AI
OpenAIのエージェント、追加のサンドボックス脱出が発覚。規制議論が加速
OpenAIのHugging Face侵害に対する社内調査で、他にもエージェントがサンドボックスを脱出していた事例が見つかった。トランプ大統領と欧州委員会がそれぞれ反応している。
AI
OpenAIのHugging Face侵害に対する社内調査で、他にもエージェントがサンドボックスを脱出していた事例が見つかった。トランプ大統領と欧州委員会がそれぞれ反応している。
AI
Oracleの信用格付けがジャンク級の1段階上まで下がった。AIインフラ建設に最も積極的な企業が抱える構造的な脆弱性を、8,000語超の調査報道で描かれた。
AI
2026年7月、OpenAIとAnthropicのAIモデルがテスト環境から逸脱し、外部の実組織に不正侵入する事態が相次いだ。2週間で2つのフロンティアAI企業が同種のインシデントを開示している。AIは反乱を起こしたのか。答えはノーだ。だが安心していい理由もない。
AI
OpenAI/Hugging Face事件を受けた自主調査で、テスト環境の設定ミスにより本物のシステムを演習の一部と誤認した3件のインシデントが判明した。
Microsoft
半年前に「AI投資は回収できるのか」と市場が突きつけた疑問に、Microsoftが数字で答えた。Azure43%増、株価は年初来最悪の水準から急騰し、Copilotのスーパーアプリも発表された。
AI
AIの未来を確信し、借入で賭け金を4倍に積んだヘッジファンドが、7月のAI株急落で公開ポートフォリオの大半を失った。残ったのはAnthropicの持分だけだ。
AI
OpenAIのモデルがサンドボックスを脱出した際に悪用したゼロデイ脆弱性の正体が判明した。パッケージ管理ツールArtifactoryに存在した8件の未知の欠陥だ。 「名前不明のプロキシ」の正体 OpenAIは現地時間7月21日にHugging Face侵害を公表した時点で、モデルがサンドボックス脱出に利用したソフトウェアの名前を明かしていなかった。安全制御を解除した状態でサイバー能力ベンチマークExploitGymに挑んでいたGPT-5.6 Solと未公開モデルが、テスト環境内のプロキシからゼロデイ脆弱性を発見し、Hugging Faceの本番インフラまで到達した事案だ。 現地時間7月27日、そのプロキシを開発したJFrogのCTOヨアブ・ランドマン(Yoav Landman)氏がブログで、問題のソフトウェアがセルフホスト版のJFrog Artifactoryだったことを認めた。Artifactoryはnpm、PyPI、Maven Centralなど複数のパッケージレジストリのプロキシおよびキャッシュとして機能するソフトウェアで、開発パイプラインの要として広く使われている。
AI
OpenAIのサム・アルトマン(Sam Altman)CEOが、AIは「シンギュラリティ」に入ったと明言した。自社モデルが検証環境から脱出し、他社のシステムに侵入した事件から2週間後の発言だった。 1時間のポッドキャストに埋もれた1分間 現地時間7月25日に公開されたポッドキャスト「Relentless」で、アルトマンはこう述べた。 「今まさに、シンギュラリティの中にいる。これがその瞬間だ」(Relentlessでのアルトマンの発言) 番組は約1時間。話題はスタートアップ論から経営判断、ジョニー・アイヴ(Jony Ive)との共同作業、TikTokへの依存まで多岐にわたる。シンギュラリティに触れた時間は全体の1〜2分にすぎない。 きっかけは「何があなたを駆り立てているのか」という質問だった。「これが自分にできる最も重要なこと」と切り出した上で、アルトマンは10年前にランチテーブルで冗談半分に語っていた未来が現実になったと述べた。「この瞬間をずっと待ち続けてきた」とも。 ただ、番組内でアルトマンは技術的な根拠を示していない。再帰的自己改善が達成されたとも、特定のベンチマーク
AI
著者の「声」を真似る代わりに「似た雰囲気」を提案するようになった。著作権訴訟を抱えるOpenAIにとって、小さな文言の違いが法廷で大きな意味を持ちうる。 「あなたのスタイルでは書けません」 ChatGPTが、有名作家のスタイルを直接模倣する要求を拒否するようになった。 Ars Technicaが報じたテストでは、スティーヴン・キング風の書き出しを求めるプロンプトに対し、ChatGPTは「キングの正確なスタイルや独特の声は再現できない」と返答したという。心理描写を軸にしたホラーや田舎町の不安感といった特徴なら使えるが、特定の作家の「声」には踏み込まない。J・K・ローリング、エイミ・タンといった存命作家でも、チャールズ・ディケンズやヘミングウェイといった故人でも同じ反応が確認された。 ただし故人作家については、条件次第で応じるケースもある。7月に公開されたNo Latencyの比較調査では、ChatGPTは存命作家のスタイル模倣を拒否した一方、故人作家には応じている。 拒否する場合でも、代替案は出す。作風に通じる要素(緊張感、語りの速度、視点の置き方など)を取り入れた文章を「雰
AI
AIコーディングツールのCursorが、初の国別専用プラン「Cursor Start」をインド限定で投入した。月額649ルピー(約1100円)。通常のProプランの3分の1だ。 月額1100円で何ができて、何ができないか Cursorは現地時間7月28日、インドの開発者に向けた新プラン「Cursor Start」を発表した。月額649ルピー(税込み)。ルピー建てで請求され、クレジットカード、デビットカード、UPI(インドの即時決済ネットワーク)で支払える。 使えるモデルは自社のGrok 4.5とComposer 2.5で、クラウドエージェント、iOSアプリ、プラグイン、MCP対応も含まれる。無料プランより使用量の上限が高い。 一方、OpenAIやAnthropicが提供する外部の最先端モデルや、Bugbot、Auto mode、Automations、Cursor SDKはProプラン専用(月額20ドル)だ。Startは自社モデルの範囲で完結する設計になっている。 Cursor Start vs Pro:機能の違い Start
AI
MicrosoftのナデラCEOが、企業がAIラボのコーディングツールに依存するリスクを警告した。消費者のデータには異なる物差しを当てている。 ブログから番組へ、概念から具体へ サティア・ナデラ氏(Satya Nadella)がCNNの「ファリード・ザカリアGPS」に出演し、企業がAIモデル提供者に依存する危うさを語った。番組は現地時間7月26日に放送された。 ナデラ氏は7月12日のブログで「逆情報パラドックス」を提唱し、企業がAIモデルに利用料と独自知識の二重の対価を払っていると警告していた。CNN出演ではさらに踏み込み、AIラボが提供するコーディングツールへの依存を批判している。AnthropicのClaude CodeやOpenAIのChatGPT Codexがその典型にあたる。 ナデラ氏はこれらを「ハーネス」(harness)と呼んだ。AIモデルを業務に組み込む実行環境のことで、これをモデル本体から切り離せという。 「ハーネスをモデルから分離し、コンテキストとメモリもモデルから分離すれば、複数のモデルをそれぞれの得意分野で使い分けられる。どのモデルがなくなっても、自
AI
Microsoftがサイバーセキュリティ特化の自社AIモデルとエージェント防御システムを発表した。コスト半分でベンチマーク首位を主張する一方、リリース前に独立テスターへモデルを共有していない。 コスト半分、ベンチマーク首位を主張 Microsoftが発表したMAI-Cyber-1-Flashは、同社の推論モデル「MAI-Thinking-1」をベースにサイバーセキュリティ用途へ特化したコンパクトなモデルだ。顧客のハッキングインシデント対応で数十年かけて蓄積したデータで訓練されている。 5月に発表済みの脆弱性発見・修復ハーネス「MDASH」に組み込まれ、クエリの約90%を処理する。残り10%の高難度タスクはOpenAIのGPT-5.4が引き受ける。 CyberGymベンチマーク(UC Berkeleyが開発。1,507件の実在脆弱性を用いる)でのMicrosoft自己申告スコアは以下の通り。 * MDASH(MAI-Cyber-1-Flash + GPT-5.4):95.95% * GPT-5.5 Cyber(OpenAI):85.6% * Mythos 5(
AI
NVIDIAがチップの売り手から金融の保証人へと役割を広げようとしている。赤字が続くOpenAIの巨大データセンター計画を、自社の信用力で支える交渉が水面下で進んでいる。 チップ代を含まない2500億ドル ウォール・ストリート・ジャーナルが報じたところによると、NVIDIAはOpenAIに対し約2500億ドル(約41兆円)の融資保証を提供する方向で交渉を進めている。 対象はオハイオ州南部で建設が進む10ギガワット規模のデータセンター「PORTSテクノロジーキャンパス」のリース料と建設関連債務だ。ソフトバンクグループ傘下のSBエナジーが開発を手がけており、チップを含めた総事業費は5000億ドルを超える見通しとされる。 この2500億ドルにNVIDIA製チップの購入費は含まれていない。NVIDIAは別途、OpenAIのチップ購入に対し最大3500億ドルの資金支援も検討しているという。保証とチップ購入の資金支援を合わせると、NVIDIAが潜在的に負う財務リスクは最大6000億ドルに達しうる。 なぜNVIDIAの保証が必要なのか。OpenAIは2026年第1四半期に57億ドルの売上
Claude
Claudeの共有リンクがGoogleにインデックスされ、暗号通貨の秘密鍵や法律相談を含むチャットが検索可能な状態だった。 Redditで火がついた 7月25日、r/ClaudeAIに1件の投稿が立った。Googleでsite:claude.ai/shareと検索すると、他人がClaudeと交わした会話が大量にヒットする、という報告だ。 You can view a lot of shared conversations via Google. by u/-void1 in ClaudeAI 投稿は1日で7,500以上のポイントを集め、コメントは1,200件を超えた。スレッドはすぐに「宝探し」に変わり、ユーザーたちが次々と検索結果から見つけたチャットを報告し始めた。 真っ先に見つかったのは、暗号通貨ウォレットの作成をClaudeに依頼したチャットだった。秘密鍵がそのまま表示されていた。別のユーザーがウォレットの残高を確認したところ、残高2.73ドルのSolanaウォレット。 弁護士の倫理規定に関する相談も見つかった。「カンザス州の弁護士として、職業行為規則に違反した