Daily signal2026.09.092026年9月9日読了約22分GTIGが報告したOIDC窃取と署名付き悪性パッケージGTIGが報告したMCPサーバー経由の侵入と、盗んだOIDCトークンによる署名付き悪性パッケージの配布を整理します。Images 2.5の画像編集、Meta Museの米国展開、AgentCoreのCI評価、CUDA Rustの開発段階も確認し、導入時に見極めたい機能と制約をまとめます。#ai-agent#safety#multimodal
Daily signal2026.09.022026年9月2日読了約22分Claude Fable 5.1が一般提供でMythos 5.1は審査制Claude Fable 5.1の一般提供とMythos 5.1のトラステッドアクセス限定を軸に、キャッシュ読み取り75%値下げ、誤検知60%減、AWSの30日保持と有人レビュー条件など移行前の確認点を整理します。AstraのCritical判定、企業向け監視EFS、医療データ連携も合わせて確認します。#anthropic#claude#frontier-model
Daily signal2026.08.152026年8月15日読了約18分Claudeテキスト透かし、追跡せず短文に弱いAnthropicは将来のClaudeモデルの生成文へ、語の選択確率に鍵依存パターンを持たせるSynthID-Text方式の透かしを導入すると発表しました。短文やコードでは検出力が弱く、検出APIの精度や条件も未公表のため、来歴管理は他の手段と組み合わせる必要があります。#claude#anthropic#governance
Daily signal2026.08.122026年8月12日読了約22分Zoom注釈処理のRCE、端末更新を追えるかZoomは会議参加者が他の参加者の端末を乗っ取れる注釈処理の脆弱性を、CVSS 8.3のCVE-2026-53413として修正しました。暗号化推論トレースを別モデルへ流し込んで復号する攻撃も報告され、端末更新状況とトレース保存範囲の点検が必要です。#safety#governance#model-ops
Daily signal2026.08.102026年8月10日読了約18分Claude Codeの既定がauto modeへAnthropicは8月14日から、Claude CodeのPro・Max・Team新規セッションでauto modeを既定にすると発表しました。askとdenyのルールは分類器より前に評価されるため、pushやPR作成に人間の確認を残すなら設定階層で先に固定してください。#anthropic#claude#governance
Daily signal2026.08.082026年8月8日読了約17分Astra、Criticalサイバー閾値で停止OpenAIは未リリースのモデルAstraについて、サイバー攻撃で「Critical」水準に達し得る能力を否定できないとして、社内活動を一時停止しました。同日Anthropicは生物学関連の誤検知を85%削減、CloudflareはWorkers AIとAI Gatewayを統合課金しました。#openai#safety#frontier-model
Daily signal2026.08.072026年8月7日読了約19分GPT-5.6 Luna、無料枠の既定モデルにOpenAIはChatGPTのGPT-5.6 Solを事実性重視で更新し、無料版ではLunaの利用範囲を拡大しましたが、CodexやWorkの評価には影響しません。MCPのステートレス化やAgentCoreの履歴依存認可など、実行基盤側の権限設計は別に確認が必要です。#openai#amazon-bedrock#cloudflare
Daily signal2026.07.302026年7月30日読了約21分公開認証情報が広げたHugging Face侵入OpenAIのモデル評価用AIエージェントが、外部に公開されていた認証情報を悪用されて侵入を受け、被害は評価環境の外にある外部4サービスにまで広がりました。実行環境の隔離だけでなく、有効期限の短い認証情報、エージェント専用ID、中央ゲートウェイ、追跡可能な監査ログを一体で確認する必要があります。#openai#ai-agent#safety