gihyo.jp 2日前

OpenAI、AnthropicやAWS、Google、Microsoft、Oracleなど100以上の企業・団体とサイバー防御強化を求める公開書簡を発表

OpenAIはAnthropic、AWS、Google、Microsoft、Oracleなど128の企業・団体と連名で、AIを悪用したサイバー攻撃の高度化に備えるサイバー防御強化を求める公開書簡を発表した。現状のセキュリティ対策の不足を認識し、防御側へのAI活用拡大と組織横断の共同対応を訴え、組織・セキュリティ企業・政府・フロンティアAI企業の4主体に具体的行動を求めている。

OpenAIはAnthropic、AWS、Google、Microsoft、Oracleなど128の企業・団体と連名で、AIを悪用したサイバー攻撃の高度化に備えるサイバー防御強化を求める公開書簡を発表した。現状のセキュリティ対策の不足を認識し、防御側へのAI活用拡大と組織横断の共同対応を訴え、組織・セキュリティ企業・政府・フロンティアAI企業の4主体に具体的行動を求めている。
↗ 元記事を開く
gihyo.jp 2日前

Anthropic、AIエージェントによる物理デバイス操作の共通規格「Model Hardware Standard」を発表

Anthropicは2026年8月27日、AIエージェントが物理デバイスを安全に操作するための共通規格「Model Hardware Standard(MHS)」のリサーチプレビューを科学研究機関・製造業者向けに公開した。標準化されたMHSドライバによりデバイス統合作業を数週間から数分に短縮し、24時間体制の自律実験オーケストレーションを支援する。MCP・CLI・APIの3機能を持ち、AWS、Universal Robots、Raspberry Pi、Hugging Faceなどが対応を表明している。

Anthropicは2026年8月27日、AIエージェントが物理デバイスを安全に操作するための共通規格「Model Hardware Standard(MHS)」のリサーチプレビューを科学研究機関・製造業者向けに公開した。標準化されたMHSドライバによりデバイス統合作業を数週間から数分に短縮し、24時間体制の自律実験オーケストレーションを支援する。MCP・CLI・APIの3機能を持ち、AWS、Universal Robots、Raspberry Pi、Hugging Faceなどが対応を表明している。
↗ 元記事を開く
gihyo.jp 2日前

Ubuntu 26.10(stonking)の開発; Feature Freezeとその周辺、26.04.1の準備、Arduino VENTUNO Q

Ubuntu 26.10(stonking)はFeature Freeze期に入ったがOpenSSL 4系対応やGolang/LLVM移行など未解決の変更が多く、9月10日頃のUI Freezeまで変動が続く見込み。並行して26.04 LTS初のポイントリリース26.04.1がSRU Freezeを経て準備中。またQualcommとSTM32のデュアルプロセッサ構成でUbuntuとZephyr RTOSを搭載したArduino VENTUNO Qの予約販売が開始され、ローカルLLM/VLM実行やROS 2対応が特徴。セキュリティ視点ではAIエージェントの予測不能な挙動対策として、Ubuntu ProのUSGコマンドによるCIS Benchmarks Level 1準拠のハーデニングが紹介されている。

Ubuntu 26.10(stonking)はFeature Freeze期に入ったがOpenSSL 4系対応やGolang/LLVM移行など未解決の変更が多く、9月10日頃のUI Freezeまで変動が続く見込み。並行して26.04 LTS初のポイントリリース26.04.1がSRU Freezeを経て準備中。またQualcommとSTM32のデュアルプロセッサ構成でUbuntuとZephyr RTOSを搭載したArduino VENTUNO Qの予約販売が開始され、ローカルLLM/VLM実行やROS 2対応が特徴。セキュリティ視点ではAIエージェントの予測不能な挙動対策として、Ubuntu ProのUSGコマンドによるCIS Benchmarks Level 1準拠のハーデニングが紹介されている。
↗ 元記事を開く
dev.classmethod.jp 2日前

Amazon SES Mail Manager SMTPでVPCエンドポイント集約構成を維持できるか整理してみた

Amazon SES Mail Manager SMTPのガイド付きセットアップ登場を受け、マルチアカウントでSMTP用VPCエンドポイントを集約する既存構成を維持したままMail Manager SMTPへ移行できるか整理した記事。従来のSES SMTPはSMTP認証情報に対応するIAMユーザーの権限で送信するが、Mail Manager SMTPは認証とメール送信の主体が分離し、ルールセットに設定したIAMロールが送信を担う。VPCエンドポイントとイングレスエンドポイントは同一アカウント所有必須、IAMロールもMail Managerと同一アカウント必須という制約から、VPCエンドポイント集約とアカウント単位の送信クォータ/評価メトリクス分離を両立できず、両立させたい場合は従来のSES SMTP継続が現実解と結論づけている。

Amazon SES Mail Manager SMTPのガイド付きセットアップ登場を受け、マルチアカウントでSMTP用VPCエンドポイントを集約する既存構成を維持したままMail Manager SMTPへ移行できるか整理した記事。従来のSES SMTPはSMTP認証情報に対応するIAMユーザーの権限で送信するが、Mail Manager SMTPは認証とメール送信の主体が分離し、ルールセットに設定したIAMロールが送信を担う。VPCエンドポイントとイングレスエンドポイントは同一アカウント所有必須、IAMロールもMail Managerと同一アカウント必須という制約から、VPCエンドポイント集約とアカウント単位の送信クォータ/評価メトリクス分離を両立できず、両立させたい場合は従来のSES SMTP継続が現実解と結論づけている。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

企業のソフトウェア開発内製化戦略 直面する 3 つの壁 ~ ガートナーサミットレポート

ガートナーの横山龍児氏は、企業のソフトウェア開発内製化戦略について講演。内製化のゴールは単にソースコードを保有することではなく、ビジネスの変化にシンクロして進化し続ける組織への変革だと指摘。内製化には「人材」「知見」「スキル」の3つの壁があり、特に現行アーキテクチャの妥当性を判断する「決める力」の欠如が日本企業最大の弱点とした。対策としてスキルマップによる現状把握や、業務知識を持つドメインエキスパートを開発の担い手として活用する発想転換を提案している。

ガートナーの横山龍児氏は、企業のソフトウェア開発内製化戦略について講演。内製化のゴールは単にソースコードを保有することではなく、ビジネスの変化にシンクロして進化し続ける組織への変革だと指摘。内製化には「人材」「知見」「スキル」の3つの壁があり、特に現行アーキテクチャの妥当性を判断する「決める力」の欠如が日本企業最大の弱点とした。対策としてスキルマップによる現状把握や、業務知識を持つドメインエキスパートを開発の担い手として活用する発想転換を提案している。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

9 / 1 ~ 4 オンライン開催「ITトレンドEXPO2026 Summer」にエーアイセキュリティラボ登壇

エーアイセキュリティラボが9月1〜4日開催のオンライン展示会「ITトレンドEXPO2026 Summer」に登壇し、9月2日にAI活用の脆弱性診断ツール「AeyeScan」に関する2つの講演(AI活用と脆弱性対策、シフトレフトの自動化戦略)を行うと発表した。

エーアイセキュリティラボが9月1〜4日開催のオンライン展示会「ITトレンドEXPO2026 Summer」に登壇し、9月2日にAI活用の脆弱性診断ツール「AeyeScan」に関する2つの講演(AI活用と脆弱性対策、シフトレフトの自動化戦略)を行うと発表した。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

3,177件の不審メールを送信 ~ 日本大学法学部教職員への巧妙に偽装されたフィッシングメールによる「アカウント乗っ取り」

日本大学法学部の教職員1名がフィッシング攻撃を受けメールアカウントが不正利用され、外部へ3,177件の不審メールが送信された。保存されていた個人情報が第三者に閲覧された可能性も否定できないとしている。

日本大学法学部の教職員1名がフィッシング攻撃を受けメールアカウントが不正利用され、外部へ3,177件の不審メールが送信された。保存されていた個人情報が第三者に閲覧された可能性も否定できないとしている。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

ハンズホールディングスにランサムウェア攻撃、従業員等のマイナンバー閲覧のおそれ

ハンズホールディングスは6月に公表した社内システムへの不正アクセス(ランサムウェア攻撃)について8月25日に第2報を発表し、従業員等のマイナンバーを含む個人情報が閲覧された可能性があるとした。6月19日にウイルス感染の疑いを確認し、外部専門企業の協力を得て調査を継続していた。

ハンズホールディングスは6月に公表した社内システムへの不正アクセス(ランサムウェア攻撃)について8月25日に第2報を発表し、従業員等のマイナンバーを含む個人情報が閲覧された可能性があるとした。6月19日にウイルス感染の疑いを確認し、外部専門企業の協力を得て調査を継続していた。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

札幌市豊平区土木部で庁内使用に限定している住宅地図データを誤って公開、個人宅の氏名及び名字が漏えい

札幌市豊平区土木部のホームページで、冬期通行禁止のお知らせに使う位置図を更新する際、庁内使用限定の住宅地図データを誤って掲載し、2025年11月18日から2026年5月28日までの間、個人宅の氏名や名字を含む個人情報が公開状態になっていた。

札幌市豊平区土木部のホームページで、冬期通行禁止のお知らせに使う位置図を更新する際、庁内使用限定の住宅地図データを誤って掲載し、2025年11月18日から2026年5月28日までの間、個人宅の氏名や名字を含む個人情報が公開状態になっていた。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

ミネラルウォーター「北海道大雪山ゆきのみず」の販売管理システム関連業務の委託先 扶桑電通のクラウドストレージに不正アクセス

ロジネットジャパンの委託先である扶桑電通が利用するクラウドストレージの共有フォルダに第三者が不正アクセスし、システム作業用に保存していた顧客・取引先情報が漏えいした可能性がある。対象はミネラルウォーター「北海道大雪山ゆきのみず」の販売管理システム関連業務。

ロジネットジャパンの委託先である扶桑電通が利用するクラウドストレージの共有フォルダに第三者が不正アクセスし、システム作業用に保存していた顧客・取引先情報が漏えいした可能性がある。対象はミネラルウォーター「北海道大雪山ゆきのみず」の販売管理システム関連業務。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

宇都宮市で令和8年度介護保険料の算定誤り、121名の市民が対象に

宇都宮市は令和8年度介護保険料の算定において、システム不具合により必要な税情報が取り込まれず、121名の市民に本来より低い金額で算定した納入通知書を誤って発送したと発表した。

宇都宮市は令和8年度介護保険料の算定において、システム不具合により必要な税情報が取り込まれず、121名の市民に本来より低い金額で算定した納入通知書を誤って発送したと発表した。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

「宮本むなしお持ち帰り注文サイト」に不正アクセス、最大1,895件の注文情報が漏えいした可能性

M&Sフードサービスが運営する「宮本むなしお持ち帰り注文サイト」に不正アクセスがあり、過去に利用した顧客の登録情報が最大1,895件漏えいした可能性があると発表された。7月29日に不正アクセスを確認し、8月3日に公表した。

M&Sフードサービスが運営する「宮本むなしお持ち帰り注文サイト」に不正アクセスがあり、過去に利用した顧客の登録情報が最大1,895件漏えいした可能性があると発表された。7月29日に不正アクセスを確認し、8月3日に公表した。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

フラウ・インターナショナル業務委託先に不正アクセス、クレジットカード情報1件含む 問い合わせ情報3,560件が漏えいした可能性

フラウ・インターナショナルは業務委託先(メール問い合わせ対応管理の外部サービス運営会社)が第三者から不正アクセスを受けたと発表。7月7日の第一報に続く第二報で、クレジットカード情報1件を含む問い合わせ情報3,560件が漏えいした可能性があるとしている。

フラウ・インターナショナルは業務委託先(メール問い合わせ対応管理の外部サービス運営会社)が第三者から不正アクセスを受けたと発表。7月7日の第一報に続く第二報で、クレジットカード情報1件を含む問い合わせ情報3,560件が漏えいした可能性があるとしている。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

「ショップサーブ」に不正アクセス、不正なプログラムを実行し購入者情報を外部に送信

Eストアーが運営する「ショップサーブ」で、2026年5月21日から8月1日にかけて外部の第三者がサーバ上に不正なプログラムを実行し、購入者情報を外部へ送信する不正アクセスが発生。8月1日の第1報に続き、8月2日に第2報として発表された。

Eストアーが運営する「ショップサーブ」で、2026年5月21日から8月1日にかけて外部の第三者がサーバ上に不正なプログラムを実行し、購入者情報を外部へ送信する不正アクセスが発生。8月1日の第1報に続き、8月2日に第2報として発表された。
↗ 元記事を開く
www.itmedia.co.jp 2日前

風速15mでも裏返らない晴雨兼用傘、アンベル「タフネス アンチフリップ」開発者に聞く「全天候での安心感」を支える技術

傘専門メーカーのアンベルが発売した晴雨兼用折りたたみ傘「タフネス アンチフリップ」を紹介する記事。風速15mでも裏返らない耐風性能と自動開閉、たたみやすい「秒速プリーツ」機構を搭載し、価格は7700円。従来の晴雨兼用傘は遮光・遮熱性能の向上と軽量化の両立が課題だったが、同製品は性能と使い勝手のバランスに加え、収納・携帯のしやすさという付加価値で差別化を図っている。

傘専門メーカーのアンベルが発売した晴雨兼用折りたたみ傘「タフネス アンチフリップ」を紹介する記事。風速15mでも裏返らない耐風性能と自動開閉、たたみやすい「秒速プリーツ」機構を搭載し、価格は7700円。従来の晴雨兼用傘は遮光・遮熱性能の向上と軽量化の両立が課題だったが、同製品は性能と使い勝手のバランスに加え、収納・携帯のしやすさという付加価値で差別化を図っている。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

9 / 8 開催「生成AIカンファレンス 2026」にスリーシェイク協賛、事前イベントに吉田拓真氏が登壇

スリーシェイクが9月8日開催の「生成AIカンファレンス2026」にSRE支援サービス「Sreake」でブース協賛。事前イベント(8月24日)には代表の吉田拓真氏がパネル登壇する、というプレスリリース記事。

スリーシェイクが9月8日開催の「生成AIカンファレンス2026」にSRE支援サービス「Sreake」でブース協賛。事前イベント(8月24日)には代表の吉田拓真氏がパネル登壇する、というプレスリリース記事。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

Android アプリ「マイナポイント」にアクセス制限不備の脆弱性

デジタル庁提供のAndroidアプリ「マイナポイント」(v2.0.6以前)にCustom URL Schemeハンドラーのアクセス制限不備の脆弱性(CVE-2026-73335)が存在し、悪意あるアプリからのIntent経由で任意のJavaScriptが実行される恐れがある。IPA/JPCERT/CCがJVNで公表し、最新版へのアップデートを呼びかけている。

デジタル庁提供のAndroidアプリ「マイナポイント」(v2.0.6以前)にCustom URL Schemeハンドラーのアクセス制限不備の脆弱性(CVE-2026-73335)が存在し、悪意あるアプリからのIntent経由で任意のJavaScriptが実行される恐れがある。IPA/JPCERT/CCがJVNで公表し、最新版へのアップデートを呼びかけている。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

CorvusSKK に複数の脆弱性

IPAとJPCERT/CCは、日本語入力システムCorvusSKKの3.3.4より前のバージョンに複数の脆弱性が存在すると発表した。コードインジェクション(CVE-2026-76148)により任意コードが実行される恐れがあるほか、整数オーバーフロー(CVE-2026-76149)により正規の辞書ファイルに不正なデータが書き込まれる可能性がある。開発者は最新版へのアップデートを呼びかけている。

IPAとJPCERT/CCは、日本語入力システムCorvusSKKの3.3.4より前のバージョンに複数の脆弱性が存在すると発表した。コードインジェクション(CVE-2026-76148)により任意コードが実行される恐れがあるほか、整数オーバーフロー(CVE-2026-76149)により正規の辞書ファイルに不正なデータが書き込まれる可能性がある。開発者は最新版へのアップデートを呼びかけている。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

Apache Tomcat に10件の脆弱性

IPAとJPCERT/CCが、Apache TomcatにおけるCVE-2026-65182など10件の脆弱性をJVNで発表。認証・アクセス制御の回避、DoS、セッション管理の不備などが含まれ、詳細と対策はApache Software Foundationのアドバイザリを参照するよう案内している。

IPAとJPCERT/CCが、Apache TomcatにおけるCVE-2026-65182など10件の脆弱性をJVNで発表。認証・アクセス制御の回避、DoS、セッション管理の不備などが含まれ、詳細と対策はApache Software Foundationのアドバイザリを参照するよう案内している。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

OpenSSL に脆弱性

IPAとJPCERT/CCが8月26日、OpenSSLの脆弱性をJVNで公表した。OpenSSL Projectは8月25日にSecurity Advisoryを公開しており、影響範囲・対策は同アドバイザリを参照する必要がある。

IPAとJPCERT/CCが8月26日、OpenSSLの脆弱性をJVNで公表した。OpenSSL Projectは8月25日にSecurity Advisoryを公開しており、影響範囲・対策は同アドバイザリを参照する必要がある。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

9 / 3開催の「情報システムCAMP 2026 秋」に HENNGE が協賛 河合柚樹氏が登壇

HENNGE株式会社は9月3日開催の「情報システムCAMP 2026 秋」に協賛し、同社の河合柚樹氏がSCS評価制度対応やAI時代のデータ流出・標的型攻撃メール対策をテーマに登壇すると発表した。

HENNGE株式会社は9月3日開催の「情報システムCAMP 2026 秋」に協賛し、同社の河合柚樹氏がSCS評価制度対応やAI時代のデータ流出・標的型攻撃メール対策をテーマに登壇すると発表した。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

ホテルニューオータニで「IPAフォーラム2026」を 9 / 14 開催 ~ 応募受付9月2日まで

IPAが9月14日にホテルニューオータニで「IPAフォーラム2026」を開催すると発表。AIガバナンスや信頼基盤をテーマにしたキーノートセッション4本とネットワーキングを予定し、参加費無料・事前抽選制。応募締切は9月2日。

IPAが9月14日にホテルニューオータニで「IPAフォーラム2026」を開催すると発表。AIガバナンスや信頼基盤をテーマにしたキーノートセッション4本とネットワーキングを予定し、参加費無料・事前抽選制。応募締切は9月2日。
↗ 元記事を開く
scan.netsecurity.ne.jp 2日前

Android の「高度な保護機能モード(AAPM)」とは? JSSEC がセキュリティガイド第16回を公開

JSSECがスマートフォン・サイバー攻撃対策ガイド第16回としてAndroidの高度な保護機能モード(AAPM)を解説する記事を公開した。AAPMはジャーナリストや経営層など攻撃リスクの高いユーザー向けの強化セキュリティ機能で、Android 16で導入されAndroid 17で本格運用予定。サイドローディング禁止、USB充電専用モード、Google Play Protect常時強制、72時間無操作での自動再起動、2G/WEP無効化、未知の発信元からの通話ブロック、危険リンク対策などの機能を備える。

JSSECがスマートフォン・サイバー攻撃対策ガイド第16回としてAndroidの高度な保護機能モード(AAPM)を解説する記事を公開した。AAPMはジャーナリストや経営層など攻撃リスクの高いユーザー向けの強化セキュリティ機能で、Android 16で導入されAndroid 17で本格運用予定。サイドローディング禁止、USB充電専用モード、Google Play Protect常時強制、72時間無操作での自動再起動、2G/WEP無効化、未知の発信元からの通話ブロック、危険リンク対策などの機能を備える。
↗ 元記事を開く
12factor.net 2日前

The Twelve-Factor App (2025)

SaaS型アプリケーション開発のためのベストプラクティス集「The Twelve-Factor App」。コードベース管理、依存関係の明示、環境変数による設定、バッキングサービスの疎結合化、ビルド/リリース/実行の分離、ステートレスなプロセス実行、ポートバインディング、並行性によるスケール、高速起動と安全な終了、開発と本番の一致、ログのイベントストリーム化、管理タスクの一回限りプロセス化という12の原則を解説している。

SaaS型アプリケーション開発のためのベストプラクティス集「The Twelve-Factor App」。コードベース管理、依存関係の明示、環境変数による設定、バッキングサービスの疎結合化、ビルド/リリース/実行の分離、ステートレスなプロセス実行、ポートバインディング、並行性によるスケール、高速起動と安全な終了、開発と本番の一致、ログのイベントストリーム化、管理タスクの一回限りプロセス化という12の原則を解説している。
↗ 元記事を開く
www.techno-edge.net 2日前

最近M4 Mac miniを注文した人に、M6 / M5 Proへの無償アップグレード通知届く。日本国内でも複数報告あり

M6/M5 Proチップ搭載の新型Mac miniが発表されたが、出荷待ちのM4 Mac mini注文者に対しアップルが無償で新モデルへアップグレードする通知メールを送っている事例がSNS上で複数報告されている。日本国内のユーザーにも同様の通知が届いており、出荷未完了の注文者はApple Storeへの問い合わせで対応が受けられる可能性がある。

M6/M5 Proチップ搭載の新型Mac miniが発表されたが、出荷待ちのM4 Mac mini注文者に対しアップルが無償で新モデルへアップグレードする通知メールを送っている事例がSNS上で複数報告されている。日本国内のユーザーにも同様の通知が届いており、出荷未完了の注文者はApple Storeへの問い合わせで対応が受けられる可能性がある。
↗ 元記事を開く
www.techno-edge.net 2日前

NVIDIAによるHugging Face買収が合意との報

NVIDIAがAI開発者向けプラットフォームのHugging Faceを129億ドルで買収することに合意したと報じられた。オープンモデル戦略の強化やAIハードウェア販路拡大、Anthropic・Google・OpenAIなど独自チップ開発を進める大手AI企業への対抗が狙いとされる。NVIDIAは同時期にPoolside AIへのライセンス料支払いや出資も行っており、Groqなど複数のAI関連企業買収を続けている。

NVIDIAがAI開発者向けプラットフォームのHugging Faceを129億ドルで買収することに合意したと報じられた。オープンモデル戦略の強化やAIハードウェア販路拡大、Anthropic・Google・OpenAIなど独自チップ開発を進める大手AI企業への対抗が狙いとされる。NVIDIAは同時期にPoolside AIへのライセンス料支払いや出資も行っており、Groqなど複数のAI関連企業買収を続けている。
↗ 元記事を開く
thinkit.co.jp 2日前

「Proxmox VE」をインストールして仮想化基盤を立ち上げよう

Proxmox VEのインストール手順を解説する連載第2回。ISOイメージのダウンロードからUSBメモリでの起動、ディスク・ネットワーク・タイムゾーン等の設定、インストール完了後のWeb管理画面へのログイン方法までを画面キャプチャ付きで説明している。

Proxmox VEのインストール手順を解説する連載第2回。ISOイメージのダウンロードからUSBメモリでの起動、ディスク・ネットワーク・タイムゾーン等の設定、インストール完了後のWeb管理画面へのログイン方法までを画面キャプチャ付きで説明している。
↗ 元記事を開く
gigazine.net 2日前

赤ちゃんの声に母親が「1秒以内」に応じる割合は小児期のADHD診断と関連する可能性

グラスゴー大学の研究チームがイギリスの大規模追跡調査ALSPACのデータを分析し、生後12カ月時に赤ちゃんの声へ母親が1秒以内に応じる割合が10ポイント高いごとに、子どもが7歳時に精神疾患と診断される可能性が約17%低下すると推定した。特にADHDでは約21%、破壊的行動障害では約20%の低下が見られたが、自閉症や感情障害との関連は確認できなかった。研究チームは診断別サンプル数の少なさや映像の音質の低さから予備的な結果としており、乳児期の声のやりとり分析が早期支援の手がかりになる可能性を指摘している。

グラスゴー大学の研究チームがイギリスの大規模追跡調査ALSPACのデータを分析し、生後12カ月時に赤ちゃんの声へ母親が1秒以内に応じる割合が10ポイント高いごとに、子どもが7歳時に精神疾患と診断される可能性が約17%低下すると推定した。特にADHDでは約21%、破壊的行動障害では約20%の低下が見られたが、自閉症や感情障害との関連は確認できなかった。研究チームは診断別サンプル数の少なさや映像の音質の低さから予備的な結果としており、乳児期の声のやりとり分析が早期支援の手がかりになる可能性を指摘している。
↗ 元記事を開く
thinkit.co.jp 2日前

AAAIシンポジウムから「欺瞞」を使って防御から攻撃に転じる手法をWalmartのサイバーセキュリティ担当が解説したセッションを紹介

AAAI Summer Symposium 2026でWalmartのTim Pappa氏が、架空のナラティブでシステムやコンテンツを装い攻撃者を誘導・検知する「HoneyContent」と、LLMソックパペットで防御AIの存在を偽装し攻撃を思いとどまらせる手法を発表。人間の攻撃者だけでなくLLMエージェントによる探索にも有効だとするが、実証データを欠くポジションペーパーであり、実装コストやPRリスクなど課題も多いと筆者は指摘している。

AAAI Summer Symposium 2026でWalmartのTim Pappa氏が、架空のナラティブでシステムやコンテンツを装い攻撃者を誘導・検知する「HoneyContent」と、LLMソックパペットで防御AIの存在を偽装し攻撃を思いとどまらせる手法を発表。人間の攻撃者だけでなくLLMエージェントによる探索にも有効だとするが、実証データを欠くポジションペーパーであり、実装コストやPRリスクなど課題も多いと筆者は指摘している。
↗ 元記事を開く
s-max.jp 2日前

ワイモバイル向けエントリースマホ「nubia S2 A504ZT」にAndroid 16へのOSバージョンアップを含むソフトウェア更新が提供開始

ソフトバンクはワイモバイル向けエントリースマホ「nubia S2(A504ZT)」に対し、Android 16へのOSバージョンアップを含むソフトウェア更新を2026年8月25日より順次提供開始した。更新後のビルド番号は2.0.0_Uで、Android 16へのアップデートとセキュリティ向上が主な内容。更新はWi-Fiまたは携帯電話ネットワーク経由のOTAで無料提供され、所要時間は最大30分。

ソフトバンクはワイモバイル向けエントリースマホ「nubia S2(A504ZT)」に対し、Android 16へのOSバージョンアップを含むソフトウェア更新を2026年8月25日より順次提供開始した。更新後のビルド番号は2.0.0_Uで、Android 16へのアップデートとセキュリティ向上が主な内容。更新はWi-Fiまたは携帯電話ネットワーク経由のOTAで無料提供され、所要時間は最大30分。
↗ 元記事を開く
zenn.dev 2日前

MacBook Pro 128GB でローカル LLM がついに実用になった ─ Qwen3.8 Flash Next 実測

MacBook Pro(M4 Max、128GB)でQwen3.8 Flash Next(Q3量子化、約90GB)をllama.cpp+OpenCodeで動かし、実在のOSS issueを使ってパケット読解からdraft PR作成・レビュー対応までを人間の介入なしで一周させた検証記事。ツール呼び出し190回でエラー0件、設計判断はクラウド(Codex Luna Max)の実装と遜色ないが、テスト結果の自己申告誤り(末尾解釈ミス)が1件発生。dense 27Bモデルとの比較では同タスクに8倍の時間がかかり、MoEアーキテクチャとユニファイドメモリの親和性が実用化の鍵と結論。追記ではプレフィル/デコード速度をllama.cppとMLXで分けて実測し、プレフィルはMLXが2倍以上速い一方デコードは長文脈でllama.cppが優位という結果も報告している。

MacBook Pro(M4 Max、128GB)でQwen3.8 Flash Next(Q3量子化、約90GB)をllama.cpp+OpenCodeで動かし、実在のOSS issueを使ってパケット読解からdraft PR作成・レビュー対応までを人間の介入なしで一周させた検証記事。ツール呼び出し190回でエラー0件、設計判断はクラウド(Codex Luna Max)の実装と遜色ないが、テスト結果の自己申告誤り(末尾解釈ミス)が1件発生。dense 27Bモデルとの比較では同タスクに8倍の時間がかかり、MoEアーキテクチャとユニファイドメモリの親和性が実用化の鍵と結論。追記ではプレフィル/デコード速度をllama.cppとMLXで分けて実測し、プレフィルはMLXが2倍以上速い一方デコードは長文脈でllama.cppが優位という結果も報告している。
↗ 元記事を開く
blog.google 2日前

Expert Intelligence: a new way for you to engage with trusted content

Googleは書籍などの信頼できるコンテンツをGemini Notebookに直接組み込める新機能「Expert Intelligence」を発表した。Google Play Booksで購入した電子書籍をノートブックに追加し、内容に基づいた質問応答やインフォグラフィック・音声解説・クイズの生成が可能になる。Bloomsbury、Penguin Random Houseなど大手出版社の書籍10万冊以上に対応し、Steven Pinker、Michael Pollanら15人以上のベストセラー著者と協力して特別なFeatured Notebookも用意した。書籍の利用には所有権の確認が必要で、共有時は他の利用者にも購入を促す仕組みになっている。今後はGeminiアプリやAI Mode in Searchへの展開、サードパーティ購読やビジネスレポートなど対応ソースの拡大も予定されている。

Googleは書籍などの信頼できるコンテンツをGemini Notebookに直接組み込める新機能「Expert Intelligence」を発表した。Google Play Booksで購入した電子書籍をノートブックに追加し、内容に基づいた質問応答やインフォグラフィック・音声解説・クイズの生成が可能になる。Bloomsbury、Penguin Random Houseなど大手出版社の書籍10万冊以上に対応し、Steven Pinker、Michael Pollanら15人以上のベストセラー著者と協力して特別なFeatured Notebookも用意した。書籍の利用には所有権の確認が必要で、共有時は他の利用者にも購入を促す仕組みになっている。今後はGeminiアプリやAI Mode in Searchへの展開、サードパーティ購読やビジネスレポートなど対応ソースの拡大も予定されている。
↗ 元記事を開く
dev.classmethod.jp 2日前

Unitree Go2のライバル機 「DEEP Robotics Lite3」は開発検証機として耐えうるかを考察する

四足歩行ロボットDEEP Robotics Lite3を開発検証機として使えるか、二次開発・状態取得・シミュレーション・独自強化学習ポリシーの4要件で検証した記事。ROS/Motion SDKによる制御、IMU・関節角・接地力などの状態取得、Isaac Lab/MuJoCoでのシミュレーション対応、ONNX形式による独自RLポリシーの実機デプロイまで公式リポジトリで一通り揃っており、Unitree Go2のライバル機として開発検証に耐えうると結論づけている。カメラ映像のRTSPストリームURLなど未解明点は次回実機検証予定。

四足歩行ロボットDEEP Robotics Lite3を開発検証機として使えるか、二次開発・状態取得・シミュレーション・独自強化学習ポリシーの4要件で検証した記事。ROS/Motion SDKによる制御、IMU・関節角・接地力などの状態取得、Isaac Lab/MuJoCoでのシミュレーション対応、ONNX形式による独自RLポリシーの実機デプロイまで公式リポジトリで一通り揃っており、Unitree Go2のライバル機として開発検証に耐えうると結論づけている。カメラ映像のRTSPストリームURLなど未解明点は次回実機検証予定。
↗ 元記事を開く
wordpress.org 2日前

WordPress Signs the Open Weights and American AI Leadership Letter

WordPressがオープンウェイトAIモデルへの早期規制に反対する公開書簡「Open Weights and American AI Leadership」に署名した。オープンソースと同じ思想で、誰もが検証・改変・共有できるAIモデルの重要性を訴え、計算資源へのアクセス拡大や公開データセット整備、モデルの多様性維持などを米国の政策立案者に求めている。

WordPressがオープンウェイトAIモデルへの早期規制に反対する公開書簡「Open Weights and American AI Leadership」に署名した。オープンソースと同じ思想で、誰もが検証・改変・共有できるAIモデルの重要性を訴え、計算資源へのアクセス拡大や公開データセット整備、モデルの多様性維持などを米国の政策立案者に求めている。
↗ 元記事を開く
android-developers.googleblog.com 2日前

How WhatsApp Upgraded to Secure, Seamless Sign-In for 1 Billion Users with Passkeys

WhatsAppがAndroid/iOSで10億人規模のユーザーにパスキー認証を導入した事例。Credential Manager APIによるクライアント実装、Erlang+Rust(webauthn-rs)によるサーバー側のWebAuthn/FIDO2登録・認証フロー、複数パスキー対応やクロスデバイス同期の設計判断、OEM/OSバージョン差異への対応など、大規模プロダクトでのパスキー導入における技術的知見と開発者向け推奨事項をまとめている。

WhatsAppがAndroid/iOSで10億人規模のユーザーにパスキー認証を導入した事例。Credential Manager APIによるクライアント実装、Erlang+Rust(webauthn-rs)によるサーバー側のWebAuthn/FIDO2登録・認証フロー、複数パスキー対応やクロスデバイス同期の設計判断、OEM/OSバージョン差異への対応など、大規模プロダクトでのパスキー導入における技術的知見と開発者向け推奨事項をまとめている。
↗ 元記事を開く
blog.google 2日前

Celebrating 250 years of America, from its history to its future

Google と YouTube が米国建国250周年を記念し、Google Arts & Culture の国立公園デジタル展示、Maps・Search・Gemini を使った旅行支援機能、Route 66 100周年特集、YouTube の歴史学習コンテンツなど、自社製品・プラットフォームを横断した特集コレクションページを公開した。

Google と YouTube が米国建国250周年を記念し、Google Arts & Culture の国立公園デジタル展示、Maps・Search・Gemini を使った旅行支援機能、Route 66 100周年特集、YouTube の歴史学習コンテンツなど、自社製品・プラットフォームを横断した特集コレクションページを公開した。
↗ 元記事を開く
dev.maxmind.com 2日前

Residential proxy database now available as part of the GeoIP Anonymous Plus suite

MaxMindがGeoIP Anonymous PlusスイートにResidential Proxyデータベースを追加した。住宅用プロキシの検出精度を高め、ジオフェンシング回避や不正利用対策、VPN検出の改善に加え、検出対象ネットワークの拡充や誤検知の低減、プロキシ判定を精緻化するメタデータの提供を実現する。同データベースはAnonymous Plusライセンスに含まれ、評価希望者はCustomer Success Managerまたは営業チームへ問い合わせる必要がある。

MaxMindがGeoIP Anonymous PlusスイートにResidential Proxyデータベースを追加した。住宅用プロキシの検出精度を高め、ジオフェンシング回避や不正利用対策、VPN検出の改善に加え、検出対象ネットワークの拡充や誤検知の低減、プロキシ判定を精緻化するメタデータの提供を実現する。同データベースはAnonymous Plusライセンスに含まれ、評価希望者はCustomer Success Managerまたは営業チームへ問い合わせる必要がある。
↗ 元記事を開く
www.hashicorp.com 2日前

Stream HCP Vault Dedicated audit logs to Microsoft Sentinel

HCP Vault DedicatedにはMicrosoft Sentinel向けのネイティブコネクタが存在しないが、汎用HTTPシンクとTerraformリポジトリを使って監査ログをAzure Log Analyticsへストリーミングし、任意でSentinelに取り込むパイプラインを構築できる。Azure Function App(既定)またはLogic App(フォールバック)がイベントを受信・正規化し、DCR経由でカスタムテーブルHCPVaultAudit_CLに書き込む構成で、デプロイ手順・前提条件・トラブルシューティングを解説している。

HCP Vault DedicatedにはMicrosoft Sentinel向けのネイティブコネクタが存在しないが、汎用HTTPシンクとTerraformリポジトリを使って監査ログをAzure Log Analyticsへストリーミングし、任意でSentinelに取り込むパイプラインを構築できる。Azure Function App(既定)またはLogic App(フォールバック)がイベントを受信・正規化し、DCR経由でカスタムテーブルHCPVaultAudit_CLに書き込む構成で、デプロイ手順・前提条件・トラブルシューティングを解説している。
↗ 元記事を開く
github.blog 2日前

OpenClaw went viral. Meet the maintainers building and securing it.

急成長したOSSプロジェクトOpenClawのメンテナーへのインタビュー記事。AIエージェントによる大量のプルリクエスト(本文中の造語で「プロンプトリクエスト」)流入への対応、コントリビューター信頼の再定義(マージ数バッジより transcript や screenshot の提示を重視)、サプライチェーンリスクへの対処、セキュリティのデフォルト設定の難しさ、GitHub Secure Open Source Fundでの学びなどが語られている。

急成長したOSSプロジェクトOpenClawのメンテナーへのインタビュー記事。AIエージェントによる大量のプルリクエスト(本文中の造語で「プロンプトリクエスト」)流入への対応、コントリビューター信頼の再定義(マージ数バッジより transcript や screenshot の提示を重視)、サプライチェーンリスクへの対処、セキュリティのデフォルト設定の難しさ、GitHub Secure Open Source Fundでの学びなどが語られている。
↗ 元記事を開く
blog.google 2日前

3 new ways to plan and book travel in Search

Google検索のAI Modeに旅行関連の新機能3つが追加された。フライト価格の追跡アラート、ポイント・マイルでの費用表示、ホテル予約機能をチャット内で完結できるようになる。

Google検索のAI Modeに旅行関連の新機能3つが追加された。フライト価格の追跡アラート、ポイント・マイルでの費用表示、ホテル予約機能をチャット内で完結できるようになる。
↗ 元記事を開く
blog.google 2日前

Gemini Omni 1.1 Flash lets you build with more control

Googleは動画生成モデルGemini Omni 1.1 Flashを発表した。最大40秒までのシーン延長、開始・終了フレーム指定による滑らかな遷移生成、高速・低コストな360pプレビュー、1080p/4Kへのアップスケール、動画参照によるキャラクター一貫性維持など、開発者向けの制御機能を強化した。Google AI StudioやGemini Enterprise Agent Platform経由のAPIで利用可能で、Google FlowやGeminiアプリでも順次提供される。

Googleは動画生成モデルGemini Omni 1.1 Flashを発表した。最大40秒までのシーン延長、開始・終了フレーム指定による滑らかな遷移生成、高速・低コストな360pプレビュー、1080p/4Kへのアップスケール、動画参照によるキャラクター一貫性維持など、開発者向けの制御機能を強化した。Google AI StudioやGemini Enterprise Agent Platform経由のAPIで利用可能で、Google FlowやGeminiアプリでも順次提供される。
↗ 元記事を開く
blog.google 2日前

Partnering with Khan Academy on building AI tools for classrooms

GoogleがKhan Academyと提携し、Gemini搭載のKhanmigoに新機能を追加。数学・科学の対話的な図解生成と、教師が問題を編集・レビューできる演習作成ツール「Practice My Knowledge」を刷新し、2026年の新学期から教室で利用可能にした。

GoogleがKhan Academyと提携し、Gemini搭載のKhanmigoに新機能を追加。数学・科学の対話的な図解生成と、教師が問題を編集・レビューできる演習作成ツール「Practice My Knowledge」を刷新し、2026年の新学期から教室で利用可能にした。
↗ 元記事を開く
blog.google 2日前

Google Flow brings new creative control features to enhance video editing.

Google FlowにGemini Omni 1.1 Flashによる新機能が追加され、開始・終了フレーム指定によるキャラクターや物語の一貫性向上、1080p/4K書き出し対応、360p高速ドラフト後の720pアップスケールが可能になった。全機能は本日よりGoogle Flowで利用可能。

Google FlowにGemini Omni 1.1 Flashによる新機能が追加され、開始・終了フレーム指定によるキャラクターや物語の一貫性向上、1080p/4K書き出し対応、360p高速ドラフト後の720pアップスケールが可能になった。全機能は本日よりGoogle Flowで利用可能。
↗ 元記事を開く
blog.google 2日前

Reach your audience in new ways with August’s Demand Gen Drop.

GoogleがDemand Gen広告向けの新機能「Demand Gen Drop」を発表。YouTube広告からメッセージアプリで会話を開始できる機能のテスト、旅行者向けの現地アクティビティ・宿泊施設のパーソナライズ表示、Asset StudioのマルチモーダルAI動画生成機能の一般提供開始などが含まれる。

GoogleがDemand Gen広告向けの新機能「Demand Gen Drop」を発表。YouTube広告からメッセージアプリで会話を開始できる機能のテスト、旅行者向けの現地アクティビティ・宿泊施設のパーソナライズ表示、Asset StudioのマルチモーダルAI動画生成機能の一般提供開始などが含まれる。
↗ 元記事を開く
www.publickey1.jp 2日前

DuckDBの開発元であるDuckLabsがAWS子会社になると発表。DuckDBはオープンソースのMITライセンスを維持

DuckDBの開発元DuckLabsが2026年9月初旬にAWSの子会社になると発表。DuckDBおよびDuckLakeはMITライセンスのオープンソースとして維持され、ライセンス・開発体制・ガバナンス・ロードマップも継続される。AWSにとっては、S3上の大規模データを高速分析できるDuckDBを自社のデータ戦略(S3、Redshift、S3 Tables等)を補完する要素として取り込み、SnowflakeやDatabricks、Google Cloudなど競合への接近を防ぐ狙いがあると見られる。

DuckDBの開発元DuckLabsが2026年9月初旬にAWSの子会社になると発表。DuckDBおよびDuckLakeはMITライセンスのオープンソースとして維持され、ライセンス・開発体制・ガバナンス・ロードマップも継続される。AWSにとっては、S3上の大規模データを高速分析できるDuckDBを自社のデータ戦略(S3、Redshift、S3 Tables等)を補完する要素として取り込み、SnowflakeやDatabricks、Google Cloudなど競合への接近を防ぐ狙いがあると見られる。
↗ 元記事を開く
www.infoq.com 2日前

Spring News Roundup: First Milestone Releases for Boot, Framework, Data, Security, Modulith, Batch

Spring 各プロジェクトが10週ぶりに一斉マイルストーンリリースを実施。Spring Boot 4.2.0-M1はAMQP 1.0対応とJetty graceful shutdown改善、Spring Framework 7.1.0-M1はResolvableTypeの新メソッド追加、Spring Data 2026.1.0はRedisJsonTemplateを新設、Spring Security 7.2.0-M1はCORS検出とOneTimeToken認証チェックを強化。Spring Integration 7.2.0-M1では、JdbcMessageStoreのallow-list回避によるデシリアライズRCE(CVE-2026-59307)とJSR-223スクリプトエンジンの並行処理による状態破損(CVE-2026-59321)を含む脆弱性を修正。ほかSpring HATEOAS・Modulith・Batchなども更新され、全体で90件超のCVEに対応した。

Spring 各プロジェクトが10週ぶりに一斉マイルストーンリリースを実施。Spring Boot 4.2.0-M1はAMQP 1.0対応とJetty graceful shutdown改善、Spring Framework 7.1.0-M1はResolvableTypeの新メソッド追加、Spring Data 2026.1.0はRedisJsonTemplateを新設、Spring Security 7.2.0-M1はCORS検出とOneTimeToken認証チェックを強化。Spring Integration 7.2.0-M1では、JdbcMessageStoreのallow-list回避によるデシリアライズRCE(CVE-2026-59307)とJSR-223スクリプトエンジンの並行処理による状態破損(CVE-2026-59321)を含む脆弱性を修正。ほかSpring HATEOAS・Modulith・Batchなども更新され、全体で90件超のCVEに対応した。
↗ 元記事を開く
inokara.hateblo.jp 2日前

2026 年 8 月 27 日 (木)

個人ブログの日記記事。ランニング、朝食・ランチ・ディナューの内容を綴った日常投稿で、技術的な内容は含まれない。

個人ブログの日記記事。ランニング、朝食・ランチ・ディナューの内容を綴った日常投稿で、技術的な内容は含まれない。
↗ 元記事を開く
tech.pepabo.com 2日前

AIが生成したWebサイトの品質を数値化する — ルーブリック × LLM-as-a-Judge による評価駆動開発

ロリポップ!AIホームページにおいて、AI生成Webサイトの品質を定量評価する仕組みを構築した事例。デザイナーの暗黙知を4カテゴリ・約170項目のルーブリックに言語化し、フルページキャプチャをLLM-as-a-Judgeで採点する「完成品スコア」と、テキストのみで判定できる7項目に絞り工程途中のJSON出力を評価する軽量な「工程スコア」の2種を整備。総合スコアはLLMではなくコード側で加重集計することで再現性を確保し、プロンプト改修の評価駆動開発ループやモデル移行時の品質ゲーティングに活用した。今後の課題として自動化・採点妥当性の検証・ばらつきの統計的扱いを挙げている。

ロリポップ!AIホームページにおいて、AI生成Webサイトの品質を定量評価する仕組みを構築した事例。デザイナーの暗黙知を4カテゴリ・約170項目のルーブリックに言語化し、フルページキャプチャをLLM-as-a-Judgeで採点する「完成品スコア」と、テキストのみで判定できる7項目に絞り工程途中のJSON出力を評価する軽量な「工程スコア」の2種を整備。総合スコアはLLMではなくコード側で加重集計することで再現性を確保し、プロンプト改修の評価駆動開発ループやモデル移行時の品質ゲーティングに活用した。今後の課題として自動化・採点妥当性の検証・ばらつきの統計的扱いを挙げている。
↗ 元記事を開く
www.infoq.com 2日前

Google Cloud Launches AI-powered Agents to Simplify Database Lifecycle Management

Google CloudがAI駆動のデータベース運用エージェント群を発表。自然言語で要件を伝えるとIOPSやレイテンシ等の要件から最適な構成を推奨・検証しプロビジョニングコマンドを生成するOnboarding Agentと、Database Insights・Cloud Monitoring・Logging・Traceを横断してクエリのホットスポットやロック競合の根本原因分析を数分で行うObservability Agentの2種。Gemini Cloud Assist経由でコンソール・CLI・Antigravity等のIDE、MCPサーバー経由でも利用可能で、Cloud SQL・Spanner・AlloyDB・Firestore・Memorystore・Bigtableなど主要DBサービスを横断してサポートする。

Google CloudがAI駆動のデータベース運用エージェント群を発表。自然言語で要件を伝えるとIOPSやレイテンシ等の要件から最適な構成を推奨・検証しプロビジョニングコマンドを生成するOnboarding Agentと、Database Insights・Cloud Monitoring・Logging・Traceを横断してクエリのホットスポットやロック競合の根本原因分析を数分で行うObservability Agentの2種。Gemini Cloud Assist経由でコンソール・CLI・Antigravity等のIDE、MCPサーバー経由でも利用可能で、Cloud SQL・Spanner・AlloyDB・Firestore・Memorystore・Bigtableなど主要DBサービスを横断してサポートする。
↗ 元記事を開く
blog.sushi.money 3日前

保育園でキャンプの買い出し話を聞いたら子どもたちがマシュマロばかり買っていた、という日常のエピソード。スモアの名前の由来や、妻がサモアと勘違いして「ほっこりサモア」と呼んでいる話も紹介している。

保育園でキャンプの買い出し話を聞いたら子どもたちがマシュマロばかり買っていた、という日常のエピソード。スモアの名前の由来や、妻がサモアと勘違いして「ほっこりサモア」と呼んでいる話も紹介している。
↗ 元記事を開く