
EU、Google検索データ共有とAndroid 18のAI機能開放を義務化
EUはGoogleに検索データ共有とAndroid 18のAI機能開放を義務づけた。匿名化、利用資格、独立監査、料金算定を組み合わせ、検索とモバイルAIの競争条件を2027年から段階的に変える。

1PasswordがClaude CoworkのログインをMac上で代行し、パスワードをモデルから隔離する。人手承認とセッション単位の暗号化で漏えい面を絞るが、パスキーやログイン後の操作監査は今後の課題だ。

Googleは2026年6月25日、EU著作権指令レビューにDNS・IP・VPNブロッキング反対の意見書を提出した。フランス控訴裁判所で敗訴してから3カ月という当事者性と、EU・米国で同時進行する規制拡大と揺り戻しの構図を読み解く。


Cloudflareらは、AIの台頭で困難になった人間とボットの判別を、プライバシーを保護しつつ行う新プロトコル「PACT」を発表した。特定の機器に依存せず、匿名化されたトークンを用いて正当性を証明することで、利便性と安全性の両立を目指す。

MetaがAIエージェント訓練のため従業員のキーストロークや操作ログを強制収集する「MCI」プログラムで、社内4万5000テーブルのデータが全社員に露出。1600人の抗議署名から1ヶ月で発生した漏洩は、AIトレーニングとデータガバナンスの両立という課題を露わにした。
カールスルーエ工科大学の研究チームは、Wi-Fi 5以降の標準的な通信規格に搭載されるビームフォーミングの制御データ「BFI」を傍受するだけで、空間を歩く人物を99.5%の精度で特定する手法「BFId」を開発した。この技術は、暗号化されていないBFIが個人の生体情報を記録し、特殊なハッキングツールなしに一般的なAIモデルで個人特定を可能にするため、既存のWi-Fiネットワークがサイレントな監視インフラに変貌する脅威を示している。

Microsoftは、SMS認証がSIMスワップ詐欺の主要な発生源となっている現状を受け、個人向けMicrosoftアカウントにおけるSMS二段階認証を段階的に廃止し、より安全なパスキーへの移行を進めている。パスキーはデバイス内で秘密鍵を生成・保存するため傍受のリスクがなく、フィッシング詐欺にも強い一方、VM環境での利用やデバイス紛失時の回復経路など、一部課題も残されている。

AIの進化により、人間には容易でコンピュータには困難という前提で設計されたCAPTCHAは、2024年にボットがインターネットトラフィックの過半数を占める中でその有効性を失った。ETH Zurichの研究者たちはYOLOv8を使いreCAPTCHAv2を100%の精度で突破し、業界はユーザーに意識させない「不可視の認証」へと移行しつつある。

SNSに投稿された写真から指紋が盗まれるリスクが現実化し、AI超解像技術により不鮮明な指紋も鮮明化され悪用される恐れがある。指紋は変更できない生涯の鍵であり、特定の標的への攻撃コストが低下しているため、一般ユーザーは写真撮影時の距離確保や指先をぼかす編集、指紋認証の登録先を絞るなどの対策が求められる。

Cookieを拒否した後も、55%のサイトがブラウザに広告Cookieを設置し続けている。2026年3月にwebXrayが公開したカリフォルニア州プライバシー監査が記録した数字だ。Google、Meta、Microsoftはいずれも、カリフォルニア州法が有効なオプトアウト手段として認める信号を技術的に無視している。同意ダイアログは選択肢を「提示」するUIであって、その選択が実際に執行される仕組みではない。これは個別のバグでも企業の怠慢でもなく、デジタル広告インフラ全体の設計上の問題だ。

LinkedInを開いた瞬間、あなたのブラウザの中身が静かに精査されている。インストールされているChrome拡張機能が何であるか、それらの識別IDをひとつひとつ照合するJavaScriptが、見えないところでひそかに実 […]