Microsoft SharePoint Serverに重大な脆弱性「CVE-2026-45659」が判明、CISAが悪用を確認し対策を警告
- Microsoft SharePoint Serverにおいて、認証された攻撃者がネットワーク経由で任意のコードを実行できる脆弱性が判明した。
AI NEWS DIGEST
1ページあたり 20 件ずつ表示します。
- Microsoft SharePoint Serverにおいて、認証された攻撃者がネットワーク経由で任意のコードを実行できる脆弱性が判明した。
- リモートサポートツール「SimpleHelp」の旧バージョンに、認証を完全に回避できる深刻な脆弱性(CVE-2026-48558)が確認された。
- OpenAIは、用途やコストに応じた3階層の次世代AIモデルファミリー「GPT-5.6」を発表した。
- AIコードエディタ「Cursor」が、iOS向けモバイルアプリ「Cursor for iOS」のパブリックベータ版を提供開始した。
OpenAIは2026年6月30日、計算生物学分野におけるAIエージェントの自律的な判断力と意思決定力を測定するベンチマーク「GeneBench-Pro」を公開した。
- AIを活用したコードエディタ「Cursor」において、最新の共同開発機能である「Composer 2.5」がリリースされた。
- 「Gemini 3.5」および「Gemini Omni」を発表し、自律的にタスクをこなすAIエージェント時代への移行を提示した。
- 米OpenAIは2026年5月5日、ChatGPTのデフォルトモデルを「GPT-5.5 Instant」にアップデートした。
- Googleは、2026年6月に発表した最新のAI関連機能やモデルのアップデート情報をまとめたブログを公開した。
- Nano Banana 2 Liteの登場: 最も高速で優れたコスト効率を誇る、Googleの新しい軽量画像生成・処理モデル。エッジ環境やリアルタイムアプリでの実用性を劇的に向上させます。
高速軽量モデルへの組み込み: Googleが「Gemini 3.5 Flash」に、画面を認識してキーボードやマウスを自律的に操作する「Computer Use(コンピュータ操作)」機能を内蔵しました。
深刻な脆弱性の判明: Microsoft Windows Shellに「防御機構の不備」が見つかり、攻撃者によるネットワーク経由のスプーフィング(なりすまし)が可能となっています。
リモートコード実行の危険性: ConnectWise ScreenConnectに存在するパストラバーサル脆弱性により、攻撃者がシステムの制御権を奪取できるリスクがあります。
脆弱性の内容: WebProsの「cPanel & WHM」および「WP2(WordPress Squared)」において、重要機能に対する認証不備(Missing Authentication for Critical Function)が確認されました。
- CVE-2026-31431の概要: Linuxカーネルの暗号化インターフェース(algifaead)において、メモリ操作の不整合を突く脆弱性が発見されました。
OpenAIのCEOサム・アルトマン氏は、2026年4月、同社が掲げる「5つの原則」を公開しました。これは、AGI(汎用人工知能:人間と同等、あるいはそれ以上の知能を持つAI)の実現が現実味を帯びる中で、AIラボとしての社会的責任と、将来の技術展開における指針を改めて定義したものです。
非定型データの自動構造化: 手書きのメモ、音声、メールといったバラバラな形式の注文を、OpenAIのAPI(Vision/Realtime等)を用いてERP(基幹システム)へ即座に連携可能なデータへ変換。
OpenAIは、コーディングエージェントのオーケストレーション(統合的な制御)を自動化するためのオープンソース仕様「Symphony」を発表しました。これは、人間がAIチャットに張り付いて指示を出す従来のスタイルから脱却し、タスク管理ツールを「AIの司令塔」として活用する、次世代のソフトウェア開発フローを提示するもので…
マルチクラウドへの開放: OpenAI製品がMicrosoft Azure以外のクラウドプロバイダーでも提供可能になり、企業のインフラ選択肢が劇的に広がります。
OpenAIのChatGPT EnterpriseとAPIプラットフォームが、米国政府の厳格なセキュリティ基準「FedRAMP Moderate」の認証を正式に取得しました。