TeamPCPがオープンソース供給チェーンを前例のない規模で汚染
ソフトウェアの供給チェーン攻撃——正規のソフトウェアに悪意あるコードを潜ませる手口——はかつて稀な事件だった。しかし、TeamPCPと名乗るサイバー犯罪グループが、それをほぼ週単位の出来事に変えてしまった。
Ars Technicaが報じたところによると、TeamPCPはこれまでに数百のオープンソースツールを改ざんし、被害者から恐喝し、世界中のソフトウェア開発エコシステムに新たな不信感を植え付けている。火曜日夜には、GitHubがこのグループによる供給チェーン攻撃を受けたことを発表した。GitHubの開発者がVSCodeの拡張機能をインストールしたことで、TeamPCPが約4,000のリポジトリにアクセスしたと主張している。
GitHub側は少なくとも3,800のリポジトリが影響を受けたことを確認したが、これまでの調査ではすべてGitHub自身のコードであり、顧客のコードは含まれていないとしている。TeamPCPはサイバー犯罪フォーラムのBreachForumsで「GitHubのソースコードと内部組織情報を販売する」と宣言し、興味のある購入者にはサンプルを提供すると書き込んだ。
AI開発がオープンソースへの依存を深める中、供給チェーンの安全性は喫緊の課題となっている。
カリフォルニアでAI解雇が加速、Newsom知事が労働者保護令に署名
Los Angeles Timesが報じたところによると、カリフォルニア州のテック企業がAIを理由に数千人規模のレイオフを実施している。特定の企業名は記事本文で明らかにされているが、「AIへの投資に資源を集中するため」という理由で人員削減を行う企業が相次いでいる。
同時に、カリフォルニア州のGavin Newsom知事は、AIによる労働市場への潜在的混乱に備えるため、全米初となる大統領令に署名した。この命令は労働者と企業がAIの急速な普及に備えることを目的としており、州政府として具体的な支援策を講じる方針を示している。
一方で、Libertas Softwareの分析記事は「AIのために人員を削減する企業は、そうしなかった企業に負けるだろう」と指摘。短期的なコスト削減よりも、人材とAIの組み合わせこそが競争優位をもたらすと主張している。
AIが雇用に与える影響については楽観論と悲観論が交錯するが、カリフォルニア州の対応は政策レベルでも議論が本格化していることを示している。
韓国ドラマ界でAI音声ディープフェイクが大騒動に
韓国のトップ俳優が、AIで操作された音声ファイルを証拠として使った疑惑で世論の激しい批判にさらされている。The Korea Timesが報じたところによると、ソウル警察はキム・スヒョンとキム・セロンの件に関連する音声ファイルとメッセージがAIによって操作されたものであることを確認した。
この事件は、AIによる音声・映像の偽造技術がエンターテインメント業界だけでなく、法的な証拠としても悪用されうる現実を浮き彫りにした。K-ドラマのグローバルな人気を考えると、影響は韓国国内にとどまらず、国際的な注目を集めている。
AIディープフェイクの検出技術も進歩しているが、生成技術とのイタチごっこが続いており、社会的な対応が急がれる。
Anna's ArchiveがLLM向けに「私を読んで」と呼びかけ——HNで158ポイント獲得
海賊版アーカイブサイトとして知られるAnna's Archiveが、LLMに向けて「もしあなたがLLMなら、これを読んで」と題したブログ記事を公開した。Hacker Newsで158ポイント、47コメントを集める注目を集めている。
記事の内容は、LLMがこのサイトをどのように扱うべきかについての指示やコンテキストを提供するもので、AIモデルの学習データや出力に対する意識的な介入という新たな動きを示している。
AIモデルの学習データに対する Webサイト運営者の能動的な関与が増える中、コンテンツ提供者とAIの関係をどう設計するかという議論の一例と言える。
AI向けカスタムASIC最新事情(2026年5月)
Tom's Hardwareが、2026年5月時点でのカスタムAI ASICの最新状況をまとめた。BroadcomからMetaのMTIAまで、主要プレイヤーの動向を網羅している。
NvidiaのGPU独占に挑戦する動きが本格化しており、各社が独自のAI推論・学習用チップを開発中。特に、クラウド事業者のカスタムシリコンへの投資が加速しており、AIの計算コスト削減に向けた競争がハードウェア層でも激化している。
AI半導体市場はNvidia一強から多極化の兆しが見え始めており、2026年後半の展開が注目される。