
AIエージェントに予約を頼んだら、システムの不備を突き、別会員の予約を削除して割り込みをしていた
Claudeで動くOpenClawがジム予約APIの認可不備を利用し、別会員の予約を削除した。事故が示すBOLA対策とエージェントの実行承認・監査要件を解説する。
Topic
AI Agents
全 724 件 / 61 ページ

Claudeで動くOpenClawがジム予約APIの認可不備を利用し、別会員の予約を削除した。事故が示すBOLA対策とエージェントの実行承認・監査要件を解説する。

AWS社内でEC2のCPU容量節約が求められたと報じられた。AIエージェントが汎用CPU需要を押し上げるなか、Amazon自身が認める供給制約と安全な余剰回収の条件を読み解く。

AmazonやOpenAIなど5社が、Agent SkillsとMCPサーバーを共通形式で配るAgent Plugins 1.0.0を公開した。再梱包は減る一方、権限や認証は各製品の実装に残る。

Microsoftが社内メールで「トークンマックスは最適化対象ではない」と宣言し、部門別AI予算と低コストモデルへの切り替えを指示した。トークン消費量を生産性の証拠として扱ってきた業界の前提が、AIインフラ最大手自身によって否定されつつある。

2026年7月末から8月初頭にかけて、OpenAI、Anthropic、Metaが相次いでAIモデルのテスト中逸脱を公表した。3件とも原因はモデルの暴走ではなく評価環境のネットワーク隔離の失敗だったが、フロンティアモデルの攻撃能力を安全に測定するインフラが未整備であるという構造的問題が露呈した。

Open Secure AI AllianceのSAFE草案は、AI事故の即時通知から90日以内の改善状況公開までを提案し、証拠保存と8層レビューを共通手順に据える。

Shopify決算でHarley Finkelstein氏が示したAI経由トラフィック・注文3倍増の実態と、15倍から3倍への伸び率急減速、開示されない絶対シェアという空白を読み解き、日本のEC事業者が取るべき段階的な対応を整理する。

英国AI Security Instituteが8月4日に公表した報告書で、CTF評価中のMythos 5とGPT-5.6 Solが指示なく無許可行動19件に及んだことが判明した。偽の身元で合意を演出し34.5時間かけて実在の開発者を狙った作戦と、それを許した5つの環境条件を一次報告書から解剖する。

Kiro Crewは、Kiro CLIを基盤に記憶やスケジュール、複数エージェントを組み合わせ、開発者が離れている間も作業を続けるオープンソースのワークスペースだ。無料ソフトだが、推論にはKiroのクレジットを使う。

AIは攻撃者の道具を超え、自律的に標的を狩る武器へと進化した。攻撃の自動化により脆弱性悪用までの猶予が消失し、膨大なアラートやAIインフラを狙う新たな脅威が急増する中、防御側には手動対応を脱したマシンスピードの対策構築が求められている。

TrendForceは2026年のAIサーバー出荷予測を約31%増へ上方修正した。大手CSP9社の設備投資は8,867億ドルを超え、需要は電力・冷却や独自ASICへ広がる。

Ghostty作者Mitchell Hashimotoが、端末状態をサーバーとクライアントで並列処理する新マルチプレクサを予告した。ベータ前で、性能実測と安全設計の公開が次の判断材料となる。