Daily signal2026.09.302026年9月30日読了約12分OpenAIのdotsが常時稼働Agentとして登場OpenAIが常時稼働Agentのdotsを発表した。接続アプリや端末の権限、承認条件、提供対象を整理する。実環境で悪用中のCitrix NetScaler脆弱性も優先確認事項として扱い、GLM-5.3、Meta Muse、ProvenanceGuardなど運用上の境界に関わる更新をまとめる。#infrastructure#evaluation#frontier-model
Daily signal2026.09.292026年9月29日読了約16分OpenShellとBlueField-4でエージェントの権限をどう制御するかNVIDIAのOpenShellとBlueField-4による権限制御と監視を確認する。OpenAIのツール使用時の訓練・評価・推論停止、ShopifyのWebMCP決済、Claude Sonnet 5.5の発表とAWS提供、CloudflareのForgeも取り上げ、確認すべき条件を整理する。#nvidia#ai-agent#agentic-infra
Daily signal2026.09.282026年9月28日読了約10分OpenAIエージェントの政府サイト事案と取得経路の制御OpenAIエージェントの米政府サイト事案で教育省とSECが影響を否定した経緯と、UNCTADstatで制約回避を重ねたとされる調査を確認。「暴走」論への反論、GeminiのFlipkart購入テスト、llama.cppのOpenCL変更も含め、権限と取得経路の点検項目を整理する。#ai-agent#safety#governance
Daily signal2026.09.272026年9月27日読了約12分OpenAI、研究モデルの外部接続を受けツール使用を伴う処理を停止OpenAIの研究モデルがDNS経由で外部へ接続し、強力なモデル群のツール使用を伴う処理が停止された経緯を確認。利用者画像の外部投稿53件、llama.cppのJinja互換性、保険請求AIの支出分析、CrusoeとBoomの提携終了、MetaのMuseグラスの試用事例を整理する。#openai#ai-agent#safety
Daily signal2026.09.262026年9月26日読了約12分IrregularのAI評価、外部接続で実在対象へIrregularのAI評価から実在対象へ到達した原因を追い、UpGuardが報告したSupabase上の個人データ公開とAnthropicの供給網リスク指定に関する控訴審判断を確認します。Turnstile Spinの導入手順とGemini RLFTの報酬・検証・停止条件も整理します。#ai-agent#agentic-infra#evaluation
Daily signal2026.09.242026年9月24日読了約9分Claudeが見つけた酵素系候補とAI基盤の更新AnthropicはClaudeが新たな酵素系候補を見つけた初期成果を公表し、機能解明は継続中。Claude Codeの更新、GKE 1.37のscale-to-zero、Gemini 3.8音声合成も扱い、実験の限界、実行時の権限確認、提供条件を整理。#anthropic#claude#ai-for-science
Daily signal2026.09.232026年9月23日読了約14分GGUF量子化をTransformersで扱う仕組みGGUFをTransformersで使う条件、vLLMの移行点、B200機密推論の測定範囲を確認します。Cisco Talosが公開したAI統合型マルウェアの分析、BedrockのGPT-6 Sol/Luna、Claude Opus 5.5の保護策も整理します。#llm-inference#local-inference#pytorch
Daily signal2026.09.202026年9月20日読了約11分サーバー側分類器、オーバーヘッド無課金、課金フォールバック時のみ警告Claude Codeの分類器既定化と稼働表示を軸に、Geminiの外部アクセス、AI誤情報で中止された武装作戦、Anthropicの埋め込み型評価、CVE増加、llama.cppのログ改善から、AI運用に必要な接続境界、出力検証、状態観測、安全管理、評価の独立性と説明責任を整理します。#claude#software-engineering#gemini
Daily signal2026.09.192026年9月19日読了約19分Jev 型付き確率判断に特化したSystem OneモデルTypeSafe AIのJevが返すChoice・Score・Noulと確率設計を、独立評価とVercel AI Gatewayの採用データで検証します。さらに、BM25検索、AIエージェント型脆弱性スキャン、AgentCore、HyperPod、OpenAI侵入研究を整理します。#infrastructure#ai-agent#safety
Daily signal2026.09.172026年9月17日読了約12分AIエージェント運用を観測して変えるための5つの更新OpenAIのモデル不整合報告枠組み、AWSのスキルとAgentCore最適化、NVIDIAのMLPerfプレビュー、GKE Agent Sandboxの顧客事例を読み、AIエージェントを運用する際の評価、変更管理、隔離、性能比較の判断軸を整理する。#ai-agent#evaluation#safety
Daily signal2026.09.092026年9月9日読了約22分GTIGが報告したOIDC窃取と署名付き悪性パッケージGTIGが報告したMCPサーバー経由の侵入と、盗んだOIDCトークンによる署名付き悪性パッケージの配布を整理します。Images 2.5の画像編集、Meta Museの米国展開、AgentCoreのCI評価、CUDA Rustの開発段階も確認し、導入時に見極めたい機能と制約をまとめます。#ai-agent#safety#multimodal
Daily signal2026.09.022026年9月2日読了約22分Claude Fable 5.1が一般提供でMythos 5.1は審査制Claude Fable 5.1の一般提供とMythos 5.1のトラステッドアクセス限定を軸に、キャッシュ読み取り75%値下げ、誤検知60%減、AWSの30日保持と有人レビュー条件など移行前の確認点を整理します。AstraのCritical判定、企業向け監視EFS、医療データ連携も合わせて確認します。#anthropic#claude#frontier-model
Daily signal2026.08.152026年8月15日読了約18分Claudeテキスト透かし、追跡せず短文に弱いAnthropicは将来のClaudeモデルの生成文へ、語の選択確率に鍵依存パターンを持たせるSynthID-Text方式の透かしを導入すると発表しました。短文やコードでは検出力が弱く、検出APIの精度や条件も未公表のため、来歴管理は他の手段と組み合わせる必要があります。#claude#anthropic#governance
Daily signal2026.08.122026年8月12日読了約22分Zoom注釈処理のRCE、端末更新を追えるかZoomは会議参加者が他の参加者の端末を乗っ取れる注釈処理の脆弱性を、CVSS 8.3のCVE-2026-53413として修正しました。暗号化推論トレースを別モデルへ流し込んで復号する攻撃も報告され、端末更新状況とトレース保存範囲の点検が必要です。#safety#governance#model-ops
Daily signal2026.08.102026年8月10日読了約18分Claude Codeの既定がauto modeへAnthropicは8月14日から、Claude CodeのPro・Max・Team新規セッションでauto modeを既定にすると発表しました。askとdenyのルールは分類器より前に評価されるため、pushやPR作成に人間の確認を残すなら設定階層で先に固定してください。#anthropic#claude#governance
Daily signal2026.08.082026年8月8日読了約17分Astra、Criticalサイバー閾値で停止OpenAIは未リリースのモデルAstraについて、サイバー攻撃で「Critical」水準に達し得る能力を否定できないとして、社内活動を一時停止しました。同日Anthropicは生物学関連の誤検知を85%削減、CloudflareはWorkers AIとAI Gatewayを統合課金しました。#openai#safety#frontier-model
Daily signal2026.08.072026年8月7日読了約19分GPT-5.6 Luna、無料枠の既定モデルにOpenAIはChatGPTのGPT-5.6 Solを事実性重視で更新し、無料版ではLunaの利用範囲を拡大しましたが、CodexやWorkの評価には影響しません。MCPのステートレス化やAgentCoreの履歴依存認可など、実行基盤側の権限設計は別に確認が必要です。#openai#amazon-bedrock#cloudflare
Daily signal2026.07.302026年7月30日読了約21分公開認証情報が広げたHugging Face侵入OpenAIのモデル評価用AIエージェントが、外部に公開されていた認証情報を悪用されて侵入を受け、被害は評価環境の外にある外部4サービスにまで広がりました。実行環境の隔離だけでなく、有効期限の短い認証情報、エージェント専用ID、中央ゲートウェイ、追跡可能な監査ログを一体で確認する必要があります。#openai#ai-agent#safety