
CI/CDの盲点を突く史上最悪のサプライチェーン攻撃。「Mini Shai-Hulud」がAI開発環境を破壊する手口
TeamPCPによる自己増殖型ワーム「Mini Shai-Hulud」の第4波が、正規のCI/CDパイプラインを乗っ取り、SLSA証明付きマルウェアを配信するという新たなサプライチェーン攻撃を実行した。この攻撃は、GitHub Actionsの`pull_request_target`悪用、キャッシュポイズニング、OIDCトークン窃取を連鎖させ、署名と出所証明の限界を露呈した。
Tech Product
Anthropicが開発した大規模言語モデル(LLM)。高度な推論能力と安全性を特徴とし、API経由での法人利用やビジネス向け展開に強みを持つ。
全 159 件 / 14 ページ

TeamPCPによる自己増殖型ワーム「Mini Shai-Hulud」の第4波が、正規のCI/CDパイプラインを乗っ取り、SLSA証明付きマルウェアを配信するという新たなサプライチェーン攻撃を実行した。この攻撃は、GitHub Actionsの`pull_request_target`悪用、キャッシュポイズニング、OIDCトークン窃取を連鎖させ、署名と出所証明の限界を露呈した。

Googleは、ChromeOSとAndroidを融合しGeminiをOS全層に組み込んだ新OS搭載の「Googlebook」を2026年秋に出荷すると発表した。これはAIを前提とした操作体系を試す新たなカテゴリであり、カーソルが指す対象をAIが読み取り次の操作を提案する「Magic Pointer」などの機能により、通常のPC操作の高速化が期待されている。従来のChromebookは継続され、Googlebookはプレミアム志向のAI前提PCとして位置づけられる。

GoogleはAndroidを「インテリジェンスシステム」へ転換する「Gemini Intelligence」を発表した。これは、アプリをまたいだタスク自動化やAI生成ウィジェット、Gboardに統合される自然な音声入力機能「Rambler」など、Geminiモデルを活用した多岐にわたる新機能群で構成される。今夏より最新Pixel・Samsung Galaxy端末から順次展開され、デバイスがユーザーのニーズを先取りするエージェントとして機能することを目指す。

OpenAIは、大規模言語モデルの性能差が縮小する中で、顧客企業へのモデル統合深度を競争軸とするため、独立子会社DeployCoを設立した。DeployCoは、買収したTomoroの専門家と投資家ネットワークを活用し、顧客の業務システムに深くAIを組み込むことで、継続的な収益確保と現場フィードバックのR&Dへの還流を目指している。

Googleのレポートは、犯罪グループがAIを利用して未知のゼロデイ脆弱性を発見し、オープンソースのシステム管理ツールにおける二要素認証バイパスを可能にするエクスプロイトを開発した事例を報告した。これはAIが実際のゼロデイ攻撃に利用された初の確認事例であり、AIが脆弱性発見から武器化までのタイムラインを大幅に短縮していることを示している。また、マルウェアの自律化や国家支援型ハッカーによる攻撃の高度化、AIへのアクセス基盤を構築するサイバー犯罪のエコシステムの形成など、AIの悪用が広範に進展している実態が明らかになった。

Guerrilla Games共同創設者のArjan Brussee氏が、米国製ゲームエンジンに対抗する欧州製「The Immense Engine」の開発を発表した。このエンジンはネイティブAIアーキテクチャを採用し、AIエージェントをモジュールとして統合することで、少人数での大規模開発を可能にする。また、欧州の厳格な法規制に完全準拠し、防衛や物流などの3Dシミュレーション用途におけるデータ管理の課題解決を目指す。

Anthropicは、Claude Managed Agents向けに「Dreaming」機能のリサーチプレビューを公開した。これは、過去のセッションとメモリストアを横断し、重複・矛盾・陳腐化したエントリを整理して、エージェントが繰り返す失敗や収束したワークフローを自動的にパターン認識する機能である。これにより、単一エージェントでは見えないチーム横断的なパターンを抽出し、メモリの信号品質を維持しながら進化させることが可能となる。

Anthropicは、AIモデルの企業導入における「最後の1マイル」問題解決のため、Blackstoneなどと15億ドルの合弁会社を設立した。この新会社は、Palantirが確立したFDEモデルを採用し、中堅企業向けにエンジニアを常駐させ、技術統合から変化管理まで一貫した導入支援を提供する。これは、AI産業の競争軸がモデル性能からデリバリー能力へ移行しつつあることを示唆しており、OpenAIも同様の動きを見せている。

2026年3月、イランのドローン攻撃によりUAEとバーレーンのAWSデータセンター3施設が物理的損傷を受け、109以上のAWSサービスが停止した。これはデータセンターの冗長化が軍事攻撃に無力であることを示し、クラウドインフラの地政学的リスクを根本から問い直す史上初の事例である。この攻撃は、AIインフラが軍事目標となり得る現実を浮き彫りにした。

OpenAIがChatGPTの利用者数目標を達成できず、AI関連株が下落した。AI市場の評価軸は利用者数から企業契約の質へ移行し、Anthropicが企業向け契約を積み上げ、年率換算収益でOpenAIを上回った。この動きは、大規模なインフラ投資の回収期間長期化への懸念を反映している。

Anthropicは、AIが既存のプロツールをオーケストレーションし、多段階のワークフロー管理やソフトウェア間の資産受け渡しといったクリエイティブ産業の課題を解決する「クリエイティブコネクター」を発表した。Adobeとの統合では、50以上のツールを自然言語で操作し、Blender統合ではオープンなMCPプロトコルにより他のLLMからも利用可能にするなど、多様なパートナーシップを通じてAIの新たな活用法を提示している。

中国NDRCがMetaによるAIエージェント開発元Manusの買収を統合フェーズ後に禁止したことは、中国競争規制史上稀な措置であり、AIエージェント分野の覇権争いがM&Aにも及んでいることを示す。この禁止命令は、中国のAIスタートアップが米国系資本を受け入れる際の政府事前承認義務化など、今後の資金調達構造にも影響を与える可能性が高い。