Program を発表。ホワイトハウスや CEPI と組み、パンデミック対策を高度化する。
- ハードウェアtheme: テクノロジー
NASA、2032 年から月面拠点常設化 JAXA 参画
NASA は月面拠点 (Moon Base) 構想を発表。2032 年以降に人類が交代で常駐する形を目指し、JAXA は与圧型有人ローバを提供する役割で参画する。
- AI / MLtheme: テクノロジー
みずほ FG・NEC、AI エージェント認証 KYA を実証
みずほ FG と NEC は、AI エージェントが金融サービスを利用する時代に備えた認証基盤「KYA (Know Your Agent)」の共同実証実験を 6 月から始める。
- Tech 政策theme: テクノロジー
EU、Temu に 200M ユーロ制裁金 ⇒ DSA 違反
欧州委員会は中国系 EC「Temu」に 2 億ユーロの制裁金を科した。違法製品の流通リスク評価が不十分とし、DSA 制裁としては X に続き 2 件目。
- ハードウェアtheme: テクノロジー
ByteDance、AI 用 CPU を独自開発へ
ByteDance が AI インフラ拡張のため CPU の自社開発に着手。Arm と RISC-V の 2 系統で評価中で、Intel/AMD への依存と価格急騰への対応策となる。
- クラウドtheme: テクノロジー
Snowflake、AWS に 60 億ドル 5 年で投資
Snowflake は AWS との戦略提携を拡張し、5 年間で 60 億ドルのインフラ投資を約束。Graviton 採用と AI/エージェント連携を加速する。
- AI / MLtheme: テクノロジー
ガバメントAI「源内」、全府省庁で大規模実証開始
デジタル庁はガバメントAI「源内」の大規模実証を全府省庁約 18 万人を対象に開始。Claude 4.5/4.6 や Nova Lite を採用し、約 30 アプリを実装。
- AI / MLtheme: テクノロジー
NTTデータ、AIコンサルFLUXと資本業務提携
NTT データは AI コンサル/エンジニアリングを手掛ける FLUX と資本業務提携を締結。AI 関連事業で 2027 年度に売上 1,000 億円規模を目指す。
- セキュリティtheme: テクノロジー
CISA、サプライチェーン攻撃3件をKEVに追加
CISA は DAEMON Tools・TanStack・Nx Console を狙ったサプライチェーン攻撃 3 件を Known Exploited Vulnerabilities に追加。FCEB 機関に対処を求めた。
- AI / MLtheme: テクノロジー
Claude Opus 4.8 公開、コーディング性能と正直さ強化
Anthropic は Claude Opus 4.7 の後継となる Claude Opus 4.8 を公開。エージェントコーディングが 69.2% に向上し、自己進捗の正直さも改善。価格は据え置き。
- AI / MLtheme: テクノロジー
Anthropic、評価額9650億ドルでOpenAI超え
Anthropic は Series H で 650 億ドルを調達し、ポストマネー評価額が約 9650 億ドルに到達した。OpenAI を抜き世界最高評価のスタートアップとなった。
- セキュリティtheme: テクノロジー
Claude 狙う悪性 npm、自身の GitHub トークン流出
Anthropic の Claude が利用するアップロード領域を狙う悪性 npm パッケージが発見された。攻撃者が自身の GitHub トークンを誤って同梱し、追跡可能になった。
- AI / MLtheme: テクノロジー
国産 AI 新会社、旭化成など 30 社が出資検討
ソフトバンク主導の国産 AI 基盤モデル開発会社に、旭化成・富士通・安川電機など 30 社程度が出資を検討。製造業のデータと AI 実装を結び付ける狙いがある。
- セキュリティtheme: テクノロジー
Windows 11 カーネル、ブラウザ脱出 PoC 公開
Windows 11 24H2/25H2 のカーネル脆弱性 CVE-2026-40369 が公開。ブラウザのレンダラサンドボックスからでも SYSTEM 権限を取得できる PoC が GitHub で公表された。
- セキュリティtheme: テクノロジー
Gitea 脆弱性、未認証で private コンテナ取得可能
Gitea の脆弱性 CVE-2026-27771 が公表。private 指定のコンテナイメージを未認証のまま pull できる状態が約 4 年間放置されていた。
- 開発ツールtheme: テクノロジー
Claude Code に無料セキュリティ監査プラグイン
Anthropic が Claude Code 向けに無料のセキュリティガイダンスプラグインを公開。コード編集時に約25種類の脆弱性パターンをリアルタイム検知する。
- AI / MLtheme: テクノロジー
はてな、AI活用の個人向けフォーラムを夏に開始
はてなが、トピックを中心にユーザー同士がつながる個人向けフォーラムサービスを夏に提供すると発表。開発・運営の両面で AI を活用するのが特徴です。
- AI / MLtheme: テクノロジー
日本大学、教職員1万人がGoogle AI Proを活用へ
日本大学が Google の AI サブスクリプション「Google AI Pro」を導入し、専任の教職員約 1 万人が利用できるようにすると発表しました。定型業務の効率化を狙います。
- Tech 政策theme: テクノロジー
インドCERT-In、重大脆弱性の12時間以内修正を推奨
インドの CERT-In が、AI を悪用した攻撃の高速化を受け、ネットに露出した重大脆弱性を原則 12 時間以内に修正するよう求める新指針を公開しました。
- セキュリティtheme: テクノロジー
Ghost CMSの脆弱性悪用、700超サイト改ざん
Ghost CMS の SQL インジェクション脆弱性 CVE-2026-26980 を悪用した改ざんキャンペーンが進行中。Harvard 大学や DuckDuckGo を含む 700 超のサイトが被害を受けています。
- クラウドtheme: テクノロジー
ドコモ、「dポイントマーケット」を7月28日に終了
NTTドコモが、ネットショッピング経由で dポイントが貯まる「dポイントマーケット」を2026年7月28日正午で終了すると発表しました。2024年10月の開始から1年9カ月での撤退となります。
- セキュリティtheme: テクノロジー
公開APIキーがGemini悪用の標的に、高額請求が続出
Google Maps 向けに公開していた API キーがスコープ拡大で Gemini を呼び出せる状態になり、悪用されて開発者が高額請求を受ける被害が相次いでいると TechCrunch が報じました。キー失効の反映が遅い問題も指摘されています。
- ハードウェアtheme: テクノロジー
ファーウェイ、「τの法則」で1.4nm相当を視野
中国の華為技術(ファーウェイ)が、微細化に頼らず性能を高める新指標「τ(タウ)スケーリング法則」を提唱しました。米制裁下でも2031年までに1.4nmプロセス相当のトランジスタ密度を実現する見通しを示しています。
- AI / MLtheme: テクノロジー
日経、独自データに基づく対話型AI「AIリサーチ」を提供開始
日本経済新聞社が 5 月 25 日、企業・業界分析プラットフォーム「日経バリューサーチ」に、日経の独自情報をもとに回答を生成する対話型 AI 機能「AIリサーチ」を追加し提供を開始しました。出典をたどれる調査用 AI として打ち出します。
- セキュリティtheme: テクノロジー
LiteSpeed cPanel プラグインに CVSS 10、root 奪取に悪用
Web ホスティング向け LiteSpeed cPanel プラグインに CVSS 10.0 の権限昇格脆弱性 CVE-2026-48172 が見つかり、実環境で悪用されています。一般 cPanel ユーザーが root 権限で任意コードを実行でき、サーバー乗っ取りにつながります(初報は 5 月 23 日)。
- Tech 政策theme: テクノロジー
教皇レオ14世、AI 規制を求める初の回勅を公開
ローマ教皇レオ14世が 5 月 25 日、AI 時代の人間の尊厳をテーマにした初の回勅「Magnifica Humanitas」を公開。AI を「新たな産業革命」と位置づけ、巨大テック企業への規制強化を求めました。
- Tech 政策theme: テクノロジー
韓国副首相「AI の富は公共に還元を」
韓国の Bae Kyung-hoon 副首相 (科学技術担当) が 5 月 23 日、AI が生む富を広く国民に還元すべきだと表明。半導体株高と Samsung の労使対立を背景に「AI 包摂社会」を目指すと述べました。
- ハードウェアtheme: テクノロジー
SpaceX、新型 Starship V3 が初の試験飛行に成功
SpaceX が日本時間 5 月 23 日朝、第3世代 Starship「V3」の初飛行 (第12次試験) を実施。エンジン 1 基を失いながらも主要目標を達成し、インド洋に予定通り着水しました。
- AI / MLtheme: テクノロジー
DeepSeek、V4-Pro の API 価格 75% 引き下げを恒久化
DeepSeek が 5 月 23 日、旗艦モデル V4-Pro の 75% 値下げを 5 月末で終了せず恒久化すると発表。API 単価は最大 4 分の 1 となり、AI の価格競争が新たな局面に入りました。
- AI / MLtheme: テクノロジー
スタディポケット、教員向け 60 言語リアルタイム通訳「AI 通訳」を発表 — 6 月から無償体験版
スタディポケットは 5 月 22 日、学校教員向け生成 AI サービス「スタディポケット for TEACHER」に 60 言語対応のリアルタイム双方向通訳機能「スタディポケット AI 通訳」を追加すると発表。日本語指導が必要な児童生徒約 69,000 人 (令和 5 年度) の保護者面談や生活指導での多言語対応を支援する。音声認識・翻訳基盤に米 Soniox を採用し、6 月 1 日から 7 月 31 日まで全教員アカウント無償の体験版を提供する。
- セキュリティtheme: テクノロジー
DDoS ボットネット「KimWolf」運営の 23 歳カナダ人を逮捕 — 200 万デバイス感染、30 Tbps の記録的攻撃
米司法省は 5 月 22 日、約 200 万台の IoT 機器を支配し最大 30 Tbps の記録的 DDoS を組織したボットネット「KimWolf」運営者として、オタワ在住の 23 歳 Jacob Butler 容疑者 (通称 Dort) をカナダ当局が逮捕したと公表。米加で起訴され、米国では計算機侵入の幇助罪 (最大 10 年) に問われる。
- セキュリティtheme: テクノロジー
「Megalodon」攻撃、6 時間で GitHub 5,561 リポジトリに悪性 CI ワークフロー注入 — 5,718 件の偽コミット
セキュリティ研究者は 5 月 22 日、GitHub 上で 5,561 のリポジトリに合計 5,718 件の悪性コミットが約 6 時間で投下された自動キャンペーン「Megalodon」を公開した。攻撃は 5 月 18 日 UTC 11:36〜17:48 に集中し、Base64 化された GitHub Actions ワークフローが CI シークレット・クラウド認証情報・OIDC トークンを 216.126.225.129:8443 の C2 へ送出する。
- AI / MLtheme: テクノロジー
Anthropic、Glasswing 初月で重大脆弱性 10,000+ 件を確認 — Mythos Preview のスキャン結果公開
Anthropic は 5 月 22 日、4 月発表の Project Glasswing の初期アップデートを公開し、Claude Mythos Preview と約 50 のパートナーが運用開始からおよそ 1 ヶ月で重大度 High / Critical の脆弱性 10,000 件超を発見したと明らかにした。OpenBSD で 27 年間見過ごされていたバグや FFmpeg の 16 年もののバグ、Firefox 150 で修正された 271 件などが具体例として挙げられている。
- クラウドtheme: テクノロジー
全国 11 店舗の Apple Store が PayPay 決済に対応 — Apple Store として初のコード決済
PayPay と Apple は 5 月 22 日、全国 11 店舗の Apple Store が PayPay 決済に対応したと発表。Apple Store がコード決済を採用するのは世界で初。対象は銀座 / 丸の内 / 新宿 / 渋谷 / 表参道 / 川崎 / 名古屋 / 京都 / 心斎橋 / 梅田 / 福岡の直営店で、貯めた PayPay ポイントを iPhone 等の購入に充当できる。
- Tech 政策theme: テクノロジー
JEITA 半導体部会、「半導体戦略 2026 年版」を経産省・文科省に提出 — 後工程・メモリ・パワー半導体支援を要請
電子情報技術産業協会 (JEITA) の半導体部会は 5 月 22 日、「国際競争力強化を実現するための半導体戦略 2026 年版」を経済産業省と文部科学省に提出。先端ロジック偏重を避け、メモリ・センサ・パワー半導体・マイコンへの長期支援継続と、チップレット / インターポーザ / 3D パッケージなど後工程の強化支援を求めた。
- ハードウェアtheme: テクノロジー
NHK 技研、ライトフィールド方式 VR ヘッドセットの光学系を 79% 薄型化 — 5/28 技研公開で展示
NHK 放送技術研究所は、自然な見え方で目が疲れにくい「ライトフィールド方式」VR ヘッドセットの光学系奥行きを従来の 49.5mm から 10.5mm へ 79% 削減した試作機を発表。レンズアレイと接眼レンズを接触配置する新光学構造により実現した。5 月 28 日から 31 日の「技研公開 2026」で実機展示。初報は 2026-05-21。
- AI / MLtheme: テクノロジー
Stellantis、英 Wayve の AI ドライバー技術を STLA AutoDrive に統合 — 2028 年に北米で L2++ ハンズフリー運転投入
Stellantis は 5 月 21 日の北米投資家向けイベントで、英 AI 自動運転スタートアップ Wayve と戦略提携を発表。Wayve AI Driver を同社の STLA AutoDrive プラットフォームに統合し、2028 年に北米で都市部・高速道路双方に対応する L2++ ハンズフリー運転を量産投入する。初報は 2026-05-21。
- セキュリティtheme: テクノロジー
Laravel-Lang composer パッケージで大規模サプライチェーン攻撃 — 700+ タグ書き換えで認証情報窃取
Laravel-Lang 組織配下の 4 つの Composer パッケージで、既存の git タグ計 700 以上が攻撃者支配下のフォークコミットに書き換えられるサプライチェーン攻撃が発生。autoload.files に注入された helpers.php が CI 環境変数を外部に送信する。5 月 22 日 22:32 UTC から開始され、5 月 23 日にかけて拡大した。
- クラウドtheme: テクノロジー
Google、送金アプリ「pring」を 2026 年 12 月終了 — Google Pay 統合は実現せず
Google は 5 月 22 日、2021 年に約 1,000 億円規模で買収した日本の送金 / 決済アプリ「pring (プリン)」のサービスを 2026 年 12 月 1 日に終了すると発表。8 月 24 日に資金移動業を停止し、9 月 1 日に残高を登録銀行口座へ自動返金する。当初想定された Google Pay への送金機能統合は最後まで実現しなかった。
- AI / MLtheme: テクノロジー
USEN、飲食店向け「AI 店長」とドリンク残量検知 AI を発表 — 客単価 +600 円実証
USEN は 5 月 22 日、飲食店向けの新 AI プロダクト 2 種を発表。POS データを分析する「USEN AI 店長」と、NPU 搭載一体型カメラ UAS-02B でテーブル上のドリンク残量をリアルタイム判別する「ドリンク残量検知サービス」。実証では 1 組あたり注文回数 +1.2 回 / 客単価 +600 円の成果が確認された。
- セキュリティtheme: テクノロジー
Cisco Secure Workload に CVSS 10.0 — 無認証 REST API で Site Admin 権限奪取
Cisco は 5 月 20-21 日、マイクロセグメンテーション製品 Secure Workload に CVSS 10.0 の脆弱性 CVE-2026-20223 を公表。REST API エンドポイントの認証不備により、未認証のリモート攻撃者がテナント境界を越えて Site Admin 権限で機密情報読み取り・設定変更が可能となる。SaaS 版は対処済み、オンプレ版は 3.10.8.3 / 4.0.3.17 へ更新が必要。
- ハードウェアtheme: テクノロジー
Lenovo Q4 売上 $21.6B (+27%)、AI 関連 +84% — 株価 17% 急騰
Lenovo は 5 月 22 日に発表した 2025/26 通期 (3 月期) 決算で、第 4 四半期売上 $21.6B (+27% YoY)、純利益 $521M (約 6 倍) と過去最高益。AI 関連売上は Q4 で +84%、グループ売上構成比 38% に達し、香港株は当日 17% 急騰した。
- AI / MLtheme: テクノロジー
Anthropic、xAI Colossus 1 に月 $1.25B 支払い — 3 年で総額 $40B 超
SpaceX が 5 月 20 日に SEC へ提出した S-1 で、Anthropic が xAI の Colossus 1 データセンター全リソースを月 $1.25B (約 1,800 億円) で 2029 年 5 月まで利用する契約が判明。Nvidia GPU 22 万基 / 300MW を Claude 学習・推論に投入する。
- セキュリティtheme: テクノロジー
NTT ドコモビジネス、AI エージェント運用の「AI SOC」提供開始 — 調査稼働 95% 削減
NTT ドコモビジネスが 5 月 20 日、独自開発の AI エージェントによるログ相関分析とマネージド SOAR を組み合わせたセキュリティ運用サービス「AI SOC」を提供開始。社内導入実績ではアラート調査稼働を 95% 削減し、熟練アナリストで 1-2 時間を要していた相関分析を約 10 分に短縮。
- セキュリティtheme: テクノロジー
GitHub、社内 3,800 リポジトリ流出を確認 — 侵害 Nx Console 拡張が侵入起点
GitHub が CISO 名義で内部リポジトリ侵害を公式認定。初報は 5 月 18 日の Nx Console 拡張サプライチェーン攻撃で、社員端末を経由して 3,800 件の社内リポジトリが攻撃グループ TeamPCP に窃取された。顧客 GitHub データ自体への影響は否定。
- セキュリティtheme: テクノロジー
Ubiquiti UniFi OS、CVSS 10.0 重大脆弱性を 3 件同時公開 — UDM / UNVR 直撃
Ubiquiti が 5 月 22 日、UniFi OS 系の脆弱性 5 件を含む Security Advisory Bulletin 056 を公開。うち 3 件 (CVE-2026-34908 / 34909 / 34910) は CVSS 10.0 で未認証リモート侵害を許容。UCG / UDM / UNVR / UNAS など主要機器が広範囲に影響を受ける。
- AI / MLtheme: テクノロジー
Anthropic、Q2 売上 $10.9B / 初の営業利益 $559M 見通し — IPO 観測も加速
Anthropic が投資家説明で 2026 年 Q2 (4-6 月) 売上 $10.9B (前四半期比 +130%)、初の営業利益 $559M を見込むと開示。WSJ / CNBC 報道で 5 月 20-21 日に公開された数字で、年内 IPO も視野に入る。
- AI / MLtheme: テクノロジー
OpenAI、SEC に機密 S-1 を提出 — 最大 $1 兆評価で 9 月上場準備
OpenAI が 5 月 22 日に IPO の機密 S-1 を提出。Goldman Sachs と Morgan Stanley が主幹事、JPMorgan も参加。Labor Day から Thanksgiving の間の上場を狙い、想定時価総額は $852B–$1T と過去最大級の Tech IPO となる見通し。
- セキュリティtheme: テクノロジー
Socket、$60M Series C で $1B 評価到達 — AI 加速時代の OSS サプライチェーン攻撃を毎週 1000+ ブロック
Thrive Capital 主導の Series C で評価額 $1B に到達。Anthropic / xAI / Cursor 等の AI ネイティブ企業を顧客に、悪性 npm / PyPI パッケージのダウンロード前ブロックを売りにする。
- Tech 政策theme: テクノロジー
総務省、情報通信・地方行政・郵便事業者に AI「ミュトス」対策要請 — 林芳正総務相が経営層リードを呼びかけ
総務省が 5 月 21 日に通信・放送・自治体・郵便の関係団体と会合を開き、Anthropic Claude Mythos を念頭にサイバー防御強化を要請。Project YATA-Shield の業界展開フェーズに入る。
- セキュリティtheme: テクノロジー
NGINX 1.31.0 に未修正 RCE 0-day「nginx-poolslip」公開 — ASLR 回避で Web 全体の 30-40% に影響
セキュリティ研究チーム NebSec が 5 月 21 日に NGINX の最新安定版を狙う未認証 RCE を公表。CVE 未採番・F5 公式パッチ未提供のまま 30 日責任開示の途中段階。
- ハードウェアtheme: テクノロジー
米政府、量子コンピュータ 9 社に $2B 出資し株式取得へ — IBM が $1B で新会社 Anderon を設立
Trump 政権が CHIPS Act 資金で量子 9 社に $2B を配分。各社の少数株式を取得する異例の枠組みで、IBM は $1B を量子チップ製造の新会社に充てる。
- AI / MLtheme: テクノロジー
Microsoft、Anthropic に自社 AI チップ Maia 200 提供で交渉 — Azure 専有シリコンの外販に踏み出すか
$5B 出資の延長線として、Anthropic が Microsoft の第二世代 AI アクセラレータ Maia 200 を Claude 推論に採用する方向で交渉。社外提供は初めて。
- AI / MLtheme: テクノロジー
NTT マーケティングアクト ProCX、神戸市税の電話応対に AI ボイスエージェント本格導入 — 自動応答率 65%
NTT マーケティングアクト ProCX は 5 月 20 日、神戸市税務部での生成 AI ボイスエージェントの本格導入を発表した。約 3 ヶ月の試験運用で自動応答率 65% 超を達成し、住民税の納付書・申告・証明書発行など定型問い合わせの自動化に進む。AI Shift の生成 AI 音声エージェントと自社の VOC 分析・FAQ 設計を組み合わせる。
- セキュリティtheme: テクノロジー
Microsoft Defender、悪用中の 0-day 2 件を緊急修正 — CVE-2026-41091 / 45498 が CISA KEV 入り
Microsoft は 5 月 19 日 に Defender の脆弱性 CVE-2026-41091 (CVSS 7.8 / SYSTEM 権限昇格) と CVE-2026-45498 (CVSS 4.0 / DoS) を公開し、いずれも実環境で悪用されていることを明示した。CISA は 5 月 21 日に両 CVE を KEV カタログへ追加し、連邦機関に 6 月 3 日までの対応を義務付けた。
- AI / MLtheme: テクノロジー
Brett Adcock の AI ラボ Hark、$700M Series A を $6B 評価で調達 — 専用 AI ハードウェアも準備
Figure.AI / Archer の創業者 Brett Adcock が立ち上げた AI ラボ Hark は 5 月 21 日、$700M の Series A をポストマネー $6B 評価で完了したと発表した。Parkway Venture Capital が主導し AMD Ventures や Intel Capital なども参加。今夏に最初のモデルを提供開始し、専用 AI ハードウェアにも展開する計画。
- Tech 政策theme: テクノロジー
Trump 大統領、AI セキュリティ大統領令の署名を直前で延期 — 「AI の競争で米国の足を引っ張りたくない」
Trump 大統領は 5 月 21 日、署名予定だった AI セキュリティに関する大統領令を直前で撤回した。同令は AI モデルのリリース前評価プロセスを国家サイバー長官室など連邦機関と AI 企業の自主協力で整備する内容で、Trump 氏は「米国の AI リードを阻害しかねない」と発言している。
- AI / MLtheme: テクノロジー
OpenAI、80 年来の Erdős 単位距離予想を反証 — Fields 賞 Tim Gowers らが検証
OpenAI は 5 月 20 日、社内の汎用推論モデルが Paul Erdős の 1946 年「単位距離予想」を反証する反例を構成したと発表した。Fields 賞受賞者 Tim Gowers を含む 9 名の外部数学者による companion paper が結果を検証し、Annals of Mathematics への投稿が推奨される水準と評価されている。
- セキュリティtheme: テクノロジー
Verizon DBIR 2026 公開 — 脆弱性悪用が認証情報盗用を初めて逆転、shadow AI 利用は 45% に倍増
Verizon は 5 月 19 日、19 年目となる Data Breach Investigations Report 2026 を公開した。初期侵入経路として脆弱性悪用 (31%) が認証情報盗用を 19 年で初めて上回り、社員による未承認 shadow AI 利用は 45% へ約 3 倍に拡大。サードパーティ起因の侵害も 60% 増。
- ハードウェアtheme: テクノロジー
KDDI 総研とノキア、6G 向け「4 次元リソース制御」実証成功 — 基地局電力 -40% / 通信速度 4 倍
KDDI 総合研究所とノキアは 5 月 20 日、6G に向けて基地局の高品質通信と省電力を両立する『4 次元リソース制御技術』の実証に成功したと発表。米 Nokia Bell Labs で実施した 5G 商用基地局相当の評価で、消費電力を最大約 40% 低減、同等電力で約 4 倍の通信速度を確認した。3GPP の 6G 規格での標準化を目指す。
- セキュリティtheme: テクノロジー
Microsoft、マルウェア署名サービス Fox Tempest を解体 — 1000 超の不正証明書を失効、OpFauxSign
Microsoft Digital Crimes Unit は 5 月 19 日、ランサムウェアを正規ソフトに偽装させる malware-signing-as-a-service (MSaaS) Fox Tempest を法的措置で解体したと発表した。同社の Artifact Signing 経由で取得された 1000 を超える証明書を失効し、signspace[.]cloud などの基幹インフラを差し押さえた。
- AI / MLtheme: テクノロジー
Google DeepMind、Contextual AI から 20 人超を獲得 — 推定 $80-90M の acquihire で技術ライセンスも
Bloomberg は 5 月 19 日、Google DeepMind が AI スタートアップ Contextual AI から共同創業者 Douwe Kiela CEO を含む研究者 20 人超を引き抜き、非独占の技術ライセンス契約も結んだと報道した。総額は約 $80-90M と伝えられ、Character.AI / Windsurf に続く acquihire パターンとして反トラスト当局の関心も高まっている。
- AI / MLtheme: テクノロジー
Andrej Karpathy が Anthropic に入社 — Claude で事前学習を加速する新チーム立ち上げへ
OpenAI 創業メンバーで Tesla 元 AI 責任者の Andrej Karpathy が 5 月 19 日、X で Anthropic 入社を発表した。Nick Joseph 率いる pre-training チームに参加し、Claude を使って事前学習研究そのものを加速させる新チームを立ち上げる。
- AI / MLtheme: テクノロジー
日立、Anthropic と戦略提携 — グループ 29 万人に Claude 導入し HMAX を強化
日立製作所は 5 月 19 日、Anthropic と戦略的パートナーシップを締結。グループ約 29 万人の業務に Claude を順次導入し、社会インフラ向けソリューション群 HMAX by Hitachi の能力強化と Lumada 3.0 の高度化を進めると発表した。Frontier AI Deployment Center を新設し、専門家 100 名体制で展開を加速する。
- ハードウェアtheme: テクノロジー
Analog Devices、AI データセンター向け電源 IC の Empower Semiconductor を $1.5B で買収
Analog Devices (ADI) は 5 月 19 日、AI データセンター向け Integrated Voltage Regulator (IVR) を手掛ける Empower Semiconductor を全額現金 $1.5B で買収すると発表。GPU 直近に高密度電源を配置する 800V アーキテクチャ対応技術を取り込み、高密度ラックの電力供給を強化する。
- セキュリティtheme: テクノロジー
Drupal、PostgreSQL サイトを直撃する SQL injection を緊急修正 (SA-CORE-2026-004 / CVE-2026-9082)
Drupal は 5 月 20 日、未認証でも悪用可能な PostgreSQL バックエンド向け SQL injection 脆弱性 SA-CORE-2026-004 (CVE-2026-9082) を「Highly Critical」(20/25) として緊急公開。情報漏えい・権限昇格・RCE につながり得るとし、対応版へのアップデートを強く呼び掛けている。
- クラウドtheme: テクノロジー
Google と Blackstone、TPU 専門クラウドの合弁設立 — 初期 $5B 出資・2027 年に 500MW 稼働
Google と Blackstone は 5 月 19 日、米国内に TPU 専用のクラウドデータセンターを建設・運営する合弁会社を設立すると発表。Blackstone が初期 $5B を出資し、レバレッジを含めた総投資は最大 $25B 規模、2027 年までに 500MW を稼働させる計画だ。
- AI / MLtheme: テクノロジー
OpenAI、初の海外応用 AI ラボをシンガポールに開設へ — S$300M (約 $234M) コミット
OpenAI は 5 月 20 日、米国外で初となる Applied AI Lab をシンガポールに設け、S$300M (約 $234M) を投じる計画を発表した。政府との MoU 締結に加え、現地チームを数年で 200 名超に拡大し、ヘルスケア・金融・教育などへの応用を進める。
- Tech 政策theme: テクノロジー
自民党、AI × ブロックチェーン金融構想を発表 — 円ステーブルコインで 24/7 オンチェーン決済へ
自民党のデジタル社会推進本部と『次世代 AI・オンチェーン金融イニシアティブ』は 5 月 19 日、AI エージェント・円ステーブルコイン・トークン化預金を組み合わせ 24 時間 365 日稼働するオンチェーン金融ビジョンを公表した。金融庁に 5 年ロードマップ策定を要請する。
- AI / MLtheme: テクノロジー
Meta、本日から全社員の 10% (約 8000 人) をレイオフ — Wang 体制下の Superintelligence Labs へ再投資
Meta は米現地時間 5 月 20 日朝から、全社員の約 10% にあたる 8,000 人規模の人員整理を開始した。AI 最高責任者 Alexandr Wang 率いる Superintelligence Labs を軸とした再編で、欠員 6,000 ポジションも同時に閉鎖。2026 年後半に追加削減も示唆している。
- ハードウェアtheme: テクノロジー
Samsung、Android XR スマートグラスを I/O で初公開 — Warby Parker / Gentle Monster と協業、2026 年秋発売
Samsung は Google I/O 2026 で初めて自社の Android XR スマートグラスを披露した。アイウェア大手 Warby Parker と Gentle Monster がデザインを担当し、Gemini 連携で翻訳・ナビ・要約を実行する。2026 年秋発売の方針も明らかにした。
- AI / MLtheme: テクノロジー
Google、Gemini 3.5 ファミリー始動 — まず 3.5 Flash 公開、Pro 超え+4倍速で $1.5/$9 価格
Google は I/O 2026 で次世代モデル群 Gemini 3.5 を発表し、最初の出荷モデル『3.5 Flash』を即日公開した。前世代 3.1 Pro をコーディング・エージェント系ベンチで上回りつつ出力速度は 4 倍。3.5 Pro は来月投入予定。
- AI / MLtheme: テクノロジー
東芝、人事システム「Generalist」V8 を提供開始 — MCP 対応で LLM と業務データ連携
東芝デジタルソリューションズは統合人事給与システム Generalist/HR/PR の新バージョン V8 を 5 月 19 日に提供開始。Model Context Protocol (MCP) 対応で社内 LLM と業務データを安全に接続でき、自然言語で検索条件を提案する人財検索 AI 機能も搭載する。
- ハードウェアtheme: テクノロジー
Meta の AI メガネ「Ray-Ban Meta」、5月21日に日本上陸 — 7万3700円から
Meta と EssilorLuxottica は AI メガネ「Ray-Ban Meta (Gen 2)」と「Oakley Meta」シリーズを 5 月 21 日に日本で発売すると発表。価格は 7 万 3700 円から 9 万 6580 円、Meta AI の音声アシスタント・撮影・通話に対応する。
- セキュリティtheme: テクノロジー
Nx Console VS Code 拡張に侵害版 — 開発者の認証情報やClaude設定まで窃取
Nx Console (nrwl.angular-console) v18.95.0 が侵害版として VS Code Marketplace に公開。GitHub / npm / AWS / 1Password / Vault のトークンに加え、~/.claude/settings.json まで狙う 498KB のペイロードを配信していた。
- AI / MLtheme: テクノロジー
Google検索、25年来の刷新 — I/O 2026で「インテリジェント検索ボックス」発表
Google は I/O 2026 で、入力意図に応じて動的に拡張する「インテリジェント検索ボックス」と、24 時間稼働の情報エージェントを発表。リンク一覧中心だった検索体験を AI 対話と生成 UI へ寄せる、検索ボックス登場以来最大の刷新。
- AI / MLtheme: テクノロジー
Google、24時間稼働の個人エージェント「Gemini Spark」発表 — I/O 2026
Google は I/O 2026 で、Gmail 連携と専用クラウド VM 上で常時稼働する個人向けエージェント Gemini Spark を発表。Gemini 3.5 と Antigravity の agentic harness を組み合わせ、長期タスクの自律実行を狙う。
- ハードウェアtheme: テクノロジー
韓国 LetinAR、AI グラス光学系『PinTILT』で 18.5M ドル調達 — NTT QONOQ・Dynabook が量産顧客に
韓国の光学スタートアップ LetinAR は 5 月 18 日、AI グラス向け薄型光学系『PinTILT』の量産投資として 18.5M ドルを調達したと発表した。リードは韓国産業銀行と Lotte Ventures で、累計調達 41.7M ドル。日本では NTT QONOQ Devices と Dynabook (旧東芝 PC) が既存顧客に並ぶ。
- Tech 政策theme: テクノロジー
Musk vs OpenAI 訴訟、陪審が時効で全員一致却下 — Altman・Brockman に対する慈善信託・不当利得請求は事実上終結
カリフォルニア連邦地裁の助言陪審 9 名は 5 月 18 日、Elon Musk が OpenAI と Sam Altman・Greg Brockman を相手取った訴訟について 2 時間足らずの審理で時効を理由に全員一致で却下を答申。Gonzalez Rogers 判事はこれを受理し請求を退けた。
- セキュリティtheme: テクノロジー
TeamPCP が Shai-Hulud ソースを GitHub 公開 ⇒ 5 日後に模倣攻撃が npm 出現 — chalk-tempalte など 4 パッケージ
BleepingComputer は 5 月 18 日、漏洩した Shai-Hulud ワームのソースコードを使った npm 模倣攻撃 4 件を確認したと報じた。TeamPCP が 5 月 12 日に GitHub でソースを公開してから 5 日、難読化すらしない素のクローン chalk-tempalte などが既に流通している。
- AI / MLtheme: テクノロジー
Amazon、Alexa+ で AI 生成ポッドキャストを米国提供開始 — 200 超のニュース提携で『2 人 AI ホスト』が即時収録
Amazon は 5 月 18 日、Alexa+ にユーザー指定トピックの AI ポッドキャストを自動生成する『Alexa Podcasts』を米国向けに提供開始したと発表。200 超の通信社・全国紙・ローカル局と契約し、ライセンス済みニュースを情報源にした AI 音声 2 人ホスト形式で配信する。
- AI / MLtheme: テクノロジー
SandboxAQ、創薬・材料向け定量モデル LQM を Claude に MCP 連携 — 専門コードなしで候補化合物スクリーニング
SandboxAQ は 5 月 18 日、独自の Large Quantitative Model (LQM) 群を Anthropic Claude に MCP 経由で統合したと発表。創薬・材料探索ユーザーは自然言語プロンプトだけで AQPotency や AQCell を呼び出せるようになる。
- 開発ツールtheme: テクノロジー
Salesforce、エンジニア採用凍結を継続したまま Anthropic に 3 億ドル投下 — Benioff『コーディング AI で全社シフト』
Salesforce CEO の Marc Benioff が All-In ポッドキャスト (5/15 公開) で、2026 年に Anthropic へ約 3 億ドルのトークン課金を見込むと表明。大半はコーディング用途で、2025 年から続くソフトウェアエンジニアの採用凍結はそのまま維持し、既存 1.5 万人体制で AI 共同開発に移行する方針を改めて強調した。
- セキュリティtheme: テクノロジー
Tycoon2FA、OAuth『端末コード』経由で Microsoft 365 を乗っ取り — Trustifi の追跡 URL も悪用
PhaaS『Tycoon2FA』が OAuth Device Authorization Grant を悪用する攻撃を新装備。被害者は本物の microsoft.com/devicelogin で MFA を完了させられ、攻撃者デバイスにアクセストークンが渡る。誘導 URL には Trustifi のクリック追跡ドメインを利用し評判をロンダリング。
- AI / MLtheme: テクノロジー
NTT データ、米 WinWire 買収を発表 — Microsoft Azure 上で Agentic AI 人材 1000 人超を吸収
NTT データは 5 月 18 日、Microsoft のパートナー賞を複数回受賞した米 WinWire の買収を発表。Azure 上のエージェント AI・データエンジニアリング領域で 1,000 名超の技術者を取り込み、Agentic AI @ Scale フレームワークを獲得する。クロージングは 60 日以内の見込み。
- ハードウェアtheme: テクノロジー
Dell・NVIDIA、AI Factory 2.0 を発表 — Blackwell GPU + 液冷で生成 AI 基盤を刷新
Dell Technologies World 2026 で Dell と NVIDIA が AI Factory 2.0 を発表。NVIDIA Blackwell 世代の GPU と新型液冷を組み合わせ、PoC から本番運用へ移行できない企業の AI を後押しすると訴求。既に 5,000 社超が前世代 AI Factory を導入済み。
- AI / MLtheme: テクノロジー
Anthropic、SDK 自動生成の Stainless を買収 — 300M ドル超で OpenAI/Google も使う基盤を取り込み
Anthropic は 5 月 18 日、API 仕様から多言語 SDK や MCP サーバを自動生成する Stainless の買収を発表。買収額は The Information によると 3 億ドル超で、OpenAI・Google・Cloudflare などライバルも使ってきたホスト型製品は段階的に終了する。
- ハードウェアtheme: テクノロジー
Eclipse Ventures、Cerebras 上場で 25 億ドル含み益 — 物理世界 VC テーゼの初の実例
TechCrunch によれば、Eclipse Ventures が 2016 年に投じた 650 万ドルの Cerebras Series A が IPO で約 17 倍に膨らみ、累計 1 億 4700 万ドル投資から 25 億ドルの含み益を生んだ。Lior Susan の『物理世界 85% 投資論』が初めて大型 exit で実証された形だ。
- セキュリティtheme: テクノロジー
NGINX Rift (CVE-2026-42945) 野放しで悪用観測 ⇒ worker クラッシュ続発、RCE も成立条件付き
VulnCheck が NGINX に 18 年潜伏した CVE-2026-42945 の悪用観測を公表。GitHub 上の PoC 公開後、未認証 HTTP リクエスト 3 発で worker プロセスが連続クラッシュし、ASLR 無効環境では RCE まで到達することが確認されている。
- セキュリティtheme: テクノロジー
Windows 0-day『MiniPlasma』PoC 公開 — フル更新環境でも SYSTEM 権限奪取
研究者 Chaotic Eclipse が cldflt.sys の未修整バグを悪用する Windows 権限昇格 0-day『MiniPlasma』の PoC を公開。最新 May 2026 Patch Tuesday 適用済みの Windows 11 でも標準ユーザーから SYSTEM 権限のコマンドプロンプトを起動できる。
- AI / MLtheme: テクノロジー
Apple、iOS 27 でも AI プライバシー堅持 ⇒ Foundation Models を App Store で第三者開放へ
AppleInsider が 6 月の WWDC 26 を前に Apple の AI 戦略を分析。iOS 27 では ChatGPT 専用枠を撤廃し、ChatGPT・Gemini・Claude を App Store 経由のエンドポイントに格下げ、Apple Foundation Models API はプライバシー規約遵守を条件に開放する見通しと報じた。
- セキュリティtheme: テクノロジー
WordPress Funnel Builder の脆弱性悪用 — WooCommerce 決済 4 万店にスキマー注入
WordPress プラグイン Funnel Builder (FunnelKit) の未認証脆弱性が悪用され、WooCommerce 4 万店超の決済ページに偽 GTM スクリプト経由のクレジットカード・スキマーが注入されていると Sansec が報告した。
- セキュリティtheme: テクノロジー
Grafana、GitHub トークン窃取で社内コード流出 — CoinbaseCartel の恐喝は拒否
Grafana Labs が 5 月 16 日に GitHub 環境への不正アクセスを公表。攻撃者は Fork → 悪性 workflow で特権トークンを窃取し非公開リポジトリ 5 件を取得、CoinbaseCartel として恐喝を試みたが同社は支払いを拒否した。
- Tech 政策theme: テクノロジー
Google、検索スパムポリシー改定 ⇒ 生成 AI 回答の操作も明示的に規制対象
Google が 5 月 15 日、検索スパムポリシーを改定し、AI Overview や AI Mode を含む生成 AI 回答を意図的に操作する手法も明示的に違反対象に追加した。違反検出時はランク降格や検索結果からの削除を実施する。
- セキュリティtheme: テクノロジー
OpenClaw に 4 連鎖脆弱性『Claw Chain』⇒ 公開 AI エージェント 24.5 万台が露出
Cyera が自律 AI エージェント基盤 OpenClaw に未公開の 4 脆弱性『Claw Chain』を公表。サンドボックス回避から認証情報漏洩・権限昇格まで連鎖可能で、インターネットに露出する公開インスタンス約 24.5 万台が影響対象となる。
- AI / MLtheme: テクノロジー
OpenAI、ChatGPT に個人金融ツール ⇒ Plaid 経由で銀行口座連携
OpenAI が 5 月 15 日、米国 ChatGPT Pro 向けに個人金融ダッシュボードをプレビュー公開。Plaid 経由で 12000 以上の金融機関の口座を連携し、支出・サブスク・純資産を ChatGPT 上で可視化する。
- AI / MLtheme: テクノロジー
Tesla Robotaxi、遠隔操作中に 2 件の衝突を NHTSA に開示 — 自律走行中ではなくテレオペが原因
Tesla が NHTSA に提出していた 17 件の Robotaxi 衝突詳細の墨消しを解除し、うち 2 件が自律走行中ではなく Tesla 側のテレオペレーターが遠隔運転中に発生したと判明。Austin 運行開始以降の遠隔操作運用の実態が初めて明るみに。
- Tech 政策theme: テクノロジー
朝日・日経 vs Perplexity 著作権訴訟、第 1 回口頭弁論 — 米 AI 検索側は争う姿勢
日経と朝日が米 Perplexity を相手取り計 44 億円超の損害賠償・差し止めを求めた著作権侵害訴訟の第 1 回口頭弁論が 5 月 14 日に東京地裁で開かれ、Perplexity 側は請求棄却を求めて全面的に争う姿勢を示した。日本における生成 AI と著作権の境界線を引く先例訴訟。
- ハードウェアtheme: テクノロジー
Samsung 組合、政府仲介の対話再開を拒否 — 21 日から 18 日間ストへ、HBM 供給に影
Samsung Electronics の全国組合 (約 45,000 人) が政府仲介の追加交渉提案を拒否し、5 月 21 日から 18 日間のストライキを予定通り実施へ。HBM4 ランプ中の Samsung が NVIDIA への供給を遅らせれば、SK hynix へのシェア流出懸念が現実化する。
- セキュリティtheme: テクノロジー
Pwn2Own Berlin 2026、2 日間で 39 件のゼロデイ・90 万ドル賞金 — Exchange RCE が単発最高 20 万ドル
Pwn2Own Berlin 2026 が Day 2 を終え、累計 39 件のゼロデイ・90 万 8,750 ドルを支払い。Orange Tsai が完全パッチ済み Exchange の SYSTEM 権限 RCE を 3 バグ連鎖で達成、単発最高 20 万ドルを獲得。
- Tech 政策theme: テクノロジー
Anthropic、AI 覇権『2028 シナリオ』提示 — 米中差 12-24 ヶ月維持へ輸出規制強化を提唱
Anthropic が AGI 到来を 2028 年と仮定した政策ペーパーを公表。米中の技術差を 12-24 ヶ月維持するため、先端チップ輸出規制の強化・密輸取り締まり・米国 AI 採用促進を提言。
- ハードウェアtheme: テクノロジー
Cerebras 上場初日 68% 高、時価総額 950 億ドル — 2026 年最大の IPO
AI 向けウェハスケール半導体の Cerebras Systems が 5 月 14 日に Nasdaq 上場、初日終値は公開価格 +68% の 311.07 ドル。調達額 55 億ドルは 2026 年最大、時価総額は 950 億ドルへ。
- セキュリティtheme: テクノロジー
PraisonAI に認証バイパス CVE-2026-44338 — 公開 4 時間で攻撃を観測
オープンソースのマルチエージェント基盤 PraisonAI で認証不要のエンドポイントが露出する CVE-2026-44338 が公表され、公開からわずか 3 時間 44 分後にスキャンと攻撃が観測された。
- セキュリティtheme: テクノロジー
Microsoft、Turla の Kazuar が P2P 型ボットネット化と分析
Microsoft Security は 5 月 14 日、ロシア FSB 関連の APT グループ Turla が運用する Kazuar バックドアが、モジュール式の P2P ボットネット型へ進化していると詳細解析を公開した。
- AI / MLtheme: テクノロジー
Runway、日本進出 — 東京拠点開設で 62 億円を初期投資
動画生成 AI の Runway が 5 月 15 日、東京オフィス開設と 4000 万ドル (約 62 億円) の初期投資を発表。日本はすでに同社 3 番目の市場で、アニメ・ゲーム業界との連携を強化する。
- ハードウェアtheme: テクノロジー
キオクシア、4-6 月純利益 48 倍見通し — AI メモリ特需で営業益 1.3 兆円
キオクシア HD は 26 年 3 月期通期で純利益 5544 億円・売上 2.33 兆円と過去最高を達成。27 年 3 月期 1Q だけで純利益は前年同期比 48 倍の 8690 億円、営業利益率 74% を見込む。
- ハードウェアtheme: テクノロジー
ホンダ、上場来初の最終赤字 4239 億円 — EV 1.6 兆円損切り・2040 全 EV 目標も撤回
26 年 3 月期の純損益が 4239 億円の赤字に転落。北米 BEV『0 シリーズ』撤退とソニーとの『AFEELA』中止で 1 兆 5778 億円を一括処理し、HEV 回帰へ舵を切る。
- ハードウェアtheme: テクノロジー
米国、NVIDIA H200 の中国 10 社向け輸出を承認 — 1 枚も出荷されないまま膠着
Alibaba・Tencent・ByteDance・JD.com・Lenovo・Foxconn を含む 10 社に H200 ライセンス。1 社あたり上限 75,000 基だが、25% の米国上納とバックドア懸念で発注が止まっている。
- セキュリティtheme: テクノロジー
Microsoft、オンプレ Exchange の OWA XSS『CVE-2026-42897』を緊急開示 — 悪用確認、恒久パッチは作成中
OWA で動く XSS 経由のなりすまし脆弱性が Subscription Edition / 2019 / 2016 に影響。Microsoft は EM Service による緩和 M2 を即時適用するよう要請。
- セキュリティtheme: テクノロジー
Cisco Catalyst SD-WAN に CVSS 10.0 の認証バイパス — 既に悪用、CISA KEV 入り
Cisco Catalyst SD-WAN Controller/Manager の peering 認証に最大深刻度の認証バイパス。UAT-8616 によるゼロデイ悪用が確認され、CISA KEV にも追加された。
- AI / MLtheme: テクノロジー
Anthropic と Gates 財団、健康・教育に 4 年で 2 億ドル投入
Anthropic が Gates 財団と組み、4 年で 2 億ドル相当のグラント・Claude クレジット・技術支援を低中所得国の健康・教育・小規模農業に投じる。
- Tech 政策theme: テクノロジー
OpenAI、Apple との Siri 提携で法的措置を検討 ⇒ ChatGPT 統合の収益・露出が期待外れ
Bloomberg が 5 月 14 日、OpenAI が Apple との ChatGPT/Siri 提携を巡り外部法律事務所を起用し法的措置を検討中と報道。WWDC を前に Apple の Gemini 採用観測も浮上し、両社の蜜月は冷え込む。
- ハードウェアtheme: テクノロジー
TDK、AI 需要に応じて設備投資をさらに加速 ⇒ 過去最大の中期計画を上積みへ
TDK の斎藤昇 CEO が 5 月 14 日、生成 AI 需要の急増に合わせて中期投資計画 (年 1,000 億円積み増し) をさらに加速する可能性を示唆。HDD ヘッドや MLCC、車載センサーなど AI インフラ向け部材を増産。
- 開発ツールtheme: テクノロジー
Anthropic、Claude サブスクに API 計量制 ⇒ OpenClaw 等エージェントは別クレジット枠へ
Anthropic が有料 Claude プランで第三者エージェントツール経由の利用を、サブスク本体とは別の月次クレジット枠へ切り出した。OpenAI は Codex の 2 カ月無料を打ち出し、エージェント時代の課金競争が表面化。
- AI / MLtheme: テクノロジー
Cisco、AI 投資へ 4,000 人削減 ⇒ Q3 過去最高 158 億ドル売上の同時発表
Cisco が FY26 第 3 四半期で過去最高 158 億ドルの売上を計上した直後に、約 4,000 人 (全従業員の約 5%) の削減を発表。シリコン・光学・セキュリティと AI インフラへの再配分を急ぐ。
- AI / MLtheme: テクノロジー
PwC、Anthropic と提携拡大 ⇒ Claude Code を 30,000 人に研修
PwC が Anthropic との戦略アライアンスを大幅拡大し、Claude Code と Claude Cowork を全社展開。米国 30,000 人を皮切りに、世界 136 カ国 36 万人規模への普及を狙う。
- AI / MLtheme: テクノロジー
トヨタファイナンス、メール問い合わせを UiPath AI エージェント化 ⇒ 1 件 13 分→4 分に短縮
トヨタファイナンスが UiPath Studio の Agent Builder を活用し、メール問い合わせ対応をエージェント化。平均処理時間 13 分→4 分の約 3 倍効率化を達成、経費精算への展開も検証中。
- Tech 政策theme: テクノロジー
Apple、EU の『Android を AI ライバルに開放』案に反対 ⇒ Google 擁護の意見書を提出
DMA 準拠で Android を第三者 AI へ開放させる EU 案に対し、Apple が 5/13 締切のパブコメで反対意見を提出。プライバシー・安全保障リスクを根拠に Google を擁護した。
- 開発ツールtheme: テクノロジー
OpenAI、Codex を iOS/Android にプレビュー公開 ⇒ ChatGPT アプリから Codex for Mac を遠隔操作
OpenAI が 5/14 に Codex モバイル版をプレビュー提供開始。ChatGPT アプリを介して Mac 上で動く Codex を iPhone/iPad/Android から遠隔操作でき、スレッド管理・出力レビュー・コマンド承認まで担う。
- セキュリティtheme: テクノロジー
NGINX に 18 年潜伏の未認証 RCE『NGINX Rift』判明 ⇒ AI 解析で CVE-2026-42945 発見
F5 と depthfirst が NGINX の rewrite モジュールに 2008 年から潜む heap overflow を公表。単発の HTTP リクエストで未認証 RCE/DoS が可能で、自律 AI コード監査により発見された。
- クラウドtheme: テクノロジー
リコージャパン、通信回線破損で基幹システム障害 ⇒ 5/13 深夜から主要業務停止、5/14 早朝復旧
リコージャパンが社内基幹システムの障害を 5/13 に公表。データセンターとの通信設備で通信回線が物理破損し、主要業務システムが利用不能に。サイバー攻撃は否定。
- Tech 政策theme: テクノロジー
ChatGPT が薬物指南役と化したと UC Merced 学生遺族が OpenAI 提訴 ⇒ ChatGPT Health の差止め請求
19 歳大学生の薬物過剰摂取死を巡り、遺族が OpenAI と Altman 氏を不法行為死で提訴。GPT-4o 以降に薬物併用の助言を開始したと主張し、ChatGPT Health の停止を求める。
- AI / MLtheme: テクノロジー
Amazon、Rufus を畳んで『Alexa for Shopping』へ統合 ⇒ 検索バーを AI 購買エージェント化
Amazon は 5/13 に米国で『Alexa for Shopping』を提供開始。2025 年に 3 億人が利用した Rufus と Alexa+ を統合し、検索バー直下で価格追跡や自動再注文まで担う。
- セキュリティtheme: テクノロジー
Foxconn 北米工場が Nitrogen ランサム被害 ⇒ Apple/Nvidia の機密 8TB を窃取と犯行声明
Foxconn が 5/1 から続く北米工場のサイバー攻撃を確認。二重恐喝型 Nitrogen が Apple、Nvidia、Dell、Intel、Google の機密 11M ファイル (8TB) 窃取を主張している。
- クラウドtheme: テクノロジー
Google と SpaceX、AI データセンターを軌道へ ⇒『Suncatcher』向け Starship 打ち上げ交渉中
Google の太陽光衛星型 AI クラウド『Suncatcher』を SpaceX の Starship で打ち上げる構想を WSJ が報道。2027 年に試作 2 機を投入予定で、SpaceX IPO の説明材料にもなる。
- ハードウェアtheme: テクノロジー
ソニー、Xperia 1 VIII 発表 ⇒ 望遠センサーを約 4 倍に大型化、AI カメラアシスタントも搭載
新フラッグシップ Xperia 1 VIII を 5 月 13 日に発表。望遠イメージセンサーを 1/1.56 型へ大型化し、AI カメラアシスタントなど撮影支援を強化。6 月 11 日発売、市場推定 23.6 万円〜。
- AI / MLtheme: テクノロジー
Google、Android を『Gemini Intelligence』へ刷新 ⇒ AI ネイティブ『Googlebook』も今秋投入
Android Show I/O Edition で OS レベルのエージェント基盤『Gemini Intelligence』と、それを前提に設計された新カテゴリ端末『Googlebook』を発表。
- Tech 政策theme: テクノロジー
Altman 氏、Musk 訴訟で証言 ⇒「Musk は当初 OpenAI の 9 割支配を要求した」と反論
OpenAI の営利転換は『慈善の横領』とする Musk 氏の訴えに対し、Altman 氏は『Musk こそ多数株を求めた』と法廷で反論。陪審判断は来週にもとされる。
- セキュリティtheme: テクノロジー
Microsoft、エージェント AI『MDASH』で Windows の RCE 4 件含む 16 脆弱性を発見 ⇒ 5 月パッチで修正
100 超の AI エージェントを束ねるスキャナ MDASH が、Patch Tuesday 1 回分に Critical RCE 4 件を含む 16 件の新規 CVE を流し込んだ。
- ハードウェアtheme: テクノロジー
VoltaGrid、Blackstone と Halliburton から $1B 調達 ⇒ AI データセンター向けガス BTM 急拡大、Propell 買収も同時発表
ヒューストン拠点のエネルギー新興 VoltaGrid は 5 月 11 日、Blackstone Tactical Opportunities と Halliburton から計 10 億ドルの戦略的株式投資を受けたと発表しました。内訳は新株 7.75 億ドル + 二次取引 2.25 億ドルで、企業価値は 100 億ドル超。AI データセンター向けの BTM (Behind-The-Meter) ガス発電マイクログリッド事業を加速し、サプライヤの Propell を同時に買収します。
- ハードウェアtheme: テクノロジー
ソニーサーモ、着るクーラー『REON POCKET 6』5 月 12 日発売 ⇒ 小型 DUAL サーモで冷温部 -2℃ 強化
ソニーサーモテクノロジーは 5 月 12 日、ウェアラブルサーモデバイス『REON POCKET 6』を発売しました。フラッグシップ PRO Plus で初採用された DUAL サーモモジュールを小型化し、従来比で冷温部温度を最大 2℃ 低減。市場想定価格はセンサ同梱の RNPK-6T が 27,500 円前後、本体単体の RNPK-6 が 25,300 円前後です。
- AI / MLtheme: テクノロジー
Digg、今度は AI ニュース集約サイトとして復活 ⇒ X のエンゲージメントを信号源に
Kevin Rose 氏らが買い戻した Digg は 5 月 11 日、AI 関連ニュースに特化した新しいニュース集約サイトとして再ローンチしました。X のリアルタイム会話を取り込み、誰が・どの記事について議論しているかをセンチメント分析・クラスタリング・シグナル検出で並び替えるアルゴリズムを採用。Reddit クローン路線を捨てた 2 度目の再出発です。
- セキュリティtheme: テクノロジー
TanStack の npm 42 パッケージが改竄、Mini Shai-Hulud ワーム再燃 ⇒ GitHub Actions の OIDC を窃取
TanStack は 5 月 11 日 19:20 UTC ごろから 6 分間にわたり @tanstack/* 42 パッケージ 84 版が改竄され配布されたと公表しました。攻撃者は pull_request_target 経由で Actions キャッシュを汚染し、ランナー上の Worker プロセスから OIDC トークンをメモリ抽出して正規の SLSA 出所付きでマルウェアを公開。週ダウンロード 1,200 万を超える @tanstack/react-router を含む広範な依存に影響します。
- クラウドtheme: テクノロジー
米巨大 IT 5 社の AI データセンター投資、6 年で 146 兆円規模 ⇒ アポロ計画やマンハッタン計画を桁違いに上回る
GIGAZINE が 5 月 10 日付で公開した可視化記事は、Amazon・Microsoft・Alphabet (Google)・Meta・Oracle の 5 社が 2020 年から 2026 年までに AI データセンターへ約 9,700 億ドル (約 146 兆円) を投じる計画である点を、アポロ計画 (現在価値約 2,830 億ドル) やマンハッタン計画 (約 320 億ドル) と並べて図示しました。AI インフラ投資の歴史的スケール感を改めて浮き彫りにする内容です。
- ハードウェアtheme: テクノロジー
ソニーG、25 年度は AFEELA 損失で純利益 ▲3.4% ⇒ 26 年度は過去最高益 1.16 兆円見通し
ソニーグループは 5 月 8 日、2025 年度 (26 年 3 月期) 連結決算を発表し、売上高は前期比 +3.7% の 12 兆 4,796 億円、営業利益は +1,709 億円の 1 兆 4,475 億円と過去最高を更新。一方で当期純利益は EV『AFEELA』中止に伴う持分損失と税負担増で ▲3.4% の 1 兆 308 億円と減益。26 年度は最終利益が +12.5% の 1 兆 1,600 億円となり過去最高見通しとされ、5 月 11 日付の ITmedia 編集後記が要因を整理しています。
- ハードウェアtheme: テクノロジー
ソフトバンク、堺旧シャープ跡地に GWh 規模の国産バッテリー事業 ⇒ AX/GX ファクトリーで AI 電力を一気通貫
ソフトバンクは 5 月 11 日、AI 時代の電力需要拡大に対応するためギガワット時 (GWh) 規模の国産バッテリー事業を開始すると発表しました。旧シャープ堺工場跡地に AI データセンター中核の AX ファクトリーと、革新型バッテリーセル・蓄電システムを製造する GX ファクトリーを構築。GX ファクトリーは 2027 年度に量産を立ち上げ、2028 年度に GWh 級へ拡大します。
- セキュリティtheme: テクノロジー
Ollama に重大 OOB read 脆弱性 CVE-2026-7482『Bleeding Llama』⇒ 約 30 万台のサーバにメモリ漏えいリスク
Cyera が 5 月初旬に公表したローカル LLM 実行基盤 Ollama の脆弱性 CVE-2026-7482『Bleeding Llama』が、5 月 10 日に The Hacker News などで本格的に報じられました。GGUF テンソル解析処理のヒープ OOB read で、未認証リモート攻撃者がプロセスメモリを丸ごと漏えいさせることが可能。インターネット公開中の約 30 万台が影響を受けると見られ、修正版は 0.17.1。
- セキュリティtheme: テクノロジー
JDownloader 公式サイトが侵害 ⇒ Windows / Linux インストーラに Python RAT が混入、5/6-7 DL 分が対象
BleepingComputer は 5 月 9 日、ダウンロードマネージャ JDownloader の公式サイトが侵害され、5 月 6 日 0:01 UTC から 5 月 7 日にかけて配布された Windows「Alternative Installer」と Linux シェルインストーラが Python ベースの RAT に置き換えられていたと報じました。配布チャネルのうち macOS / Flatpak / Snap / Winget / 主要 JAR は影響を受けていません。
- ハードウェアtheme: テクノロジー
ソニーセミコンと TSMC、次世代イメージセンサーで戦略提携 ⇒ 熊本に合弁、フィジカル AI 領域へ
ソニーセミコンダクタソリューションズと TSMC は 5 月 8 日、次世代イメージセンサーの開発・製造に向けた戦略提携の基本合意書を締結したと発表しました。ソニー過半出資の合弁会社を熊本県合志市の建設中工場内に設立し、TSMC の 3nm ロジックとセンサーをセンサ内 AI 処理に統合する構想です。車載・ロボティクスなどフィジカル AI 領域への展開も明記されました。
- ハードウェアtheme: テクノロジー
Qualcomm Amon CEO「AI デバイスでほぼ全主要プレーヤーと協業」⇒ スマホ後継の極秘ハード進行中
Fortune は 5 月 9 日、Qualcomm の Cristiano Amon CEO が「言えない極秘フォームファクタを開発中で、ほぼ全ての主要 AI プレーヤーと組んでいる」と語ったと報じました。スマートフォン主役の時代が終わり、2026 年は AI エージェントが中心となるデバイスへ移行するとの見解で、相手として OpenAI と Meta を例示しています。
- クラウドtheme: テクノロジー
Anthropic、Akamai と $1.8B の 7 年クラウド契約 ⇒ Claude 需要急増で AI 計算資源を上積み
Bloomberg は 5 月 9 日、Anthropic が CDN 大手 Akamai と総額 $1.8B・7 年のクラウド契約を結んだと報じました。Akamai 史上最大の単一契約で、Anthropic は SpaceX Colossus に続き AI 計算資源を矢継ぎ早に確保しています。発表を受け Akamai 株は時間外で +29.62% と急騰しました。
- セキュリティtheme: テクノロジー
Microsoft Semantic Kernel に CVSS 9.8 の RCE ⇒ プロンプトがシェルになる AI エージェント脆弱性 2 件を修正
Microsoft が Semantic Kernel エージェント フレームワークの 2 件の RCE 脆弱性を 5 月 7 日に開示。Python 版 InMemoryVectorStore に CVSS 9.8 の致命的欠陥があり、プロンプト経由で任意コード実行や任意ファイル書き込みが可能だった。
- AI / MLtheme: テクノロジー
Nvidia、2026 年の AI 出資が $40B 突破 ⇒ OpenAI への $30B が中核、上場企業へも展開
CNBC が報じたところでは、Nvidia は 2026 年だけで AI 関連企業への出資コミットメントが $40B を突破。$30B の OpenAI 出資を中核に、Corning や IREN など上場企業にもポートフォリオを広げる。
- AI / MLtheme: テクノロジー
NTT データ、『AI を中核』成長戦略を発表 ⇒ 30 年度に EBITDA 1.2 兆円を目標
NTT データグループは 5 月 8 日、AI 時代の『Quality Growth』を掲げ、コンサルティング × AI を中核とする新たな成長戦略と組織体制を発表しました。FY2025 で約 8,000 億円だった EBITDA を FY2030 に 1.2 兆円へ拡大する目標を提示。海外事業会社 NTT DATA, Inc. に『Global AI Unit』を新設し、2025 年 12 月に米国で設立した AI 専業会社 NTT DATA AIVista の中核プラットフォームを FY2026 第 2 四半期から特定案件向けに提供開始します。
- セキュリティtheme: テクノロジー
RansomHouse、Trellix のソースコード侵入を犯行声明 ⇒ VMware・Rubrik 管理画面のスクショも公開
Trellix が 5 月 1 日に開示した『ソースコードリポジトリの一部への不正アクセス』について、ランサムウェアグループ RansomHouse が 5 月 7 日にリークサイトで犯行声明を出しました。同グループは Trellix 社内の VMware・Rubrik・Dell EMC 管理ダッシュボードを写したとされる 7 枚のスクリーンショットを根拠として公開し、被害がソースコードの範囲を越えてインフラ全体に及ぶ可能性が指摘されています。Trellix は『ソースコードの配布や流用の痕跡はない』と説明しています。
- 開発ツールtheme: テクノロジー
Airbnb、新規コードの 60% は AI が記述 ⇒ Chesky CEO「1 人で従来 20 人分」
Airbnb の Brian Chesky CEO は 5 月 8 日の Q1 2026 決算カンファレンスコールで、エンジニアが書く新規コードの約 60% を AI エージェントが生成していると明らかにしました。AI エージェントは人の監督下で稼働し、エンジニア 1 人で従来 20 人規模のチームに匹敵する仕事ができると説明。カスタマーサポートでも問い合わせの 40% が AI で完結し、1 予約あたりのコストは前年比約 -10% になったとしています。
- ハードウェアtheme: テクノロジー
トヨタ、26 年 3 月期売上 50.6 兆円で過去最高 ⇒ 米関税が利益 1.38 兆円押し下げ
トヨタ自動車は 5 月 8 日、2026 年 3 月期 (通期) の連結決算を発表しました。売上高は前期比 +5.5% の 50 兆 6,849 億円で日本企業として初めて 50 兆円を突破。一方、米国の追加関税が約 1.38 兆円の利益押し下げ要因となり、営業利益は -21.5% の 3 兆 7,662 億円、純利益は -19.2% の 3 兆 8,480 億円と減益。HEV / BEV を中心とした電動車販売は通期で初の 500 万台超えとなりました。
- AI / MLtheme: テクノロジー
Nvidia、2026 年の AI 出資コミット額が早くも $40B 突破 ⇒ Corning と IREN にも数十億ドル規模
Nvidia が 2026 年に入って AI 関連企業へコミットした株式投資の総額が早くも $40 billion を超えました。中核は 2 月の OpenAI 向け $30 billion で、直近では 175 年の歴史を持つガラスメーカー Corning に最大 $3.2 billion、データセンター事業者 IREN に最大 $2.1 billion を投じる枠組みも公表しています。同時に IREN とは 5 GW 規模の Nvidia DSX インフラ展開でも合意し、出資と商用契約を組み合わせた『AI スタック総取り』姿勢を一段と強めています。
- ハードウェアtheme: テクノロジー
任天堂、26 年 3 月期売上ほぼ倍増の 2.3 兆円 ⇒ Switch 2 累計 1,986 万台、5/25 に値上げ
任天堂は 5 月 8 日、2026 年 3 月期 (通期) の連結決算を発表しました。売上高は前期比 +98.6% の 2 兆 3,130 億円、営業利益は +27.5% の 3,601 億円、当期純利益は +52.1% の 4,240 億円となりました。Switch 2 は通期で 1,986 万台を販売し、5 月 25 日から国内価格を 49,980 円から 59,980 円に引き上げます。
- セキュリティtheme: テクノロジー
Linux カーネルに『Dirty Frag』2 件の root 取得 LPE、PoC 公開 ⇒ 主要ディストリが緊急 mitigation
5 月 7 日に oss-security へ公開された『Dirty Frag』は、Linux カーネルの xfrm-ESP (CVE-2026-43284) と RxRPC (CVE-2026-43500) に存在する 2 つのページキャッシュ書き込み欠陥で、ローカルから root 権限への昇格を許します。レースに依存しない決定論的な悪用が可能で、Ubuntu / Red Hat / AlmaLinux / CloudLinux などが順次パッチや mitigation を 5 月 8 日付けで公開しました。
- AI / MLtheme: テクノロジー
OpenAI、防御者向け『GPT-5.5-Cyber』を限定公開 ⇒ 認可済みチームに緩和ガードレール版を提供
OpenAI は 5 月 7 日、サイバー防御者向けに調整した『GPT-5.5-Cyber』を Trusted Access for Cyber プログラムの最上位ティアで限定提供すると発表しました。脆弱性の PoC 作成や赤チーム演習・侵入テストを支援する用途で、公開版より緩いガードレールを備える一方、資格情報の窃取やマルウェア生成は引き続きブロックされます。
- クラウドtheme: テクノロジー
Cloudflare、AI 再編で従業員約 20% にあたる 1,100 人を削減 ⇒ 創業 16 年で初の大規模リストラ
Cloudflare は 5 月 8 日、Q1 2026 決算と合わせて全従業員の約 20% に相当する 1,100 人超の人員削減を発表しました。同社は社内 AI 活用が直近 3 か月で 600% 超伸びたと説明し、エージェント型 AI 体制への移行に伴う再編として位置付けています。Q1 売上は四半期最高を更新する一方、株価は時間外で 24% 下落しました。
- セキュリティtheme: テクノロジー
ShinyHunters、Instructure に再侵入 ⇒ 大学 Canvas が一斉ダウンし 275M 件で恐喝段階へ
犯罪集団 ShinyHunters は 5 月 7 日、学習管理システム Canvas を提供する米 Instructure を再び侵害したと主張し、複数大学のログイン画面を改ざんしました。グループは合計 8,809 校・275M 件の利用者データを掌握したとし、5 月 12 日までに身代金を支払わなければデータを公開すると通告しています。Pennsylvania 大学などで学期末の重要な時期に Canvas が一時利用不能となりました。
- クラウドtheme: テクノロジー
PayPay、26 年 3 月期決算で純利益 3 倍の 1,178 億円 ⇒ Nasdaq 上場後初の通期
PayPay は 5 月 7 日、2026 年 3 月期 (国際会計基準) の連結純利益が前期比 3 倍の 1,178 億円、営業利益は 2.3 倍の 800 億円、営業収益は 27% 増の 3,806 億円となったと発表しました。3 月の Nasdaq 上場後初の通期決算で、EC サイトでの取扱高拡大と繰延税金資産の積み増しが利益を押し上げました。27 年 3 月期の営業収益は 4,540〜4,620 億円を見込みます。
- ハードウェアtheme: テクノロジー
Google、画面なしフィットネストラッカー「Fitbit Air」を $99.99 で発表 ⇒ Gemini が AI コーチ
Google は 5 月 7 日、画面のないリストバンド型ヘルストラッカー「Fitbit Air」を $99.99 で発表しました。バッテリーは 1 週間持続し、Gemini を組み込んだ「Google Health Coach」が睡眠・運動・栄養を踏まえた個別アドバイスを提供。同日から予約を開始し、5 月 26 日に出荷します。Whoop 型のスクリーンレス端末で AI コーチング市場を狙う一手です。
- クラウドtheme: テクノロジー
Lambda、$1B のシンジケート与信枠を確保 ⇒ ギガワット級 AI ファクトリ拡張へ
GPU クラウド事業者の Lambda は 5 月 7 日、ギガワット級の AI インフラ需要に対応するため、$1B のシンジケート・シニア担保付与信枠を獲得したと発表しました。J.P.Morgan が主幹事を務め、2025 年 8 月の $275M 枠から約 4 倍へ拡大。NVIDIA の次世代アクセラレータ導入とデータセンター追設に充当します。
- AI / MLtheme: テクノロジー
中国 Moonshot AI、$2B 調達で評価額 $20B 突破 ⇒ Kimi 開発元、国内 LLM 最高水準に
Beijing 拠点で対話 AI「Kimi」を開発する Moonshot AI が、Meituan の VC 部門 Long-Z (旧 Dragon Ball) 主導で約 $2B の Series D を確保し、ポストマネー評価額が $20B を突破したと 5 月 7 日に複数メディアが報じました。中国 LLM 企業の単独調達としては過去最大規模で、累計調達は $4.4B に達し MiniMax や Zhipu を抜いて国内首位となります。Hong Kong での IPO 準備も進行中です。
- AI / MLtheme: テクノロジー
Khosla 出資の Genesis AI、人間水準の操作を狙う基盤モデル GENE-26.5 と独自ロボハンドを公開
ロボティクス基盤モデルを開発する Genesis AI は 5 月 6 日、人間スケールの器用さを謳うフルスタック構成 ⇒ 独自設計のロボットハンドと AI モデル GENE-26.5 を発表しました。卵割り・ルービックキューブ・ピアノ演奏まで実演し、データ・ハード・モデルの 3 領域を自社で握る方針を明確化。2025 年に Eclipse と Khosla が主導した $105M の seed を背景に汎用ロボットの一体投入を急ぎます。
- AI / MLtheme: テクノロジー
MUFG と Google、個人金融で戦略提携 ⇒ AI エージェント主導の決済・コマースを 2027 年度サービス化へ
三菱 UFJ フィナンシャル・グループは 5 月 7 日、Google とリテール領域の戦略的提携で合意したと発表しました。Google の AI を活用し、商品選択から決済までを自律的に支援する「エージェンティック・コマース/ペイメント」基盤を構築。2026 年度に PoC、2027 年度の正式サービスを目指します。MUFG ユーザー向けには YouTube Premium 3 か月無料や Fitbit 提供などの特典も付帯します。
- ハードウェアtheme: テクノロジー
Apple、Mac Studio / Mac mini の大容量メモリ構成を撤去 ⇒ DRAM 不足で M3 Ultra は 96GB 上限
ITmedia などが 5 月 7 日に報じたところによると、Apple は AI サーバ向け需要急増による世界的なメモリ不足を理由に、Mac Studio (M3 Ultra) の 256GB 構成、および Mac mini の 64GB 構成を CTO オプションから相次いで削除しました。3 月の 512GB 廃止に続く措置で、M3 Ultra Mac Studio で選べるユニファイドメモリ上限は実質 96GB にまで縮小しています。
- セキュリティtheme: テクノロジー
Ivanti EPMM に管理者権限 RCE の CVE-2026-6973、限定的に実環境悪用 ⇒ CISA は 5/10 期限
Ivanti は 5 月 7 日、Endpoint Manager Mobile (EPMM) に認証済み管理者によるリモートコード実行を許す入力値検証不備 CVE-2026-6973 (CVSS 7.2) が存在し、ごく一部の顧客で実環境悪用が観測されたと公表しました。CISA は同日 KEV カタログに追加し、米連邦民間機関に 5 月 10 日までのパッチ適用を義務付けています。
- AI / MLtheme: テクノロジー
OpenAI、ChatGPT に「Trusted Contact」を導入 ⇒ 自傷の兆候時に身近な人へ通知
OpenAI は 5 月 7 日、ChatGPT の対話で深刻な自傷の兆候を検知した際、ユーザーがあらかじめ登録した 18 歳以上の信頼できる連絡先 (Trusted Contact) に短い通知を送る新機能を発表しました。会話内容は通知に含めず、専門訓練を受けた小規模なレビューチームが介在する設計で、5 月 7 日から段階的にロールアウトされます。
- 開発ツールtheme: テクノロジー
IBM、Think 2026 で AI 開発エージェント『Bob』を一般提供 ⇒ 社員 8 万人で生産性 +45%
IBM は 5 月 5 日 (ボストン Think 2026 基調講演) で、エンタープライズ向け AI 開発パートナー『IBM Bob』の一般提供を発表しました。コーディングだけでなく計画・設計・テスト・デプロイ・運用まで SDLC 全体に役割別エージェントを配置し、Anthropic Claude・Mistral・IBM Granite を用途別に動的ルーティング。社内 8 万人超で先行運用しており平均 45% の生産性向上が報告されています。watsonx Orchestrate 次世代版や Sovereign Core も併せて公開しました。
- ハードウェアtheme: テクノロジー
日経平均が史上最高値更新、SoftBank +13% ⇒ 大型連休明けの AI 半導体ラリー
日本市場が大型連休明けの 5 月 7 日に再開し、日経平均株価は約 5% 上昇して史上最高値を更新しました。AI 半導体需要の見直しを受けて SoftBank Group が 13% 急騰し、Advantest が約 8%、東京エレクトロンが 9% 超、ルネサスエレクトロニクスが 13.8% 上昇するなど半導体関連が全面高。米中緊張の緩和観測とウォール街での Nasdaq 連日最高値更新も追い風となりました。
- セキュリティtheme: テクノロジー
Iran 系 MuddyWater、Chaos ランサムウェアを『偽旗』として展開 ⇒ Teams 経由で MFA 突破
Rapid7 は 5 月 5 日付の調査レポートで、当初 Chaos RaaS による暴露型攻撃に見えたインシデントが、イラン国家支援型 APT『MuddyWater (Seedworm)』による偽旗作戦だったと公表しました。攻撃者は Microsoft Teams での画面共有を起点にソーシャルエンジニアリングで認証情報と多要素認証 (MFA) を奪取しており、ランサムウェアは諜報目的の隠蔽手段として使われていました。
- Tech 政策theme: テクノロジー
Apple、Siri 遅延訴訟で $250M 和解 ⇒ iPhone 1 台あたり最大 $95 払い戻し
Apple は 5 月 5 日、iPhone 16 発表時に予告した強化版 Siri の搭載が大幅に遅れたことを巡る集団訴訟で $250M (約 380 億円) を支払う和解案を米連邦地裁に提出しました。対象は 2024 年 6 月 10 日〜2025 年 3 月 29 日の Apple Intelligence 対応端末購入者で、1 台あたり推定 $25、最大 $95 の支払いとなる見込み。Apple は不正行為を認めていません。
- ハードウェアtheme: テクノロジー
SpaceX、テキサスで $55B 半導体工場 Terafab を申請 ⇒ 最大 $119B 規模
Elon Musk 率いる SpaceX が 5 月 6 日、テキサス州 Grimes 郡の Gibbons Creek Reservoir 跡地に半導体製造施設『Terafab』を建設する計画を税優遇措置の申請書類で公表しました。第 1 期で $55B、最終的に最大 $119B を投じ、2nm プロセスで年間 1 テラワット級の計算能力を出荷する構想で、SpaceX・Tesla・xAI による合弁となります。
- ハードウェアtheme: テクノロジー
理研・IBM・Cleveland Clinic、12,635 原子タンパクを量子計算 ⇒ Fugaku と Heron 連携
理化学研究所・IBM・Cleveland Clinic の研究チームは 5 月 5 日、12,635 原子の酵素トリプシンを量子・古典ハイブリッド計算でモデル化したと発表しました。156 量子ビットの IBM Quantum Heron を Cleveland Clinic と理研の 2 拠点で同時稼働させ、Fugaku と東大・筑波大の Miyabi-G を組み合わせる『量子中心スーパーコンピューティング』方式により、半年前の 40 倍規模となる生物学的タンパクの量子シミュレーションに成功しました。
- ハードウェアtheme: テクノロジー
Samsung 電子、時価総額 1 兆ドル突破 ⇒ HBM4 量産と AI メモリ需要で株価 +15%
Samsung 電子の普通株時価総額が 5 月 6 日に 1 兆ドルを超え、TSMC に続くアジア 2 社目の到達となりました。AI 向けメモリ需要の急拡大と Pyeongtaek 工場での HBM4 量産が業績を牽引し、Q1 営業利益は前年同期比 8 倍超の 57.2 兆ウォン (約 $29.6B)。当日は株価が 15% 超急騰し、KOSPI も史上最高値を更新しました。
- Tech 政策theme: テクノロジー
米 CAISI、Google・Microsoft・xAI と展開前 AI 評価で合意 ⇒ サイバー・生物・化学リスクを検査
米商務省 NIST 傘下の CAISI (Center for AI Standards and Innovation) は 5 月 5 日、Google DeepMind・Microsoft・xAI の 3 社とフロンティア AI モデルの展開前評価に関する協定を締結したと発表しました。サイバー攻撃・生物兵器・化学兵器に関わる国家安全保障リスクを焦点に、安全装置を一部解除した版を機密環境で検査します。CAISI はこれまで 40 件超の評価を完了済みです。
- セキュリティtheme: テクノロジー
Palo Alto PAN-OS 認証ポータルに RCE 脆弱性 CVE-2026-0300、実環境で悪用中
Palo Alto Networks は 5 月 6 日、PAN-OS の User-ID 認証ポータル (Captive Portal) に未認証で root 権限の任意コード実行が可能なバッファオーバーフロー脆弱性 CVE-2026-0300 が存在し、実環境で悪用が観測されていると公表しました。PA シリーズ・VM シリーズの両ファイアウォールが対象で、修正版は 5 月中下旬予定、現時点では緩和策の適用が呼びかけられています。
- AI / MLtheme: テクノロジー
Google、Gemini に 24 時間稼働の AI エージェント『Remy』を社内テスト
Business Insider が 5 月 5 日に報じたところによると、Google は Gemini アプリ向けの常駐型 AI エージェント『Remy』を社内ドッグフーディング段階で開発中です。5 月 4 日に終了した先行プロジェクト Mariner の後継で、Gmail・Calendar・Drive など Google サービスと深く統合し、ユーザーに代わって能動的にタスクを処理することを狙います。
- ハードウェアtheme: テクノロジー
鴻海 (Foxconn) 4 月売上 29.7% 増の過去最高 ⇒ AI サーバ部門が iPhone を逆転
Foxconn (鴻海精密) が 5 月 5 日に発表した 4 月単月売上は前年同月比 29.74% 増の NT$832.1B (約 $26.34B) で 4 月としては過去最高。Nvidia GB200 ラックなど AI サーバ事業を含むクラウド・ネットワーク部門が同社内で初めて iPhone 含む消費家電部門を超え、売上比率は 40% : 38% となりました。
- ハードウェアtheme: テクノロジー
波力発電で AI 推論、Panthalassa が Peter Thiel 主導で $140M 調達 評価額 $1B 級
オレゴン州拠点の Panthalassa が Peter Thiel 主導の Series B で $140M を調達。海上に浮かべた 85m ノードの波力タービンで発電し、海水で AI チップを冷却、推論結果のみ衛星でオンランドへ返す「海上 AI データセンター」を 2026 年に北太平洋で実証する計画です。
- Tech 政策theme: テクノロジー
英 NHS、GitHub 公開リポジトリの一律非公開化を指示 ⇒ Anthropic Mythos 警戒で 5/11 期限
英国の国民保健サービス NHS England が、保有する GitHub 公開リポジトリを 5 月 11 日までに原則非公開へ切り替えるよう内部通達。Anthropic の Mythos など大規模コード読解 AI による「コードからの推論で漏洩・侵害が発生する」リスクを根拠に挙げ、当面は工学委員会の例外承認なしに公開できなくなります。
- AI / MLtheme: テクノロジー
OpenAI、ChatGPT 標準を「GPT-5.5 Instant」へ刷新 ⇒ 幻覚を 52.5% 削減
OpenAI は 5 月 5 日、ChatGPT の標準モデルを GPT-5.5 Instant に刷新したと発表。医療・法律・金融など高リスク領域の幻覚を GPT-5.3 比で 52.5% 削減し、過去会話・ファイル・Gmail を参照する強化パーソナライズと、絵文字を控えた簡潔な応答を打ち出しました。
- AI / MLtheme: テクノロジー
日本、医療研究と診断の人手不足を AI で補完 ⇒ Maholo ロボとがん画像解析で前進
Japan Times は 5 月 4 日、医療・基礎研究の人材不足を背景に日本の AI 活用が加速していると報じた。東京科学大学は Maholo ヒト型ロボット 10 体を備える Robotics Innovation Center を稼働させ、24 時間で最大 1,000 種類の実験を実行可能。がん研は Cybo と細胞画像 AI で細胞検査士不足を補う。
- AI / MLtheme: テクノロジー
Bret Taylor の Sierra、$950M 調達で評価額 158 億ドルへ Tiger と GV が主導
OpenAI 会長 Bret Taylor が共同創業した AI カスタマーサービス企業 Sierra は 5 月 4 日、Tiger Global と GV 主導の $950M ラウンドを公表し、ポストマネー評価額は $15.8B (約 2.4 兆円) となった。前年秋の $10B から半年で約 1.5 倍に跳ね、ARR は $150M 突破。Fortune 50 の 4 割が顧客を占めるという。
- セキュリティtheme: テクノロジー
Apache HTTP Server に HTTP/2 二重解放の重大脆弱性 CVE-2026-23918、2.4.67 で修正
Apache 財団は 5 月 4 日、HTTP/2 の早期リセット時に二重解放を起こす CVE-2026-23918 (CVSS 8.8) を公表し、修正版 2.4.67 を配布。デフォルトで mod_http2 を有効にする多数のサイトが DoS と RCE 双方の影響を受け得る。Debian 系の APR mmap アロケータでは scoreboard を用いた RCE 経路が現実的に成立する。
- AI / MLtheme: テクノロジー
Anthropic、金融機関向け 10 種の AI エージェントと Microsoft 365 連携を発表
Anthropic は 5 月 5 日、銀行・資産運用・保険など金融機関向けの事前構築型 AI エージェント約 10 種を公開。Microsoft 365 全面連携と Moody's の MCP アプリ提供、FIS の AML エージェント採用も同日発表され、Wall Street を巡る OpenAI との顧客獲得競争が一段と激化しました。
- Tech 政策theme: テクノロジー
Jensen Huang、Milken で「AI で職は奪われない、AI を使う人に奪われる」と発言
Nvidia の Jensen Huang CEO が 5 月 4 日の Milken Institute Global Conference に登壇し、AI は雇用破壊ではなく産業規模の雇用創出装置だと主張。AI チップ輸出規制の緩和も改めて訴え、米中半導体競争を巡る議論に火を付けた。
- セキュリティtheme: テクノロジー
Amazon WorkSpaces for Windows に TOCTOU 競合の LPE 脆弱性 CVE-2026-7791
AWS が 5 月 4 日、Amazon WorkSpaces for Windows のバックグラウンドサービス Skylight Workspace Config Service にローカル権限昇格の脆弱性 CVE-2026-7791 を公表。ログローテーション処理の TOCTOU 競合で SYSTEM 権限を奪取される恐れがあり、修正版へのアップデートを推奨。
- ハードウェアtheme: テクノロジー
Cerebras、Nasdaq 上場で最大 266 億ドル評価へ 28M 株を 115-125 ドルで募集
ウェハースケール AI チップを手掛ける Cerebras Systems が 5 月 4 日、Nasdaq 上場の値決めレンジを公表。28M 株を 1 株 115-125 ドルで売り出し最大 35 億ドルを調達、評価額は最大 266 億ドルに達する。OpenAI 向け 750MW の長期契約も後ろ盾となる。
- AI / MLtheme: テクノロジー
Anthropic と Blackstone・Goldman・H&F、1.5B ドルでエンタープライズ AI 合弁
Anthropic は 5 月 4 日、Blackstone・Hellman & Friedman・Goldman Sachs と組み、Claude を中堅企業の中核業務へ組み込む新会社を立ち上げると発表。資金規模は約 15 億ドルで、コンサル業界の伝統モデルへの直接的な挑戦となる。
- セキュリティtheme: テクノロジー
cPanel CVE-2026-41940、複数の脅威アクターが悪用拡大 政府機関・MSP に標的型攻撃と『.sorry』ランサム
4 月末に CVE-2026-41940 として正式採番された cPanel/WHM の認証バイパス脆弱性 (CVSS 9.8) について、5 月 4 日時点で複数の脅威アクターによる現用攻撃が確認されたと Help Net Security が報じた。東南アジアの政府・軍ドメインへの標的型侵入と、『.sorry』拡張子を使う Linux ランサムへ展開している。
- ハードウェアtheme: テクノロジー
AI チップの Cerebras、Nasdaq IPO で最大 $3.5B を調達へ 評価額 $26.6B 狙う
AI 推論向けウエハスケール・チップを手掛ける Cerebras Systems が更新版目論見書を 5 月 4 日に提出。28 百万株を 1 株 115〜125 ドルで売り出し、最大約 35 億ドルを調達して Nasdaq に「CBRS」で上場する計画。評価額は最大で約 266 億ドルに達する。
- AI / MLtheme: テクノロジー
OpenAI、TPG・Brookfield・Bain らと $10B 規模の企業 AI 実装合弁『The Deployment Company』を最終契約
OpenAI が TPG・Brookfield Asset Management・Advent・Bain Capital ら 19 社の投資家から 40 億ドル超を調達し、評価額約 100 億ドルの新会社『The Deployment Company』を立ち上げると 5 月 4 日に発表。Palantir 型のフォワードデプロイ・モデルで PE ポートフォリオ企業に AI を浸透させる。
- AI / MLtheme: テクノロジー
Anthropic、Blackstone・Goldman らと $1.5B 企業 AI 合弁を発足 PE 傘下企業の Claude 導入を加速
Anthropic は Blackstone・Hellman & Friedman・Goldman Sachs と組み、約 15 億ドル規模の独立系企業 AI サービス会社を立ち上げると 5 月 4 日に発表。各社が中堅企業の業務に Claude を組み込む実装支援に特化し、コンサル業界へ正面から踏み込む。
- AI / MLtheme: テクノロジー
Harvard 研究: OpenAI o1 が ER 診断で医師 2 名を上回る 67% で正解、医師は 50-55%
Harvard 医学校と Beth Israel Deaconess の研究チームが、OpenAI の推論モデル o1-preview が救急外来 76 件の症例で 67.1% の高い診断精度を示したと Science 誌に発表。比較対象の医師 2 名は 50.0%・55.3% に留まった。
- ハードウェアtheme: テクノロジー
中国の器用ロボハンド最大手 Linkerbot、$3B Series B+ を経て次は $6B 評価額狙う
ヒューマノイド向け器用ロボットハンドで世界シェアトップを自認する Linkerbot が、先週クローズした Series B+ ラウンドで評価額 30 億ドルに到達。次回ラウンドでは倍となる 60 億ドルを狙うと Reuters が独占報道した。
- Tech 政策theme: テクノロジー
NIST/CAISI 評価: DeepSeek V4 Pro は米トップモデルに約 8 か月遅れ 中国モデル最高水準
米 NIST 内の AI 標準・革新センター CAISI が DeepSeek V4 Pro を評価し、能力で米国フロンティアモデルに約 8 か月遅れと結論。これまで CAISI が評価した中国製 AI で最高性能としつつ、コスト効率で優位な領域も指摘した。
- セキュリティtheme: テクノロジー
米英豪加 NZ、エージェンティック AI 導入の共通指針を公表 監視できない権限拡大に警鐘
米国 CISA・NSA や英 NCSC など 5 か国の 6 機関が、エージェンティック AI 導入時のセキュリティ共通ガイダンスを公表。重要インフラ内のエージェントが組織の監視能力を超える権限を握りつつあると警告した。
- AI / MLtheme: テクノロジー
xAI、Grok 4.3 と『Custom Voices』を公開 1 分の音声でクローン作成
xAI が 5 月 2 日に Grok 4.3 を公開し、約 1 分の音声から 2 分以内にクローン音声を生成する『Custom Voices』機能を同時投入。28 言語・80 種以上のプリセット音声と同じ TTS / 音声エージェント API から呼び出せ、xAI コンソール上では追加課金なしで利用可能。
- セキュリティtheme: テクノロジー
Microsoft Defender、DigiCert ルート証明書を Trojan と誤検知 修正版を緊急配布
BleepingComputer が 5 月 3 日報道。Defender のシグネチャ更新が DigiCert Assured ID Root CA など信頼ルート証明書を Trojan:Win32/Cerdigent.A!dha として検知。Microsoft は定義 1.449.430.0 で誤検知を解消した。
- セキュリティtheme: テクノロジー
サイバーセキュリティ大手 Trellix、ソースコード一部に不正アクセスを公表
Trellix が 5 月 2 日に開示。社内のコードリポジトリの一部に第三者が不正アクセスし、製品開発コードへの侵入を確認した。配布物や顧客環境への影響は現時点で確認されていないと説明している。
- ハードウェアtheme: テクノロジー
Anthropic、英 Fractile の SRAM 推論チップ調達を協議 第 4 の供給源狙う
The Information が 5 月 3 日報道。Anthropic がロンドン拠点の AI チップスタートアップ Fractile から推論チップを購入する初期協議に入ったとされ、Nvidia・Google・Amazon に続く第 4 の供給源を確保する狙い。
- セキュリティtheme: テクノロジー
中国春節期に日本向けフィッシング 7 割減 ⇒ プルーフポイントが分析
米プルーフポイントの分析で、2 月 15 〜 23 日の中国春節休暇中、Amazon や Microsoft、PayPay を装い日本向けに送られたフィッシングメールが平日 130 万通から 35 万通へ約 7 割減ったことが共同通信の取材で判明した。
- Tech 政策theme: テクノロジー
Musk 対 Altman の OpenAI 訴訟、初週は Musk 証言で終始
Oakland 連邦地裁で 4 月末に始まった Elon Musk 対 Sam Altman の OpenAI 訴訟は、5 月 1 日に Musk の 3 日間にわたる証言が終了。判事は責任認定段階を 5 月 21 日までに終える見通しを示した。
- セキュリティtheme: テクノロジー
Canonical、Ubuntu インフラに大規模 DDoS 親イラン 313 Team が犯行声明
Canonical は 5 月 1 日、Ubuntu や Launchpad、Snap Store など同社 Web インフラが越境型 DDoS 攻撃を受けていると認めた。親イラン系ハクティビスト『313 Team』が犯行声明を出し、攻撃は恐喝へと変質しつつある。
- AI / MLtheme: テクノロジー
Meta、ヒューマノイド AI 強化 ⇒ Assured Robot Intelligence を買収
Meta が 5 月 1 日、ロボット用 AI モデルを開発する Assured Robot Intelligence を買収したと Bloomberg などが報じた。共同創業者 Lerrel Pinto・Xiaolong Wang らのチームは Meta Superintelligence Labs に合流し、ヒューマノイド領域を加速する。
- セキュリティtheme: テクノロジー
西日本シティ銀行、行員の BeReal 投稿で顧客 7 名の氏名流出 博多どんたく参加自粛
西日本シティ銀行は 5 月 1 日、行員が SNS アプリ BeReal に下関支店の執務室を撮影・投稿したことで顧客 7 名の氏名・業務目標・PC 画面が外部に拡散した問題を受け、5 月 3 日からの「博多どんたく港まつり」への参加を自粛すると発表した。初報は 4 月 30 日。私物スマホからの不適切投稿による情報漏えいで、株価は前日比 2.86% 下落した。
- セキュリティtheme: テクノロジー
Canvas LMS の Instructure、サイバー攻撃で利用者の氏名・メール流出
学習管理システム Canvas を提供する Instructure は 5 月 1 日、外部の攻撃者によるサイバーインシデントを公表した。流出したのは利用機関の氏名・メールアドレス・学生 ID および利用者間のメッセージで、パスワードや生年月日・政府発行 ID・金融情報は対象外と説明している。同日から Canvas Data 2 と Canvas Beta が一部停止している。
- 開発ツールtheme: テクノロジー
Ask.com、25 年の歴史に幕 親会社 IAC が検索サービス終了
1997 年に Ask Jeeves として登場した検索エンジン Ask.com が 5 月 1 日に正式にサービスを終了したことを TechCrunch が 5 月 2 日に伝えた。親会社の IAC が事業再編で検索分野からの撤退を決定。Google 登場前夜から自然文での質問応答を打ち出した先駆けが、生成 AI 時代を待たずに退場することになる。
- AI / MLtheme: テクノロジー
Reddit、AI 検索の週間 8000 万人到達 Q1 売上は前年比 69% 増 6.63 億ドル
Reddit が 5 月 1 日に発表した 2026 年 Q1 決算で、検索の週間アクティブユーザーが 8000 万人 (前年比 +30%) に到達した。同社の AI 検索エンジン Reddit Answers の週間利用者は 1 年で 1500 万人へ拡大、売上は 6.63 億ドル (前年比 +69%)、広告売上 6.25 億ドル (同 +74%) と Wall Street 予想を上回った。
- Tech 政策theme: テクノロジー
中国・杭州中級法院、AI 置換目的の解雇は違法と判断 LLM 導入で減給拒否の社員勝訴
中国・浙江省の杭州中級人民法院が 4 月 30 日、コスト削減のみを目的に従業員を AI に置き換えて解雇することは違法とする判断を示したと報道された。LLM 導入で業務が自動化された QA 監督の Zhou 氏が大幅減給と配置転換を拒んで解雇された事案で、下級審の違法判決を維持。AI 導入だけでは労働契約終了の正当事由とならないと明確化した。
- AI / MLtheme: テクノロジー
楽天トラベル、ホテル提案 AI エージェントに予約機能を統合 自然言語チャット内で完結へ
楽天は 4 月 30 日、楽天トラベルの AI ホテル検索エージェントに予約機能を追加し、名称も「Rakuten AI」へリブランドすると発表した。ユーザーはチャット形式で日付・条件を指定し、レビューや過去の予約履歴を踏まえた候補から選択して、ページ遷移なしに予約まで完結できる。スマートフォン版サイトとアプリで利用可能。
- セキュリティtheme: テクノロジー
cPanel/WHM に深刻な認証バイパス CVE-2026-41940、約 2 か月間ゼロデイ攻撃に悪用 PoC も公開
ホスティング管理ツール cPanel & WHM に未認証の遠隔攻撃で管理権限を奪える致命的な認証バイパス脆弱性 CVE-2026-41940(CVSS 9.8)が判明。2 月 23 日頃から実環境で悪用されており、4 月 28 日に緊急パッチが公開されるまで約 2 か月間ゼロデイ状態が続いた。watchTowr は技術詳細と PoC を公開、CISA は KEV カタログに登録し連邦機関に 5 月 3 日までの修正を命じた。
- ハードウェアtheme: テクノロジー
SanDisk、Q3 売上 2.5 倍の 59.5 億ドルで過去最高 AI 向け NAND 長期契約 420 億ドルを確保
SanDisk が 4 月 30 日、2026 会計年度第 3 四半期決算を発表。売上は前期比 251% 増の 59.5 億ドルでアナリスト予想 47 億ドルを大きく上回り、データセンター向け売上は前期比 233% 増の 14.7 億ドルに急伸した。長期 NAND 供給契約 5 件のうち 3 件分で計 420 億ドル、約 80% の高粗利率を獲得し、60 億ドルの自社株買いも公表。
- クラウドtheme: テクノロジー
KKR、AI インフラ新会社「Helix」に 100 億ドル超 元 AWS CEO の Selipsky 氏が指揮
プライベート・エクイティ大手 KKR が 4 月 30 日、AI インフラを設計・建設・運営する新会社 Helix Digital Infrastructure を立ち上げ、100 億ドル超のコミットメントを確保したと発表。元 AWS CEO の Adam Selipsky 氏を CEO 兼会長に迎え、データセンター・発電・送電・接続まで一貫提供するハイパースケーラー向けフルスタック・パートナーを目指す。
- 開発ツールtheme: テクノロジー
GitHub Copilot for Visual Studio 4 月更新、IDE からクラウドエージェント起動と Debugger エージェント追加
GitHub は 4 月 30 日、GitHub Copilot for Visual Studio の 4 月アップデートを公開した。IDE 内からクラウドエージェントセッションを直接起動できるようになり、ユーザー単位のカスタムエージェントと、提案修正をランタイム挙動で検証する Debugger エージェントが追加された。C++ コードナビゲーションツール (`get_symbol_call_hierarchy` ほか) がデフォルト有効で GA し、テキストビジュアライザーの自動デコード機能も拡張された。
- セキュリティtheme: テクノロジー
イエローハット子会社で最大 345 万人分の個人情報漏えいか 2 りんかんアプリで持ち出し痕跡
イエローハットは 5 月 1 日、二輪用品店『2 りんかん』を運営する子会社・2 りんかんイエローハット (埼玉県和光市) で発生した不正アクセスを巡り、最大 345 万 5,754 人分の個人情報が外部に持ち出された痕跡を確認したと発表した。対象はポイントサービスとアプリ会員の氏名・住所・電話番号・生年月日・性別・メールアドレス、アプリ ID/パスワード。クレジットカード情報は別系で管理されており漏えい対象外という。同社は 4 月 20 日に検知し、アプリの一部サービスを停止していた。
- セキュリティtheme: テクノロジー
PyTorch Lightning 2.6.2/2.6.3 が PyPI で改ざん 認証情報窃取マルウェアが混入、42 分で隔離
機械学習ライブラリ PyTorch Lightning の悪意あるバージョン 2.6.2 / 2.6.3 が 4 月 30 日に PyPI へ公開された。インポート時に自動実行される難読化 JavaScript ペイロードが SSH キー、シェル履歴、クラウド認証情報、GitHub と npm のトークン、暗号資産ウォレットなどを窃取する。PyPI は約 42 分で同パッケージを隔離。SAP 系 npm を狙った『Mini Shai-Hulud』キャンペーンの一環と見られ、TeamPCP に帰属される。
- AI / MLtheme: テクノロジー
Anthropic、AI 脆弱性スキャナー『Claude Security』を Enterprise 向けに公開ベータ提供
Anthropic は 4 月 30 日、コードベースを走査して脆弱性を発見・修正する『Claude Security』を Claude Enterprise 顧客向けにパブリックベータ公開した。エンジンには Claude Opus 4.7 を採用し、シグネチャ照合ではなくデータフローを追跡して、複数ファイルにまたがる相互作用を解析する。スケジュール実行や Slack / Jira への通知、CSV / Markdown 形式のレポート出力にも対応する。
- AI / MLtheme: テクノロジー
主要 LLM は『日本文化』に偏る 欧州チームが 24 言語で検証、ITmedia が報道
スペインのバスク大学と英カーディフ大学の研究チームが、GPT-4o-mini など 8 つの主要 LLM が文化を語る際に日本に強く偏る傾向を実証した論文を公開した。24 言語 31,680 問のベンチマーク『CROQ』で検証したところ、事前学習段階では各国を均等に参照していたモデルが、人間向けの安全・有用化チューニング後に日本と米国へ集中する分布へ変化したという。ITmedia が 4 月 30 日に内容を報じた。
- AI / MLtheme: テクノロジー
AI カスタマーサービス Netomi、Accenture 主導の Series C で 1.1 億ドル調達
AI カスタマーサービスを提供する米 Netomi が 4 月 30 日、Accenture Ventures が主導する Series C で 1 億 1,000 万ドルを調達したと発表した。Adobe Ventures や WndrCo、NAVER Ventures、Fin Capital も参加。WndrCo の Jeffrey Katzenberg 氏が取締役会に加わる。資金は AI エージェントの先制的な顧客対応の研究開発に充当する。
- ハードウェアtheme: テクノロジー
ソフトバンク、データセンター建設ロボ会社『Roze』を米上場へ 評価額 1,000 億ドル目標
ソフトバンクグループが、AI データセンターの建設を自動化するロボティクス新会社『Roze』を切り出し、米国市場に上場させる方針であることが 4 月 29 日に Financial Times・Bloomberg などにより報じられた。重量物搬送・溶接・組立を行う自律ロボットを投入し、人手不足が深刻化するハイパースケール建設工程を圧縮する狙い。Roze は 2026 年下期にも IPO を目指し、評価額 1,000 億ドルを視野に入れる。
- セキュリティtheme: テクノロジー
Microsoft、AI エージェント実行時保護『Agent 365 Runtime Protection』を Preview 公開
Microsoft は 4 月 30 日、Copilot 上で動作する AI エージェントを実行時に監視・遮断する『Agent 365 Runtime Protection』のパブリックプレビューを公開した。Defender for Cloud の AI Security Posture Management、GitHub Advanced Security の AI コードスキャン、Purview の AI Data Security Investigations と合わせ、エージェント時代向けの一連の防御機能を投入。一般提供は 2026 Q3 を予定する。
- クラウドtheme: テクノロジー
Amazon Q1、AWS が 28% 増の 376 億ドル 15 四半期ぶり高成長
Amazon が米時間 4 月 29 日に発表した 2026 年第 1 四半期決算で、AWS の売上は前年同期比 28% 増の 375.9 億ドルとなり、過去 15 四半期で最も速い成長率を記録した。Bedrock 上で処理されたトークン数は前四半期比 170% 増、AI 関連の年率換算売上は 150 億ドル超え。一方で AI インフラへの巨額投資により直近 12 か月のフリーキャッシュフローは 12 億ドルに急減した。
- AI / MLtheme: テクノロジー
Meta、Q1 売上 33% 増の 563 億ドル Reality Labs は 40 億ドル損
Meta が 4 月 29 日(米時間)に発表した 2026 年第 1 四半期決算で、売上高は前年同期比 33% 増の 563.1 億ドルとなり、2021 年以降で最も速い四半期成長率を記録した。広告売上は 33% 増の 550 億ドル、希薄化後 EPS は市場予想を約 57% 上回る 10.44 ドル。一方 Reality Labs はヘッドセット販売の落ち込みで売上が 4.0 億ドルにとどまり、営業損失は 40 億ドルに拡大した。
- AI / MLtheme: テクノロジー
NVIDIA、マルチモーダル MoE モデル Nemotron 3 Nano Omni を公開
NVIDIA が 4 月 28 日(米時間)、テキスト・画像・動画・音声を 1 つの推論ループで扱うオープンマルチモーダル基盤モデル Nemotron 3 Nano Omni を公開した。Mamba と Transformer を組み合わせた Hybrid MoE 構成により、総 30B パラメーターから推論時に 3B のみを活性化し、128 個のエキスパートから 6 個へ動的にルーティングする。重み・データ・学習レシピのいずれも開放し、Hugging Face と build.nvidia.com から直接利用できる。
- クラウドtheme: テクノロジー
Alphabet、Q1 売上 1,099 億ドル Google Cloud は 63% 増の 200 億ドル
Alphabet が 4 月 29 日(米時間)に発表した 2026 年第 1 四半期決算で、売上高は前年同期比 22% 増の 1,099 億ドル、純利益は 81% 増の 625.8 億ドル(EPS 5.11 ドル)となった。Google Cloud の四半期売上が初めて 200 億ドル台に乗り、前年同期比 63% 増を記録。受注残高は約 4,600 億ドルへと倍増した。AI インフラ投資を含む 2026 年通期の設備投資は最大 1,900 億ドルへ引き上げられた。
- ハードウェアtheme: テクノロジー
Apple、Q2 売上 1,112 億ドル iPhone 17 効果でサービスは過去最高
Apple が 4 月 30 日(米時間)に発表した 2026 会計年度第 2 四半期決算で、売上高は前年同期比 17% 増の 1,112 億ドル、純利益は 296 億ドルとなった。iPhone 売上は 22% 増の 580 億ドルで March 期として過去最高、サービス売上は 16.3% 増の 309 億ドルとこちらも過去最高を更新。配当を 4% 引き上げ、1,000 億ドル規模の自社株買い枠を新たに承認した。
- クラウドtheme: テクノロジー
Microsoft、AI 事業の年率換算売上が 370 億ドル超え Azure は 40% 増
Microsoft が 4 月 29 日(米時間)に発表した 2026 会計年度第 3 四半期決算で、AI 事業の年率換算売上が 370 億ドルを突破し前年同期比 123% 増となった。Azure ほかクラウドサービスの売上は 40% 増(為替中立 39%)と高成長を維持し、Microsoft 365 Copilot の有償シートは 2,000 万を超えたと説明。2026 年通期の設備投資は 1,900 億ドル規模に拡大する見通し。
- ハードウェアtheme: テクノロジー
キオクシア株が連日の上場来高値、時価総額が一時ソニーG超え
キオクシアホールディングスの株価が 4 月 30 日に 3 営業日続伸し、前日比 1,820 円(5.01%)高の 38,140 円を付けて連日で上場来高値を更新した。米国の合弁先 SanDisk が NAND フラッシュへの投資拡大を打ち出したことが材料視され、時価総額は一時 20 兆円超とソニーグループを上回った。
- セキュリティtheme: テクノロジー
Linux カーネルの『Copy Fail』脆弱性 CVE-2026-31431 公開、ローカル権限昇格の PoC も
4 月 29 日に公開された CVE-2026-31431 は、Linux カーネルの algif_aead / authencesn 経路に存在するページキャッシュ書き込みのバグで、無権限ユーザーが任意のページキャッシュを破壊できる。/etc/passwd のキャッシュページを直接書き換えて root を取得する PoC が GitHub で公開され、Ubuntu 24.04 / RHEL 14.3 / Amazon Linux 2023 / SUSE 16 などが影響を受けるとされる。
- 開発ツールtheme: テクノロジー
Rust 製コードエディタ Zed 1.0 リリース、GPU 描画と AI 統合を本番品質へ
Atom 開発陣が Rust でゼロから作り直したエディタ Zed が、4 月 29 日に 1.0 をリリースした。Electron を使わない自前 GPU UI 基盤 GPUI、リアルタイム共同編集、Git / SSH / デバッガ / AI ワークフローの統合などを「ほとんどの開発者がそのまま乗り換えられる成熟度」に引き上げたとしている。
- AI / MLtheme: テクノロジー
Mistral、128B モデル Medium 3.5 と Vibe Remote Agents 公開
Mistral AI は 4 月 29 日、フラグシップ密モデル Mistral Medium 3.5(128B、256k コンテキスト)と、クラウド上で長時間コーディングを並列実行する Vibe Remote Agents を公開した。SWE-Bench Verified 77.6% を記録し、改変済み MIT のオープンウェイトとして Hugging Face で配布する。
- ハードウェアtheme: テクノロジー
JALグランドサービスと GMO、羽田でヒューマノイドロボット実証 国内空港初
JAL グランドサービスと GMO AI&ロボティクス商事は 4 月 28 日、羽田空港のグランドハンドリング業務にヒューマノイドロボットを活用する実証実験を 5 月から開始すると発表した。国内空港では初めての試みで、2028 年度末までに手荷物・貨物の搭降載やコンテナ移送の自動化を検証する。
- Tech 政策theme: テクノロジー
Apple、App Store 手数料変更の差し止め失敗 最高裁直前で 9 巡回区が決定を覆す
米第 9 巡回区控訴裁判所は 4 月 28 日、Apple が請求していた App Store 手数料変更の差し止めを覆す決定を下した。Apple は最高裁に上告中だが、外部決済リンクへの誘導に対する手数料徴収を停止する Epic Games 判決の効力は維持される。
- セキュリティtheme: テクノロジー
CISA、Windows Shell ゼロクリック脆弱性 CVE-2026-32202 を KEV に追加
米 CISA は 4 月 28 日、Windows Shell の認証保護メカニズム不備を突くゼロクリック脆弱性 CVE-2026-32202 を Known Exploited Vulnerabilities (KEV) カタログに追加した。攻撃者が悪意ある .lnk ショートカットを置いたフォルダを閲覧させるだけで NTLMv2 ハッシュを窃取できるとされ、連邦政府機関に対し 5 月 12 日までのパッチ適用を命じている。
- AI / MLtheme: テクノロジー
Anthropic、Claude をクリエイティブ制作へ Blender や Photoshop など 8 種のコネクタ公開
Anthropic は 4 月 28 日(米時間)、Claude をクリエイティブ系アプリと連携させる新コネクタ 8 種を公開した。Adobe Photoshop / Blender / Autodesk Fusion / Ableton / SketchUp などが対象で、自然言語から各アプリの操作や Python API 制御を行える。同時に Blender 開発基金へ Corporate Patron として加入し、年 24 万ユーロを拠出する。
- AI / MLtheme: テクノロジー
AIエージェント向け検索基盤 Parallel が 20 億ドル評価で資金調達
元 Twitter CEO のパラグ・アグラワル氏が率いる Parallel Web Systems が、Sequoia Capital 主導のシリーズ B で 1 億ドルを調達した。評価額は前回ラウンドからわずか 5 カ月で倍増の 20 億ドルとなり、AI エージェントが Web を読み解くための専用インフラへの期待の高さを示した。
- 開発ツールtheme: テクノロジー
Fedora Linux 44 公開、GNOME 50 と Linux 6.19 を採用
Fedora プロジェクトは 4 月 28 日、Fedora Linux 44 の最終版を公開した。当初の 4 月 14 日リリースから安定性確保のため複数回延期されていたもので、GNOME 50・Plasma 6.6・Linux カーネル 6.19 を採用し、PackageKit の権限不具合や Firefox 150 のセキュリティ修正を取り込む。
- ハードウェアtheme: テクノロジー
アドバンテスト、過去最高益も慎重ガイダンスで株価 6.8% 安
アドバンテストの 2026 年 3 月期は売上 1 兆 1,286 億円、純利益 3,754 億円と過去最高を更新したが、4 月 28 日の東京市場では一時 6.8% 安となった。AI 半導体テスタ需要は堅調ながら、2027 年 3 月期の営業利益見通し 6,275 億円が市場予想を下回ったことが嫌気された。
- ハードウェアtheme: テクノロジー
Qualcomm・MediaTek、OpenAI とスマートフォン向け AI チップ共同開発との報道
アナリストの Ming-Chi Kuo 氏が、OpenAI が Qualcomm および MediaTek と AI 中心のスマートフォン向けプロセッサを共同開発すると報じた。最終仕様の確定は 2026 年末から 2027 年初め、量産は 2028 年が見込まれる。Qualcomm 株は寄り付き前に約 13% 上昇した。
- AI / MLtheme: テクノロジー
Manifest OS、AIネイティブ法律事務所モデルで Series A 6,000 万ドル調達
Manifest OS が Menlo Ventures と Kleiner Perkins 主導で 6,000 万ドルの Series A を完了し、評価額は 7.5 億ドル。リーガルテクノロジー史上最大の Series A とされ、固定報酬・成果連動の AI ネイティブ法律事務所モデルを米国で展開する。
- セキュリティtheme: テクノロジー
cPanel/WHM に認証バイパスの重大脆弱性、各社ホスティング事業者が緊急遮断
cPanel/WHM のログイン認証に重大な脆弱性が確認され、Namecheap・InMotion Hosting・hosting.com など主要ホスティング事業者が一斉に管理画面ポートを遮断。サポート対象の全バージョンが影響を受け、cPanel は段階的にパッチ済みリリースを配信している。
- セキュリティtheme: テクノロジー
GMOサイバーセキュリティ、AIエージェント向けペネトレーションテストを開始
GMOサイバーセキュリティ byイエラエが、企業内で稼働する AI エージェント / チャットボット / RAG を対象に、ホワイトハッカーが実攻撃手法でリスクを検証する『AIエージェントペネトレーションテスト』の提供を開始。情報漏えい・不正操作・権限逸脱を業務フロー単位で可視化する。
- ハードウェアtheme: テクノロジー
デンソー、ローム買収提案を取り下げ 自己株 TOB に最大 3,136 億円
デンソーは 4 月 28 日、ロームに対する株式取得提案を取り下げると発表。ロームの特別委員会は『提案に賛同する結論には至らなかった』とし、両社は半導体分野での協業継続で合意した。同日デンソーは買い付け価格 1 株 1,696 円・最大約 3,136 億円の自己株式 TOB を発表している。
- 開発ツールtheme: テクノロジー
Lovable、vibe coding アプリを iOS / Android で公開
Lovable が AI ノーコード開発プラットフォームのモバイル版を公開。音声・テキスト入力からアプリを生成でき、PC とスマートフォン間で作業を継続可能。Apple がストア向けに新ガイドラインを示した直後の投入で、生成アプリのプレビューはアプリ内ではなくブラウザで開く形に対応している。
- セキュリティtheme: テクノロジー
Entra ID『Agent ID Administrator』の権限逸脱、Service Principal を全面乗っ取り可能
Silverfort が発見した Microsoft Entra ID の脆弱性。AI エージェント管理用に追加された『Agent ID Administrator』ロールが本来のスコープを越え、テナント内の任意の Service Principal の所有者となり権限を奪取できた。Microsoft は 4 月 9 日に全クラウドへ修正を展開済みで、追加の利用者対応は不要とされる。
- Tech 政策theme: テクノロジー
Google、機密ネットワーク向け AI 提供で米国防総省と契約
Anthropic が米国防総省 (DoD) との契約条件で対立した直後、Google は DoD の機密ネットワーク上で AI を『あらゆる合法的な政府用途』に使えるようにする契約を結んだ。Google 社員 950 人以上は、Anthropic に倣ってガードレールなき軍事利用に応じないよう求める公開書簡に署名している。
- セキュリティtheme: テクノロジー
Robinhood、自社メールに偽サイト挿入される脆弱性
投資アプリ Robinhood の口座作成画面の脆弱性が悪用され、Robinhood 公式メールサーバから利用者へフィッシングメールが届く事案が 4 月 26-27 日にかけて発生。SPF / DKIM / DMARC を通過する『正規メール』として配信され、暗号資産の窃取を狙ったとみられる。Robinhood は問題のフィールドを削除して対応した。
- ハードウェアtheme: テクノロジー
TSMC 2nm 機密漏洩、東京エレクトロンに 1.5 億 NT ドル制裁金
台湾の知的財産・商業裁判所が 4 月 27 日、TSMC の 2nm プロセスに関する営業秘密漏洩事件で東京エレクトロン (TEL) 台湾子会社に 1.5 億 NT ドル (約 480 万ドル) の制裁金を命じた。元 TSMC 技術者で TEL に転職した陳立明氏には懲役 10 年が言い渡された。
- クラウドtheme: テクノロジー
Outlook.com 大規模障害、設定変更ロールバックで復旧
Microsoft が 4 月 27 日、Outlook.com で発生したサインイン障害を認め、最近導入した『バックエンド設定変更』が原因と説明。世界中のユーザーで Web・デスクトップ・モバイル全体にログイン失敗や送受信遅延が発生した。設定をロールバックしサービスは復旧へ向かっているとしている。
- セキュリティtheme: テクノロジー
村田製作所、不正アクセスで 8.8 万件流出の恐れ
電子部品大手の村田製作所が 4 月 27 日、2 月に検知した社内システムへの不正アクセスについて第三報を公表。顧客・取引先約 1.5 万件と従業員約 7.3 万件、合計約 8.8 万件の情報が流出した可能性があると明らかにした。生産・販売活動への影響はないとしている。
- 開発ツールtheme: テクノロジー
GitHub Copilot、6/1 から全プラン従量課金へ移行
GitHub が 4 月 27 日 (米国時間)、AI コーディング支援『GitHub Copilot』全プランを 6 月 1 日からトークン消費量ベースの従量課金へ切り替えると発表。月額料金は据え置きだが、超過分は『GitHub AI クレジット』として追加購入する形になる。
- Tech 政策theme: テクノロジー
AI データセンター需要、ガス火力建設費 66% 高
BloombergNEF の最新レポートを基に TechCrunch が 4 月 27 日に分析。米国の天然ガス火力発電所の建設コストが 2 年で 66% 上昇し、kW あたり 2,157 ドルに到達。AI データセンター由来の電力需要急増が原因で、建設期間も 23% 長期化している。BNEF は 2035 年までに DC 需要が 106 GW 増えると予測する。
- クラウドtheme: テクノロジー
ドコモ、Starlink Direct を 4/27 開始 ⇒ 全プラン無料
NTT ドコモが Starlink 衛星とスマートフォンを直接通信させる『docomo Starlink Direct』を 4 月 27 日に提供開始。約 220 万ユーザー対象の全プラン (ahamo / ドコモ MAX / ドコモ mini 含む) で追加申し込みなし・無料。山岳・離島・洋上など圏外エリアでもメッセージとデータ通信が可能になる。
- セキュリティtheme: テクノロジー
スマートメータ大手 Itron、内部 IT 網への侵入を公表
電力・ガス・水道向けスマートメータを 1 億 1,000 万拠点超に納入する米 Itron が、内部 IT 網への不正アクセスを 8-K 開示。4 月 13 日に検知し、顧客ホスト環境への波及はないとしている。重要インフラ事業者への攻撃が続く流れの最新事例。
- AI / MLtheme: テクノロジー
Ineffable Intelligence、欧州最大の 11 億ドル・シード調達
AlphaZero を主導した元 DeepMind の David Silver 氏が立ち上げた英国 AI ラボ Ineffable Intelligence が、欧州最大規模となる 11 億ドルのシード調達を完了。Sequoia と Lightspeed が共同主導し、評価額は 51 億ドル。人間データに依存しない『超学習者』の実現を掲げる。
- AI / MLtheme: テクノロジー
OpenAI と MS が契約改定 ⇒ AWS 50B$ 契約の障壁解消
OpenAI と Microsoft が 4 月 27 日に提携契約を改定。Microsoft の独占ライセンスを廃止し、OpenAI が結んだ最大 500 億ドル規模の AWS 契約に道を開いた。Microsoft は IP の非独占ライセンスを 2032 年まで保持し、引き続き OpenAI 株式の約 27% を握る。
- ハードウェアtheme: テクノロジー
Apple、Ternus 体制で「ハードウェア回帰」加速の見方
9 月 1 日に Apple 次期 CEO に就任する John Ternus 氏のもとで、同社がデバイス中心の戦略へ回帰する可能性を TechCrunch が分析した。スマートグラス、カメラ内蔵ウェアラブルペンダント、AI 連携 AirPods などが候補として挙がる。Tim Cook → Ternus の交代発表 (初報) は 2026-04-20。
- クラウドtheme: テクノロジー
さくらインターネット FY2026、売上+12% も営業赤字
さくらインターネットが 2026 年 3 月期通期決算を発表。売上高は前年比 12.4% 増の 353 億円となった一方、生成 AI 向け GPU インフラへの先行投資が膨らみ、営業損益は 4 億円の赤字。経常利益は前期比 97.4% 減と市場予想を大幅に下回った。
- AI / MLtheme: テクノロジー
NEC、BluStellar 売上目標を 1.3 兆円へ上方修正
NEC は DX ブランド「BluStellar」の 2030 年度売上目標を従来の 1 兆円から 1.3 兆円へ上方修正した。米 Anthropic との協業を軸とした AX (AI トランスフォーメーション) 戦略で、調整後営業利益率は 25% を狙う。初報は 2026-04-24 の同社プレスリリース。
- AI / MLtheme: テクノロジー
OpenAI、Sora アプリと Web 版を 4 月 26 日で提供終了
OpenAI は動画生成サービス Sora の Web 版とモバイルアプリを 4 月 26 日に提供終了した。Sora API は 9 月 24 日まで稼働継続。3 月 24 日の停止予告から約 1 か月で第一段階の打ち切りが完了した形となる。
- セキュリティtheme: テクノロジー
Bitwarden CLI npm 改ざん ⇒ Checkmarx 関連サプライチェーン攻撃の続報
Bitwarden の CLI 用 npm パッケージ @bitwarden/cli@2026.4.0 が約 1.5 時間にわたり改ざん配布され、開発者環境の認証情報を窃取するコードが含まれていた。先行する Checkmarx サプライチェーン攻撃の派生事例で、攻撃者は同一の TeamPCP と見られる。初報は 2026-04-22。
- ハードウェアtheme: テクノロジー
Tesla、HW3 で FSD 不可と認める ⇒ マイクロ工場で改修方針
Tesla の Elon Musk CEO は Q1 2026 決算説明会で、Hardware 3 搭載車では教師なし FSD は実現できないと認め、対象車を主要都市に新設する「マイクロ工場」で HW4 相当に改修する計画を示した。初報は 2026-04-22。
- AI / MLtheme: テクノロジー
Anthropic Project Deal、AI エージェント間で 186 件取引
Anthropic が AI エージェント同士が物品を売買する社内実証「Project Deal」の結果を公開。69 名の従業員エージェントが Slack 上で自律的に交渉し、186 件・4,000 ドル超の取引を成立させた。
- AI / MLtheme: テクノロジー
SusHi Tech Tokyo 2026 開幕、出展 750 社の過去最大規模
東京都主催のアジア最大級スタートアップ・カンファレンス「SusHi Tech Tokyo 2026」が 4 月 27 日に東京ビッグサイトで開幕。60 か国・地域から 750 社が出展し、3 日間で約 60,000 人の参加を見込む過去最大規模となる。
- AI / MLtheme: テクノロジー
OpenAI、GPT-5.5 向け Bio Bug Bounty を開始 ⇒ ユニバーサル jailbreak 成功で 2.5 万ドル
OpenAI が GPT-5.5 のバイオセーフティ評価を強化する限定型バグバウンティを開始。クリーンチャットで 5 つの安全質問すべてを突破するユニバーサル jailbreak 発見者に最大 2.5 万ドルの賞金を支払う。
- セキュリティtheme: テクノロジー
10 カ国 15 機関、中国関連の秘匿型攻撃基盤を共同警戒 ⇒ 侵害ルータの可視化を要請
英 NCSC を主導機関に、CISA・NSA・独・蘭・西・スウェーデン・豪・NZ など 10 カ国 15 機関が共同アドバイザリを公表。中国関連グループが侵害ルータで構築した秘匿性の高いネットワークを悪用しているとして対策を呼びかけた。
- ハードウェアtheme: テクノロジー
Intel Q1 2026 売上 136 億ドルで予想上回る ⇒ Xeon 6 が NVIDIA DGX Rubin の標準 CPU に
Intel が四半期 6 連続で予想超過。データセンター・AI 部門は前年同期比 22% 増の 51 億ドルを記録し、Xeon 6 が NVIDIA の DGX Rubin NVL8 のホスト CPU に採用されたことを発表した。
- Tech 政策theme: テクノロジー
Microsoft、創業 51 年で初の自主退職プログラム ⇒ 米従業員の最大 7% が対象
Microsoft が米国従業員向けに任意退職パッケージを初めて提示。年齢と勤続年数の合計が 70 以上の上級ディレクター以下が対象で、約 1.4 万人が条件を満たすとされる。AI インフラへの大規模投資の裏で進む人員調整の一環。
- セキュリティtheme: テクノロジー
はてな、最大 11 億円の資金流出 ⇒ 虚偽の送金指示によるビジネスメール詐欺か
京都市中京区のはてなが 4 月 24 日、従業員アカウント経由で外部口座に最大約 11 億円が送金されたと公表。第三者からの虚偽指示に従った疑いで、捜査機関や関係金融機関と被害回復の措置を進めている。
- 開発ツールtheme: テクノロジー
セブン-イレブン、発注システム障害 ⇒ 約 800 店舗で 24 日の品揃えに影響
セブン-イレブン・ジャパンが 4 月 23 日の発注システムメンテ作業中に障害が発生したと発表。最大約 800 店舗で 4 月 24 日のおにぎり・サンドイッチ・パンなど主力商品の供給が滞った。
- AI / MLtheme: テクノロジー
総務省、令和 7 年度の自治体 AI・RPA 調査公表 ⇒ 都道府県の RPA 導入は 96%
総務省が 47 都道府県と 1,741 市区町村を対象とする令和 7 年度調査結果を公表。RPA 導入は都道府県で 96%、指定都市で 100% に到達。生成 AI の利活用状況も整理した。
- Tech 政策theme: テクノロジー
メイン州知事、AI データセンター建設停止法案を拒否 ⇒ 雇用確保を優先
ジャネット・ミルズ知事が LD 307 への拒否権を行使。米国初となる予定だった州レベルでの大規模データセンター建設 18 ヶ月停止は実現せず、代わりに影響評価の検討会設置を表明。
- セキュリティtheme: テクノロジー
LLM 推論基盤 LMDeploy に SSRF 脆弱性 ⇒ 公開 13 時間で実環境悪用
OpenMMLab の LLM 推論サーバ LMDeploy に Server-Side Request Forgery 脆弱性 CVE-2026-33626 が公開された。Sysdig のハニーポットには 13 時間以内に攻撃が到達。
- ハードウェアtheme: テクノロジー
Meta、AWS Graviton5 を大量導入 ⇒ エージェント AI 向け CPU を増強
Meta が AWS の 3nm Arm CPU「Graviton5」を数千万コア規模で導入する複数年契約を締結。GPU では効率の悪いエージェント AI 推論ワークロードを CPU 側に逃がす狙い。
- ハードウェアtheme: テクノロジー
ソフトバンク、Natural AI Phone を独占発売開始 ⇒ OS 横断 AI で月 1 円訴求
ソフトバンクが米 Brain Technologies 開発の AI スマホ Natural AI Phone を 4 月 24 日に発売。1 年間の国内独占販売で、MNP 適用時の実質負担は 24 円となる訴求を打ち出した。
- セキュリティtheme: テクノロジー
市立奈良病院、通常診療を再開 ⇒ サイバー攻撃疑いも初動遮断で漏えいなし
電子カルテに障害が発生していた市立奈良病院は 4 月 24 日 8 時 30 分から通常診療を再開。ネットワーク監視装置による検知・遮断が奏功し、個人情報の漏えいや感染は確認されていない。
- セキュリティtheme: テクノロジー
CISA、KEV に 4 件追加 ⇒ SimpleHelp と Samsung MagicINFO / D-Link が悪用観測
米 CISA は KEV カタログに新たに 4 件の脆弱性を追加。SimpleHelp の 2 件、Samsung MagicINFO 9 Server、D-Link DIR-823X が対象で、連邦機関は 5 月 15 日までの修正が義務付けられた。
- AI / MLtheme: テクノロジー
Cohere、独 Aleph Alpha と合併 ⇒ 評価額 200 億ドルで欧州ソブリン AI へ
カナダの Cohere とドイツの Aleph Alpha が合併合意。Schwarz Group が 6 億ドルを Series E に投じ、合併後の評価額は約 200 億ドル。欧州のソブリン AI 統合企業を目指す。
- AI / MLtheme: テクノロジー
Claude にコンシューマー向けコネクタ追加 ⇒ Spotify / Uber / TurboTax 連携
Anthropic が Claude に 15 のコンシューマー向けコネクタを追加。Spotify、Uber、Uber Eats、TurboTax、Booking.com など日常アプリと直接連携する。
- Tech 政策theme: テクノロジー
Meta、全社 10% 約 8000 人を削減へ ⇒ AI インフラに 20 兆円投資
Meta が全社員の約 10%、約 8000 人を 5 月 20 日付で削減し、6000 件の新規採用計画も撤回。AI インフラの巨額投資を優先する経営判断。
- 開発ツールtheme: テクノロジー
Chrome、日本語フォームで「ふりがな」を自動入力 ⇒ 姓名読み対応
Google が Chrome の自動入力機能を日本語姓名表記に対応。漢字と読み仮名を同時保存し、フォームに双方を自動挿入できるようになった。
- セキュリティtheme: テクノロジー
CAMPFIRE、最大 22.5 万人の個人情報漏えいか ⇒ GitHub 不正アクセス
クラファン運営 CAMPFIRE が 4 月 24 日に第 4 報を公表。プロジェクト実行者と支援者を中心に最大 22 万 5846 人分の情報が漏えいした可能性。
- AI / MLtheme: テクノロジー
Google、Anthropic に最大 400 億ドル追加出資 ⇒ 評価額 3500 億ドル
Google が Anthropic に現金と計算資源で最大 400 億ドルを投じる計画を発表。一括 100 億ドルに加え、業績連動で 300 億ドルを拠出する。
- AI / MLtheme: テクノロジー
DeepSeek V4 Preview 公開 ⇒ 1M 文脈と MoE 両建てでフロンティアに肉薄
中国 DeepSeek が V4-Pro / V4-Flash をプレビュー公開。1M トークン文脈と MoE、MIT ライセンスでの Hugging Face 配布が特徴。
- 開発ツールtheme: テクノロジー
Ubuntu 26.04 LTS リリース ⇒ GNOME 50 と Rust 移行
Canonical が 4 月 23 日、Ubuntu 26.04 LTS『Resolute Raccoon』を公開。GNOME 50 の Wayland 専用セッション、Rust 製 coreutils、systemd 259 + cgroup v2 強制、TPM 連動のフルディスク暗号化を採用し、2031 年 4 月まで標準サポートする。
- セキュリティtheme: テクノロジー
Checkmarx KICS の公式 Docker が改ざん、開発者情報を窃取
Checkmarx の IaC スキャンツール KICS の公式 Docker Hub イメージと VSCode 拡張が 4 月 22 日に改ざんされ、悪意あるバイナリが開発環境から機密情報を収集していたと 4 月 23 日に開示された。攻撃者は TeamPCP と見られる。
- Tech 政策theme: テクノロジー
Meta、10 代の AI 対話トピックを保護者に可視化
Meta が 4 月 23 日、ティーンアカウントの保護者が過去 7 日間に子どもが Meta AI と話したトピックを確認できる「Insights」タブを導入。まず米英豪加ブラジルで提供し、AI Wellbeing Expert Council も新設した。
- AI / MLtheme: テクノロジー
NEC、Anthropic と戦略提携 ⇒ 日本企業向け Claude 展開
NEC は 4 月 23 日、Anthropic 初の日本拠点グローバルパートナーとして提携を発表。Claude を NEC BluStellar Scenario に統合し、金融・製造・自治体向けの業界特化 AI と Claude Code 活用の AI ネイティブ開発チームを構築する。
- AI / MLtheme: テクノロジー
OpenAI、GPT-5.5 を公開 ⇒ 1M 文脈とエージェント特化
OpenAI が 4 月 23 日に GPT-5.5 を公開。1M トークン文脈と複数ツール連携を活かしたエージェント用途に特化し、API 価格は GPT-5.4 比で倍の 5 / 30 ドルに設定された。
- ハードウェアtheme: テクノロジー
Qualcomm、Samsung 2nm 復帰を模索 ⇒ TSMC は LPU 市場を狙うと Digitimes
Digitimes は 4 月 23 日、Qualcomm CEO が訪韓し Samsung Foundry の 2nm 採用を探っていると報道。TSMC は Samsung が担う AI LPU 受注の奪取を決算で示唆し、ファウンドリ競争が激化する。
- クラウドtheme: テクノロジー
KDDI、衛星 IoT「au Starlink Direct for IoT」発表 ⇒ 圏外 SOS センターも新設
KDDI が 4 月 23 日、IoT デバイスが Starlink 衛星と直接通信する国内初の「au Starlink Direct for IoT」を発表。併せて圏外 SOS 通報を 24 時間受け付けるセンターを 5 月下旬に新設する。
- ハードウェアtheme: テクノロジー
TSMC、2029 年までのロードマップ公開 ⇒ A13 / A12 / N2U 投入
TSMC が 2026 北米テクノロジーシンポジウムで A13 / A12 と N2 延長の N2U を発表。A16 は 2027 年へずれ込み、High-NA EUV は 2029 年までの主要ノードで不採用とした。
- セキュリティtheme: テクノロジー
Ollama の量子化エンジンに未認証メモリ漏洩、CVE-2026-5757 で公表
CERT/CC が Ollama の量子化エンジンにある未認証のリモート情報漏洩脆弱性 CVE-2026-5757 を公表。GGUF ヘッダの改竄でヒープメモリを読み出し、レジストリ API で外部に送出できる。
- AI / MLtheme: テクノロジー
OpenAI、ChatGPT に Workspace Agents ⇒ Slack / Gmail を自律操作
OpenAI が ChatGPT 向けに複数ツールを横断して自律実行する Workspace Agents を研究プレビュー公開。Codex を基盤に Slack / Gmail / Salesforce などに直接接続する。
- Tech 政策theme: テクノロジー
日印 AI 戦略対話が初開催、ムンバイで政策整合と人材流動を協議
4 月 22 日、インドと日本が初の『AI 戦略対話』をムンバイで開催。サイバー外交・規制整合・人材モビリティ・多国間フォーラム連携の 4 本柱で、2025 年の首脳合意を具体化する第一歩となった。
- ハードウェアtheme: テクノロジー
日経平均、史上初の 6 万円超え ⇒ AI 半導体銘柄が牽引
4 月 23 日の東京市場で日経平均株価が一時 60,013.98 円を付け、史上初めて 6 万円台に到達。SK Hynix の好決算や ASML の上方修正など AI 半導体サプライチェーンの強気指標が背景にある。
- 開発ツールtheme: テクノロジー
SpaceX、AI コーディング Cursor を 600 億ドルで買収するオプション獲得
xAI を取り込んだ SpaceX が、AI コードエディタ Cursor を 600 億ドルで取得する権利を確保。Cursor は直前まで進めていた 20 億ドルの資金調達を中断した。
- ハードウェアtheme: テクノロジー
Google、第 8 世代 TPU を学習用と推論用に分割 ⇒ TPU 8t / 8i を発表
Google Cloud Next 2026 で発表された第 8 世代 TPU は、学習向けの TPU 8t と推論向けの TPU 8i の 2 SKU 構成。自社開発の Axion ARM CPU をホストに据え、Ironwood 比で大幅な性能向上を謳う。
- セキュリティtheme: テクノロジー
Apple、iOS 26.4.2 で削除済み通知から過去メッセージが復元できる不具合を修正
iPhone で一度消えたはずの通知が内部に残り、Signal 等で削除したチャットの履歴を法執行機関に復元されていた問題を Apple が iOS 26.4.2 / iPadOS 26.4.2 で修正しました。
- Tech 政策theme: テクノロジー
SusHi Tech Tokyo 2026、6 万人規模の『商談特化型』として開幕へ
東京都主催の SusHi Tech Tokyo 2026 は 4/27-29 に開催予定で、AI マッチングで 1 万件の事前商談を組むディール特化型イベントへ進化する。
- セキュリティtheme: テクノロジー
NGate の新亜種、NFC 決済アプリ HandyPay に偽装してブラジルで拡散
ESET は正規 NFC 決済アプリ HandyPay に偽装した Android マルウェア NGate の新亜種を確認。ブラジルのユーザーを狙いカード情報と PIN を窃取している。
- セキュリティtheme: テクノロジー
Cohere の Python サンドボックス Terrarium に CVSS 9.3 の脱出脆弱性
Cohere AI が公開する Python サンドボックス Terrarium に、ホスト上での root 権限コード実行を許す重大な脱出脆弱性 CVE-2026-5752 が報告された。
- AI / MLtheme: テクノロジー
Google Maps、Gemini でストリートビューに生成シーンを合成
Google は Cloud Next 2026 で、ストリートビュー上に AI 生成シーンを重ねる Maps Imagery Grounding と Earth AI 画像モデルを発表した。
- AI / MLtheme: テクノロジー
Google Cloud、エージェント AI 普及へ 7.5 億ドルのパートナー基金
Google は Cloud Next 2026 で、パートナー企業のエージェンティック AI 導入を後押しする 7.5 億ドル規模の投資枠を発表した。
- AI / MLtheme: テクノロジー
Adobe、エージェント型「CX Enterprise」発表 NVIDIA と Coworker を共同実装
Adobe Summit 2026 で Adobe が顧客体験のライフサイクル全体を自律エージェントに担わせる CX Enterprise を発表。NVIDIA Nemotron と OpenShell を組み込んだ CX Enterprise Coworker を共同実装し、規制業界向け運用を打ち出した。
- ハードウェアtheme: テクノロジー
Huawei、横折り式「Pura X Max」発表 Kirin 9030 Pro 搭載で 4 月 25 日発売
Huawei が広州で横折りフォルダブル「Pura X Max」を発表。外側 5.4 型 / 内側 7.7 型のワイドディスプレイと Kirin 9030 Pro を採用し、中国で 4 月 25 日に CNY 10,999 (約 24 万円) から発売する。
- クラウドtheme: テクノロジー
福岡の航空管制システム障害、ANA・JAL 250 便超が欠航 約 3.8 万人影響
4 月 21 日朝に福岡航空交通管制部のシステムに障害が発生。東京管制部のバックアップへ切り替えで復旧したが、ANA と JAL で合わせて 250 便超が欠航し約 3.8 万人に影響した。
- 開発ツールtheme: テクノロジー
Anthropic、新規 Pro 登録者の 2% に Claude Code 停止テスト
Anthropic が月額 20 ドルの Pro プランに新規登録したユーザー約 2% を対象に Claude Code の提供を停止するテストを開始。既存ユーザーへの影響はなく、価格ページは一度変更後に差し戻された。
- セキュリティtheme: テクノロジー
Mozilla、Firefox 150 で 271 件の脆弱性を修正 Claude Mythos で発見
Mozilla が Anthropic の未公開モデル Claude Mythos Preview を自社コードベースに適用し、Firefox 150 で 271 件の脆弱性を修正したと発表した。
- ハードウェアtheme: テクノロジー
ノジマ、日立の家電事業を 1100 億円で買収 国内・海外を統合へ
家電量販ノジマが 4 月 21 日、日立グローバルライフソリューションズ (日立 GLS) の家電事業を承継する新会社の株式 80.1% を約 1100 億円で取得すると発表。トルコ Arçelik との合弁 AHHA も完全子会社化し海外事業を統合する。
- Tech 政策theme: テクノロジー
東京都、AI アバター「AI 都知事ユリコ」公開 多言語で都政発信
東京都が 4 月 21 日、小池百合子都知事を模した AI アバター「AI 都知事ユリコ」を公開。英語・フランス語・スペイン語・アラビア語などに対応し、都の公式サイトや X で情報発信を行う。
- ハードウェアtheme: テクノロジー
SK hynix、192GB SOCAMM2 量産開始 NVIDIA Vera Rubin 向けに供給
SK hynix が 4 月 20 日、AI サーバー向け新規格メモリモジュール「192GB SOCAMM2」の量産を開始。10nm 級 1c プロセスの LPDDR5X を採用し、NVIDIA の次世代プラットフォーム Vera Rubin 向けに供給する。
- セキュリティtheme: テクノロジー
Oracle、4 月の Critical Patch Update 公開 483 件の脆弱性を修正
Oracle が 4 月 21 日に四半期の Critical Patch Update を公開。Database / MySQL / WebLogic など全製品群で計 483 件の脆弱性を修正した。MySQL では最大 CVSS 9.8 の未認証 RCE を含む。
- AI / MLtheme: テクノロジー
OpenAI、画像生成「Images 2.0」を発表 多言語テキスト描画が大幅向上
OpenAI が ChatGPT の画像生成を刷新する「Images 2.0」を 4 月 21 日に公開。推論モード搭載で 2K 出力に対応し、日本語など非ラテン文字の描画精度が大幅に向上した。
- Tech 政策theme: テクノロジー
新聞協会、Google AI 検索に声明 「記事収集を拒める仕組みを」
日本新聞協会が 4 月 20 日、Google の生成 AI 検索サービスに対する声明を公表。ニュース記事の学習・回答生成への利用について、加盟社が自ら拒否できるオプトアウト機構の早期導入を求めた。
- セキュリティtheme: テクノロジー
CISA、悪用確認済み脆弱性 8 件を追加 PaperCut と Zimbra も対象に
米 CISA が 4 月 20 日に Known Exploited Vulnerabilities (KEV) カタログへ 8 件を追加。PaperCut NG/MF の認証バイパス (CVE-2023-27351) と Synacor Zimbra Collaboration Suite の XSS (CVE-2025-48700) を含む。
- AI / MLtheme: テクノロジー
「Gemini in Chrome」日本で提供開始 サイドパネルで要約・比較が可能に
Google が Chrome にビルトインの Gemini アシスタントを日本を含むアジア太平洋地域で提供開始。サイドパネルから開いているページや複数タブを対象に要約・比較・YouTube 解析などを実行できる。
- ハードウェアtheme: テクノロジー
Apple、9 月に CEO 交代 ティム・クック氏退任後は会長へ
Apple が 4 月 20 日、ティム・クック CEO が 9 月 1 日に退任しジョン・ターナス氏が後任に就くと発表。クック氏は執行会長として留任し、政府渉外などを担う。
- AI / MLtheme: テクノロジー
Amazon、Anthropic に追加 50 億ドル出資 AWS 10 年 1000 億ドル契約とセット
Amazon が Anthropic に 50 億ドルを追加出資し、将来最大 200 億ドルの追加投資枠を設定。Anthropic は今後 10 年で AWS に 1000 億ドル超を支払う契約を結び、最大 5 GW の計算資源を確保する。
- セキュリティtheme: テクノロジー
ドコモ、dポイントに専用番号導入 7 月から不正対策強化
NTT ドコモが dポイントクラブアプリ等に 7 月 1 日から「アプリ専用番号」と「ポイント利用活性化方式」を導入。5 分間限定の利用で、バーコード窃取による不正利用を抑止する。
- ハードウェアtheme: テクノロジー
人型ロボ、北京ハーフで人間世界記録を 7 分更新
北京で 4 月 19 日に開かれた第 2 回人型ロボットハーフマラソンで、優勝タイムが 50 分 26 秒と人間男子の世界記録 57 分 20 秒を約 7 分上回った。出場チーム数は昨年比 5 倍に。
- セキュリティtheme: テクノロジー
Vercel、Context.ai 経由の侵害で顧客情報漏えい
Next.js を開発する Vercel が 4 月 20 日に侵害を公表。AI オフィスツール Context.ai から従業員の Google Workspace 経由で侵入され、環境変数や認証情報が流出した。
- セキュリティtheme: テクノロジー
LINEヤフー、韓国 NAVER とのシステム分離を完了
LINEヤフーが韓国 NAVER とのシステム分離を 3 月末までに完了。2023 年の情報漏えい事案を受けた総務省の行政指導に基づく再発防止策の一環。
- AI / MLtheme: テクノロジー
Anthropic、最強モデル「Claude Mythos」と Project Glasswing を発表
Anthropic が公開を見送る未公開フロンティアモデル Claude Mythos と、重要インフラ防御を狙う Project Glasswing を発表。50 組織に gated access を提供する。
- ハードウェアtheme: テクノロジー
Meta、Quest 3/3S を値上げ AI 由来の RAM 高騰が背景
Meta が Quest 3 と Quest 3S の価格を 4 月 19 日から引き上げ。AI データセンター需要による DDR5 メモリの高騰が民生品価格へ波及した。
- セキュリティtheme: テクノロジー
Microsoft 4月の月例更新、168件の脆弱性修正 SharePoint 0-day 含む
Microsoft が 4 月の Patch Tuesday で 168 件の脆弱性を修正。活発に悪用されている SharePoint の 0-day を含み、過去 2 番目の規模となった。
- AI / MLtheme: テクノロジー
ソフトバンク、米発「Natural AI Phone」を 1 年間独占販売
ソフトバンクが米 Brain Technologies の AI スマホ「Natural AI Phone」を 4 月 24 日発売、国内 1 年間独占販売。ユーザーの行動を先読みする独自 AI を搭載する。
- 開発ツールtheme: テクノロジー
hexylab_news へようこそ
Cloudflare Pages + Next.js 16.2 SSG で構築した Tech ニュースサイトのお披露目記事です。