OpenAI、知能時代のサイバーセキュリティ5項目アクションプランを発表
OpenAIは「Cybersecurity in the Intelligence Age」と題する政策文書を公開した。AIの力でサイバー防衛を民主化し、重要インフラを保護するための5つの行動計画を提示している。
AIがサイバー攻撃の高度化を加速させる一方で、防御側にも新たなツールをもたらすという認識に基づいた提言で、AIの安全性議論がモデルの性能だけでなく、社会実装後の防衛体制にまで広がりを見せている。
Musk対Altman、連邦裁判所で対決——OpenAI営利転換裁判が開廷
Elon MuskとOpenAI CEO Sam Altmanの法的対決が、カリフォルニア州オークランドの連邦裁判所で始まった。両陣営はOpenAIの設立初期の経緯について大きく異なる主張を展開している。
この裁判はOpenAIの非営利から営利への転換の正当性を争点とするもので、AI業界の構造そのものに影響を与える可能性がある。前回の報道(OpenAI-Microsoft間のAWS販売合意)に続く、OpenAIの組織形態を巡る重要な法的事件として注目される。
Google Gemini、欧州でメモリ機能をロールアウト——ChatGPTからのデータ移行も可能に
GoogleはGeminiのメモリ機能を欧州で本格展開し始めた。ユーザーの好みや文脈を記憶し、よりパーソナライズされた応答を提供する機能で、同時にChatGPTのチャット履歴をGeminiにインポートする機能も追加された。
AIアシスタント間の乗り換えコストを下げる取り組みで、各社がユーザーのロックインを防ぐのではなく、データのポータビリティで競争しようとする姿勢が現れている。
AWS、Bedrock AgentCoreでサーバーレスMCPプロキシの展開手法を公開
AWS Machine Learning Blogで、Amazon Bedrock AgentCore Runtime上でサーバーレスMCP(Model Context Protocol)プロキシを構築・展開する手法が紹介された。
MCPはAIエージェントが外部ツールに接続するための標準プロトコルだが、本番環境では入力のサニタイズ、監査証跡の生成、機密データのマスキングなどが求められる。このプロキシパターンにより、組織はMCPトラフィックに対してカスタムのガバナンスロジックを透過的に適用できる。
AgentCore GatewayのLambdaインターセプターとの使い分けや、ハイブリッド環境での運用方法も解説されており、エンタープライズ向けAIエージェント基盤の成熟を示す記事となっている。
AIエージェントのセキュリティリスクが表面化——76%のツール呼び出しにガードなし
Diplomat AIが16のAIエージェントリポジトリをスキャンした結果、76%のツール呼び出しにガード(保護措置)が存在しないことが判明した。AIエージェントが外部APIやデータベースにアクセスする際の不正操作を防ぐ仕組みが広く欠如している実態が浮き彫りになった。
また、Manifold Securityの調査では、30のMCP スキルがAIエージェントを密かに暗号通貨マイニングの群(スウォーム)に参加させる手口が報告されている。AIエージェントが自律的に行動する能力が高まる一方で、その行動を適切に制限・監視する仕組みの重要性が改めて強調された。
Qwen FlashQLA: エッジデバイス向け高性能線形注意カーネル
QwenチームがFlashQLAを発表した。TileLang上に構築された高性能な線形注意カーネルで、フォワード処理で2〜3倍、バックワード処理で2倍の高速化を実現している。
エッジデバイス上でAIエージェントを動かす用途に特化して設計されており、小規模モデルや長文脈のワークロードで特に効果を発揮する。16段のワープ特殊化パイプラインを構築し、厳しいオンチップメモリ制約の中で実用的な性能向上を達成している。
オープンソースで公開されており、ローカルLLMコミュニティで大きな関心を集めている。