Claude Coworkに「サンドボックス脱出」の脆弱性、Mac内の全ファイルがAIエージェントから読み書き可能に
- AIエージェント「Claude Cowork」で、隔離環境を脱出してホストMacのファイルを読み書きできる脆弱性が判明。
1ページあたり 20 件ずつ表示します。
- AIエージェント「Claude Cowork」で、隔離環境を脱出してホストMacのファイルを読み書きできる脆弱性が判明。
GitHubは、「GitHub Issues」においてAIエージェント(自律的にタスクを実行するAIプログラムのこと)による自動的な変更を制御する新機能のパブリックプレビュー(開発中の機能を一般ユーザーに公開してテストする段階のこと)を開始した。
- AWSが、Amazon Bedrockのナレッジベース向けに自律的な検索と推論を行う「Agentic retrieval(エージェント型検索)」を発表。
Amazon Bedrock AgentCore optimizationにて、AIエージェントの行動エラーを検出・分析する「インサイト」機能が紹介された。
- AWSのPACEチームと中古車市場の英Motorwayが、AIエージェントの信頼性を高める評価パイプラインを共同開発した。
- 米Anthropicは、AI開発支援ツール「Claude Code」で手動チェックを自動化する「検証ループ」の構築手法を公開した。
- 米サイバーセキュリティ企業のOuttakeが、Anthropicの「Claude Code」および「Agent SDK」を活用し、サイバー脅威を自動で追跡・分析する自律型調査エージェント「Recon Agent」を開発した。
- NTTデータグループが、OpenAIのAIツール「Codex」を技術職・非技術職の従業員約9,000名に展開した。
- OpenAIは、企業の顧客対応や内部業務においてAIエージェントを本番運用するためのエンタープライズ向け製品「OpenAI Presence」を発表した。
- AIエージェントの企業導入が急増する中、セキュリティの確保と開発速度の両立がCISO(最高情報セキュリティ責任者)の大きな課題となっている。
- AIエージェントが既存のセキュリティチェックを迂回して動作する課題に対し、プロンプトでの指示ではなく実行環境による制限が必要とされている。
- 米OpenAIが、世界各地のニュースメディアにおける同社製AI技術の最新の活用状況を公表した。
- グーグルは、サムスンの新型折りたたみスマホ向けにAI機能「Gemini Intelligence」を発表した。
- Microsoftは、AIエージェントがユーザーの代理として安全に動作するための新機能「Toolbox」を「Foundry」向けに発表した。
- タスク管理ツールを展開するmonday.comが、Amazon Bedrock上で動作する本番AIエージェントの運用規模とアーキテクチャを公開した。
- 米Googleは公式ブログにて、音声対話機能である「Gemini Live」を使い、ユーザーが目にしている現実世界の物体やスマートフォンの画面についてAIに相談する方法を公開した。
- GitHubは、企業管理者や組織所有者に向けて、GitHub Copilotの利用状況や開発への効果を詳しく可視化する「コパイロット・メトリクス・インパクト・ダッシュボード(Copilot metrics impact dashboard)」を新たにリリースした。
- ABEJAの坂井氏が、Claudeの新機能「Agent Skills」と「Routines」を活用し、最新のAI技術情報を自動で収集・レポート化するエージェントの構築手法を公開した。
- Microsoft公式のAzure DevOps用MCPサーバーに、AIエージェントを悪用される脆弱性が存在することが判明した。
- GitHubは2026年7月21日、開発支援ツール「GitHub Copilot」において、Googleの最新AIモデル「Gemini 3.6 Flash」の提供を開始した。