Z.ai(智譜AI)の最新モデル「GLM 5.3」がAmazon Bedrockでの提供を開始し、オープンウェイトモデルのマネージド利用がさらに進んだ。セキュリティ面では、エージェント間通信の標準プロトコルMCPに構造的な信頼ギャップがあり、Googleなど複数組織のエージェントで悪意ある指示の伝播が実証されたと報じられた。業界分析では、DeepSeekの追い上げにより米中のモデル性能差がベンチマークスコアで3%まで縮小したとされ、競争構造の変化が際立つ。国内では声優・津田健次郎さんの声に類似するAI音声をめぐる訴訟で、東京地方裁判所の判決が出た。
Z.aiの「GLM 5.3」がAmazon Bedrockに──753BのMoE、コーディングとエージェント用途
AWSは10月5日、Z.ai(Zhipu AI)の大規模モデル「GLM 5.3」がAmazon Bedrockで利用可能になったと公式ブログで発表した。Hugging Faceに公開されている情報として753Bパラメータのmixture-of-experts(MoE)モデルで、コーディングや長時間のエージェントタスクに最適化されているという。利用対象は条件を満たすエンタープライズ顧客としている。
APIはOpenAI互換のResponses/Chat Completionsに加え、Bedrock標準のInvoke/Converseにも対応する。クロスリージョン推論プロファイル(us.zai.glm-5.3/global.zai.glm-5.3)や、暗黙的・明示的なプロンプトキャッシング、コストとレイテンシのバランスを選べるサービス階層(Flex/Priority/Standard)も利用できる。毎ターン大量のシステムプロンプトやリポジトリコンテキストを送り直すエージェントワークロードでは、キャッシングによるコスト・レイテンシ削減が効く仕組みだ。
性能面はZ.aiの自己申告ながら、GLM 5.2比で同社内コーディングベンチマークが50%改善したとされ、セキュリティタスクではリリース時点でCyberGymベンチマーク84.5というスコアを示したという。この得意分野を背景に、オープンソースのペネトレーションテストエージェント「Strix」のドキュメントではGLM 5.3が既定モデルに採用されている。もっともAWSは「所有しているか、明示的な書面による許可のあるアプリケーションのみテストすること」と注意喚起している。
コミュニティでは、LLMに戦略ゲーム「Civilization V」をプレイさせるベンチマークでGLM-5.3がOpus-5.5を上回る結果が出たという報告も話題になっている。同一の初期条件で回す統制版の実験で、Qwen-3.8-27Bといった小規模モデルも健闘したとされる。長期にわたる戦略的意思決定という土俵で、オープンウェイトモデルがフロンティアモデルと渡り合う場面が増えている印象だ。
MCPのエージェント間通信に構造的欠陥──Googleなど複数組織でPoC攻撃が実証
Ars Technicaの報道によると、過去5か月の間にGoogleほか複数の組織が、ネットワーク内のAIエージェント間で悪意ある指示が伝播する脆弱性を認めてきた。共通して指摘されるのはMCP(Model Context Protocol)──AIアプリやエージェント同士が社内ネットワークで連携するための標準プロトコル──の「信頼ギャップ」だ。
独立研究者のSyed Anas Mohiuddin氏は、Google、JPモルガン・チェース、Weaviate、Rapid7、フランス政府の省庁間デジタル局、米連邦政府などのエージェントを対象にPoC攻撃を検証した。手法は、LLMそのものではなく翻訳やデータ分析などの特定エージェントを狙うプロンプトインジェクションの一種で、ガードレールが緩い、あるいは存在しない下流のエージェントが、信頼する上流エージェントからの指示として悪意ある命令を実行してしまう。
データベースの内容や機密情報の持ち出しなど、攻撃者の意図するアクションにエージェントが利用されるリスクがあり、「予想外で緩和が難しい」構造的問題として報じられている。エージェント導入が加速する今、エージェント間の信頼モデルをどう設計・検証するかが当面の課題になりそうだ。
DeepSeekの追い上げで米中AI差はベンチマークで3%に──BI分析
Bloomberg Intelligence(BI)の分析で、米国企業と中国企業のAIモデル性能差が過去数か月で急速に縮小し、記録的な低水準になったことが分かった。シニアアナリストのRobert Lea氏がレポートで明らかにしたもの。
トップクラスの中国モデルが米国のライバルにベンチマークスコアで遅れを取るのはわずか3%という。5月には約9%、年初には15%だったことを踏まえると急激な接近で、けん引役は9月にリリースされたDeepSeekの「V4.1 Flash」とされる。Lea氏はこの傾向が中国勢の市場シェア拡大につながるとみており、米国の技術覇権をめぐる議論に改めて数字を突きつける形になった。
PewDiePieがOpenAIから2度のBAN──ローカルモデル「Ajax」の学習をめぐり
世界的人YouTuberのPewDiePieが、OpenAIのAPIで学習データを作り自作のローカルモデルを鍛えようとしてアカウントをBANされ、解除された直後に再びBANされた──という顛末がRedditのLocalLLaMAコミュニティなどで話題を集めている。
伝えられるところでは、PewDiePieは自分のPCでローカルモデル「Ajax」をファインチューニングしようとし、データセット作成にOpenAIのAPIを使った。ところが出力を別モデルの学習に使ったことが規約違反として検知され、アカウントが停止。申し立てで解除されたものの、再びAPIからデータを取得して直ちに2度目のBANを受けたという。その後はオープンソースのツールでモデルの拒否応答を取り除き、完全ローカルの9Bエージェント構築へ方針を転換したとされる。
「OpenAIは長年、公開インターネットを無償でスクレイピングしてきたのに、自社の出力がローカルモデルの学習に使われた途端に緊急停止なのか」という批判がコミュニティで共有され、解説動画もヒット。結果としてオープンソースモデル側に大きな宣伝効果が生まれた、という総括が多い。規約の執行が、むしろローカルAIへの関心を呼び込む逆効果になった例として印象的だ。
津田健次郎さんのAI音声訴訟、東京地裁は請求棄却──「似たAI音声は合法」とは違う
声優の津田健次郎さんが、自身の声に類似するAI音声を使った動画の削除を求めていた訴訟で、9月30日に東京地方裁判所の判決が言い渡され、請求は棄却された。ただしITmediaの記事によると、この判決は「声優の声と似たAI音声を使っても問題ないと裁判所が判断した」というものではないという。
記事では弁護士の解説として、判決の論点がどこにあり、何が許容されたわけではないのかが整理されている。声という人格に結びつく特徴をAIで模倣する行為の評価は、今回の棄却で決着したわけではなく、今後の立法や追加の裁判例を待つ部分が大きい。生成AIによる声の模倣をめぐっては海外でも俳優・声優側の保護を求める動きが続いており、日本での司法判断の積み重ねが注目される。
AIインフラへの資金流入が続く──Googleの原発調達、Schneiderの226億ドル買収、KlingのIPO準備
Googleの親会社Alphabetが、原子力発電のConstellation Energy Corp.と10億ドル超の複数年契約で合意に近いとBloombergが報じた。データセンター需要への電力確保競争が背景にあり、今週にも発表される見通しという。
フランスのSchneider Electricは、産業用ソフトウェア企業PTCを約226億ドルで買収することで合意した。全額現金での取得で、同社としては史上最大の買収となる。自動車・航空宇宙・医療技術向けのエンジニアリングソフトウェアを事業に加え、AIブームに対応する電気・データセンター関連の提供範囲を広げる狙いとみられる。
中国側では、AI動画生成で知られるKlingが、10億ドル超のIPOに向けて引受銀行を選定したと伝えられた。アジアでは8.2兆ドル規模とされるデータセンター建設ラッシュを支えるため、GPU購入向けの融資に銀行が動き出したとの報道もあり、資金が発電からソフトウェア企業の買収、新規上場まで広く流れ込んでいる。
