Microsoft

MicrosoftがAIで16件のWindows脆弱性を発見

AI

MicrosoftがAIで16件のWindows脆弱性を発見

「MDASH」と呼ばれる100以上のAIエージェントを連携させた新システムが、Windowsネットワークスタックの深部から4件のクリティカルRCEを掘り出した。脆弱性発見は、もう人間の手作業ではない。 100のAIエージェントが脆弱性を狩る MicrosoftがMDASH(エムダッシュ)と呼ばれる新しい脆弱性発見システムを公開した。100以上の専用AIエージェントを協調動作させ、Windowsのネットワークスタックと認証系から16件の未知の脆弱性を見つけ出したという。 うち4件はクリティカル評価。すべてリモートコード実行に至る欠陥で、WindowsカーネルのTCP/IPスタックやIKEv2サービスといった、企業環境に広く配備されているコア部分を撃ち抜く。発表は5月12日のPatch Tuesday(米国時間)と同時で、該当する欠陥は4月と5月のセキュリティ更新で順次パッチが配布されている。 MDASHを開発したのは、Microsoftの「Autonomous Code Security」(自律コードセキュリティ)チームと、Windows攻撃研究・防御を担う「WARP」チームの

BitLocker回復ループ、Windows 11だけ修正

Windows 11

BitLocker回復ループ、Windows 11だけ修正

Microsoftが4月の更新で引き起こしたBitLocker回復ループを5月に修正した。対象はWindows 11の24H2と25H2のみ。23H2、Windows 10、Serverの管理者は48桁の回復キーを握って次の更新を待つ。 4月の更新で何が起きたか 4月14日に配信されたKB5083769を入れたあと、一部のWindows 11が再起動の途中で見慣れない青い画面に切り替わる。BitLocker回復キーを入力しないと先に進めない。回復キーを社内のサーバーやMicrosoftアカウントに退避していない端末では、その時点で業務が止まる。 問題が起きるのは特定の条件を満たした端末に限られる。BitLockerがOSドライブを暗号化していて、グループポリシーで「ネイティブUEFIファームウェア構成のTPM プラットフォーム検証プロファイルを構成する」が有効化され、検証プロファイルにPCR7(Platform Configuration Register 7)が含まれている。さらにシステム情報で「Secure Boot State PCR7 Binding」が「Not Pos

Windows Update、ドライバー上書き問題を解消へ

Windows

Windows Update、ドライバー上書き問題を解消へ

Windows Updateが、ユーザーが自分でインストールした新しいGPUドライバーを古いバージョンに勝手に上書きしてしまう。長年悩まされてきたこの問題に、Microsoftがようやくメスを入れる。 4部HWIDを2部HWID+CHIDに切り替える Microsoftが5月12日に公開した公式ブログで、グラフィックスドライバーの配布ポリシーを抜本的に変更すると発表した。中核は、これまで使われてきたHardware ID(HWID)4部構成の配布方式を、より絞り込んだ2部HWID+CHIDの組み合わせに置き換えるというものだ。Computer Hardware ID(CHID)は、コンピューター全体を識別するIDを意味する。 公式ブログの冒頭は、Microsoft自身が問題の存在を認める一文で始まる。 グラフィックスドライバー領域で寄せられる顧客フィードバックの最上位は明確だ。「Windows Updateが私のドライバーをダウングレードする」というものだ。 このダウングレードは、技術的にはWindows Updateの「ランク付け」の仕組みに起因する。GPUベンダーやOE

BitLockerをUSBで解錠、YellowKey公開

セキュリティ

BitLockerをUSBで解錠、YellowKey公開

USBメモリにフォルダを1つ置き、再起動時にCTRLキーを押し続ける。それだけでBitLockerで暗号化されたドライブが丸ごと開いてしまう。MicrosoftはまだCVEも発行していない。 鍵を持たずに鍵を開ける Windows 11のフルディスク暗号化BitLockerが、USBメモリ1本で迂回される。研究者ハンドルネーム「Chaotic Eclipse」(別名Nightmare-Eclipse)が5月12日、概念実証(PoC)コード「YellowKey」を公開した。対象PCを物理的に手にしてさえいれば、TPMの鍵を一切問わずに暗号化ボリュームへ完全アクセスできる。 手順は驚くほど単純だ。NTFSでフォーマットしたUSBメモリのSystem Volume Information\FsTx配下に攻撃コードを置き、ターゲットのWindowsマシンに挿す。Shift+クリックで再起動を選んだら、画面が切り替わる瞬間にShiftを離してCTRLキーを押しっぱなしにする。次に立ち上がるのはWindows回復環境(WinRE)の通常メニュー、ではなく、暗号化解除済みのドライブが見えてい

WinUI 3が高速化、Windows 11応答性向上へ

Microsoft

WinUI 3が高速化、Windows 11応答性向上へ

Windows 11のネイティブUIフレームワーク「WinUI 3」が、エクスプローラー起動時のパフォーマンス指標で大幅な改善を達成した。MicrosoftはWindows全体をWinUI 3へ寄せると同時に、フレームワーク自体も底上げしている。 エクスプローラー起動で示された4つの数値 Microsoftのソフトウェアエンジニアであるベス・パン(Beth Pan)が、GitHub上のWinUIリポジトリで進行中の最適化作業の成果を公開した。エクスプローラーの起動処理におけるWinUI部分について、メモリ確保回数が41%減、一時的なメモリ確保が63%減、関数呼び出しが45%減、WinUIコード内で費やす時間が25%短縮したという。 ここで挙げられているのはあくまで「フレームワーク内部の処理量」であり、起動時間そのものの短縮率ではない点に注意が必要だ。実際、GitHubのコメント欄ではユーザーのbogdan-patraucean氏が「起動時間自体への影響はどの程度か。まさか40%短縮ではないだろう」と早々に質問しており、パン氏も具体的な体感時間の数字には触れていない。 数字の改

マイクロソフトが警告。PyPI mistralai汚染、import時に全消去の罠

セキュリティ

マイクロソフトが警告。PyPI mistralai汚染、import時に全消去の罠

Mistral AI公式のPyPIパッケージv2.4.6が侵害された。importしただけで認証情報が抜かれ、特定の国にいると6分の1の確率で rm -rf / が走る。マイクロソフトが日本時間5月12日に警告した。 マイクロソフトが日本時間5月12日に警告 Mistral AI公式のPython SDK、mistralai パッケージv2.4.6が侵害されている。pip経由でインストールしてLinux環境でimportした瞬間、悪意あるコードが裏で動き出す。 注入箇所は mistralai/client/__init__.py の冒頭。パッケージを使うコードがimport文を書いた段階で、ユーザーが何かをクリックする前に処理が走る。 Microsoft Threat Intelligenceがこの事実を投稿で公開した。 Microsoft is investigating mistralai PyPI package v2.4.6 compromise. Attackers injected code in mistralai/client/__init__.py tha

マスク氏「OpenAIを子供に譲るかも」アルトマン氏が証言

AI

マスク氏「OpenAIを子供に譲るかも」アルトマン氏が証言

サム・アルトマンが法廷で語ったのは、技術論ではなく一つの会話だった。2017年、自分が死んだらOpenAIをどうするか問われたイーロン・マスクは「子供に譲るかも」と答えたという。AGIを一人に渡さないために作った会社での発言だ。 「鳥肌が立つほどの瞬間」 オークランドの連邦裁判所で5月12日、OpenAI最高経営責任者(CEO)のサム・アルトマンがついに証言台に立った。マスクが2024年に起こした訴訟の主張は単純だ。アルトマンとグレッグ・ブロックマンは「慈善団体を盗んだ」。非営利として始まったOpenAIを営利目的に作り変えた、と訴えている。 その主張への第一声で、アルトマンは数秒沈黙してから「その捉え方を頭で理解することすら難しい」と述べた。OpenAI財団の資産はいまや 2000億ドル (約31兆2000億円)規模に達している。慈善団体としては世界最大級だ、というのが反論の骨格となる。 ただ、マスク側の弁護団はその財団が今年に入るまで常勤の従業員を抱えていなかった点を執拗に突いた。同日証言した取締役会会長のブレット・テイラー(Bret Taylor)はこう説明している。O

Amazon社員がAI使用ノルマで「無駄遣い」、トークン水増し競争

AI

Amazon社員がAI使用ノルマで「無駄遣い」、トークン水増し競争

FT報道で発覚した「tokenmaxxing」の実態。週80%の社員にAI利用を課す目標と、社内ランキング表示が「とにかく使え」の圧力に変わっている。 「使うために使う」現象がAmazonに飛び火している Financial Timesの報道で、Amazon社員が社内AIツールを使って「不要な作業」をわざと自動化し、AIトークンの消費量を水増ししているとの内部証言が明らかになった。先月にはMeta、Microsoftで同じ行動が報告されており、ハイパースケーラー3社で同じ歪みが連鎖している。 Amazonは社内向けに「MeshClaw」というエージェント基盤を最近展開している。コードのデプロイ、メールのトリアージ、Slackとの連携などを社員に代わって実行できる仕組みだ。Amazonは公式には「数千人のAmazonianが毎日の繰り返し作業を自動化できるツール」と説明しているが、複数の社員がFTに語ったところでは、このツールを使って意図的に不必要なAI処理を回し、自分のトークン消費量を稼ぐ動きが社内で広がっている。 問題の核心は、Amazonが社員開発者の80%以上に毎週AI

Microsoft、イスラエル法人トップを倫理違反で解任

Microsoft

Microsoft、イスラエル法人トップを倫理違反で解任

イスラエル法人GMのアロン・ハイモビッチ(Alon Haimovich)と複数幹部が、Azureの非倫理的使用を巡る社内調査の末に職を解かれた。米テック企業が自社の国別子会社の経営陣を倫理違反で入れ替える展開は業界全体で見ても異例だ。 解任の引き金は「透明性の欠如」だった イスラエルの経済紙Globesが5月11日に報じた内容によれば、ハイモビッチは4年間務めたGM職を退く。後任は決まっておらず、Microsoft Israelは当面フランス法人の管理下に置かれる。離れたのはハイモビッチ一人ではない。ガバナンス部門の複数のマネージャーも同時に職を離れた。 社内調査チームはここ数週間、イスラエル現地に滞在していた。標的になったのは、イスラエル国防省との取引を担当する販売部門だ。調査が明らかにしたのは、Azureの利用パターンが利用規約に違反していた疑いだけではない。本社のグローバル経営陣に対してイスラエル法人側が十分な透明性を保っていなかった、という統治上の問題のほうが深刻に扱われた。 つまり、子会社が「何をやっているかを本社に隠していた」と判断されたことになる。グローバル企業

Bing、Google偽装を1年半続行中

Bing

Bing、Google偽装を1年半続行中

Microsoft Edgeで「Google」と検索すると、表示されるのはGoogleそっくりの画面だ。1年半前に炎上したこの手口は、100万ドル懸賞を打ちながら今も止まっていない。 いま起きていること Microsoft Edgeのアドレスバーに「Google」と打ち込んでも、Google.comには直接飛ばない。代わりにBingが検索を横取りし、Googleのトップページに酷似したUIを表示する。 中央に大きな検索ボックス。その上に、Google Doodleを思わせる無難なイラスト。下には小さな注釈文字。配色も余白の取り方も「らしさ」を演出している。Bingの上に被せたGoogleの皮である。 この手口を最初に指摘したのは2025年1月のWindows Latestだった。当時は世界中の技術メディアが取り上げ、Google Chrome統括のパリサ・タブリズ(Parisa Tabriz)は「これは長年続くトリックの一つだ」と痛烈に批判した。それから1年4か月。Windows Latestは2026年5月12日、同じ手口がいまも生きていることを確認したと報じている。 報

ナデラ証言、マスクから一度の連絡もなし

AI

ナデラ証言、マスクから一度の連絡もなし

マスクとナデラは互いの携帯番号を知っている。それでも7年間、マスクからマイクロソフトへの直接の懸念連絡は一度もなかった。法廷で明かされたこの事実は、マスクが掲げる「慈善信託の侵害」という訴えの根拠を静かに揺さぶる。 7年の沈黙が法廷で響いた サティア・ナデラ(Satya Nadella)が証言台に立ったのは、現地時間5月11日、カリフォルニア州オークランドの連邦裁判所だ。マスク対アルトマンの裁判は3週目に入り、マイクロソフトのCEO自らが約2時間半にわたって尋問を受けた。 紺のスーツに青のネクタイ。質問は2019年に始まったマイクロソフトとOpenAIの提携、2023年の経営陣交代劇、そしてマイクロソフトが営利化に果たした役割へと及んだ。証言時間は約 2時間半 に及んだ。 その中で、ひとつの事実が際立った。マスクからナデラへの 直接連絡 は7年間で一度もなかった。マイクロソフト側の弁護士ジェイ・ジュラタ(Jay Jurata)は、2019年の提携発表、2020年のGPT-3独占ライセンス、2023年の100億ドル投資という3つの節目を順に挙げ、それぞれの時点でイーロン・マスク