AIニュース
マーケティング・経済・技術・セキュリティの4分野から、実務に効く動きを日次で追いかけています。
ベネクロ、AI時代のBtoB商談設計ガイドを無料公開 自己診断ツール付き
ベネクロがBtoBのGo-to-Market実践ガイド「Revenue Velocity Playbook」をフォーム入力なしで無料公開した。6章構成+ケーススタディに、6領域24項目のWeb版セルフチェックが付く。引用されたForrester調査の「買い手の68%が購買開始時点で最有力候補を想定」という数字が実務的に効く。
OpenAI、EU向けにChatGPT出力へ不可視の電子透かし APIは全世界で任意適用
OpenAIが単語選択に統計的信号を埋め込む電子透かし「textGrain」を発表した。EU AI Actの透明性義務への対応として、EUのChatGPTとCodexへ数週間かけて展開し、APIは全世界でオプトイン提供する。検出器は承認された研究者・専門機関に限定され、精度には明確な限界がある。
相次ぐ不正アクセス、ラックCTO「AIが攻撃の敷居を下げる影響は無視できない」
9月末から相次いだ国内の不正アクセス公表について、ラックCTOの倉持浩明氏が見解を示した。同一の攻撃者とは断定できず、各社の開示時期が重なった面が大きいとしつつ、中長期ではAIが攻撃の準備と実行のハードルを下げる影響を無視できないと警告している。
Gemini API、画像生成「Nano Banana 2.1」をGA提供 旧モデルは10月29日停止
Gemini APIで画像生成・会話型編集モデル gemini-nano-banana-2.1 が一般提供になった。速度とコスト効率を維持しつつ、画質・プロンプト追従・キャラクター一貫性・文字描画を改善し、1K〜4Kのワイド/パノラマ比に対応する。既存の gemini-3.1-flash-image は非推奨となり、2026年10月29日に停止する。
Nano Banana 2.1、Google検索のAIモードに即日投入 バナナアイコンから生成
Google検索のAIモードにNano Banana 2.1が投入され、Googleアプリの検索窓下のバナナアイコンから画像生成・編集が使えるようになった。API側のGAと同日で、画像生成が検索結果の内側に入る動きが一段進んだ。公式ブログでの告知は未確認。
GoogleドライブとドキュメントがMarkdownを変換なしで直接編集可能に
Googleドライブとドキュメントが .md ファイルをファイル形式を変えずに開く・編集・共同編集できるようになった。ドライブ側ではリンクや表が機能するレンダリング済みプレビューを表示する。全Workspace顧客と個人アカウントが対象で、追加設定は不要。

韓国の大手銀行で情報流出相次ぐ AI攻撃自動化ツール関与の疑いで当局調査
韓国の金融委員会が大手銀行への相次ぐ侵害を受けて緊急会合を開いた。新韓銀行で25,000件、KB国民銀行で119,000人分のカード情報が流出。アナリストはAIによる攻撃自動化ツールの使用を疑うが、当局は確認していない。偵察から検証まで自動化される前提での対策見直しが要る。

GitHubのシークレットスキャン、SupabaseやLovableのトークン検出に対応
GitHubがシークレットスキャンの検出対象に、Supabase、Lovable Labs、Pydantic Services の各トークンを追加した。対象はAPIキーやOAuthアクセストークンなど5種類。これらのサービスを使う開発者は、過去のコミットに含まれるキーが新たにアラート化される可能性がある。

OpenAI、分類・振り分けに特化した「Decisions API」をベータ公開
OpenAIがgpt-6-lunaを使う「Decisions API」をベータ公開した。テキストと画像を型付きの回答に変換し、Responses API比で10倍高速とされる。分類やルーティング、エージェントの次アクション選択に向く。同日、API利用ティアも5段階から3段階へ簡素化された。

Kimiの中国Moonshot AI、評価額500億ドル 2027年Q1に香港IPOへ
Kimiを開発する中国Moonshot AIが評価額500億ドルで未公開株ラウンドを完了し、2027年第1四半期に香港で最大50億ドルを調達するIPOを目指すと報じられた。評価額は今夏の315億ドルから約1.6倍。ARRは現在10億ドルで、12月までに20億ドルへ倍増する見通しという。
Anthropic、スタートアップにClaude Team1年無料とAPIクレジット1000ドル
Anthropicがスタートアップ支援制度を拡充し、設立5年以内または直近2年以内に調達した企業にClaude Team1年分(Premium最大5席)とAPIクレジット1,000ドルを提供する。パートナー経由で最大45,000ドル相当の割引も用意され、Claude製品だけで最大7,000ドル相当とされる。

ChatGPT、商品結果に「初心者向け」などの特徴ラベルを表示するテスト
OpenAIがChatGPTの商品結果に「best for beginners」「best all-rounder」などの特徴ラベルを表示するテストを行っていることが確認された。緑とグレーのハイライトで装飾される。公式発表はなくテスト段階だが、商品の用途や対象者を明文化しておく重要性が増す。

Google、「偽の著者情報」は欺瞞と明記 AI生成の顔写真や架空の肩書きを禁止
Googleが検索セントラルの役立つコンテンツ指針を更新し、AI生成の顔写真や架空の名前、偽の肩書きで人間の専門家が書いたように見せる著者情報を「欺瞞の一形態」と明記した。生成AIで記事を量産し、実在しない監修者プロフィールを添えているサイトは見直しが必要になる。
起業LOG SaaS、LLMO/AIO対策オプションを販売開始 AI経由流入は1年で13倍
プロトスターが2026年10月5日、SaaS比較メディア「起業LOG SaaS」に「LLMO/AIO対策オプション」を追加した。掲載企業が導入事例やFAQを管理画面から編集し、生成AIが引用しやすい一次情報を最新状態で発信できる専用ページを提供する。背景として、同メディアのAI経由セッション比率が0.49%から6.63%へ約13倍に伸びたことを挙げている。
minneの作家75.1%がAI利用経験 67.2%が作業時間の削減を実感
GMOペパボが2026年10月5日、ハンドメイドマーケット「minne」の作家1,002人を対象としたAI利用調査の結果を公表した。75.1%がAIの利用経験あり、経験者の67.2%が作業時間の削減を実感、33.7%が売上・反響の改善を感じたと回答。用途は商品説明文の作成・編集が73.4%で最多だった。
AIチップのEtched、評価額400〜500億ドルでの出資提案を受け協議
TechCrunchが2026年10月5日、推論専用AIチップを開発するEtchedが400〜500億ドルの評価額で出資提案を受けていると報じた。8月時点の評価額は210億ドルで、2カ月で約2倍の水準。同社はコメントを拒否しており、協議は初期段階で条件は変動しうるとされる。
Shopify、Shopで購入前の買い物客を識別 カートを端末間で同期
Shopifyが2026年10月5日、Shopアプリ連携の強化をチェンジログで告知した。購入完了前の閲覧段階で買い物客を識別し、カートの内容を端末間で同期できるようになる。ワンタップのサインインや放置カートのリマインドも含まれ、全ブラウザで有効。マーチャント側の必須作業はないとされている。
Google、クロールからインデックス・表示までの所要時間データを公開
Google Search Central Live Deep Dive Europe(バルセロナ)で、GoogleのGary Illyes氏がクロール・インデックス・表示それぞれの標準所要時間と最遅ケースを数字で示した。新規URLの発見は約20時間、エンドツーエンドのインデックスは約1.5時間が標準値。コアアップデートからの回復は3〜6カ月とされた。
OpenAI API、HIPAA対応の申請を管理画面から完結できるように
OpenAIが2026年10月5日付のAPIチェンジログで、組織設定画面からHIPAA対応を有効化できる新フローを公開した。対象となる管理者はBAA(事業提携契約)を画面上で受諾し、そのままHIPAAサポートを有効にできる。これまで営業・法務経由だった手続きがセルフサービス化された形で、医療系クライアントを抱える開発現場の着手判断が早まる。
LeapAI、Claude Codeで不動産査定の受付業務を自動化した事例を公開
LeapAIが2026年10月5日、YouTube企画「出張AI顧問」第1回を公開した。不動産会社Trustfordの代表に密着し、Claude Codeで一括査定サイトからの反響受付を自動化した過程を収録。連携済みのGmailとGoogleドライブをClaude Codeが自動認識し、顧客管理シートへの取込、Googleドライブのフォルダ作成、Discordのチャンネル作成までを自動化。従来10分の作業が1分以下になったという。
Google、スパム検出へのAI活用を説明 1日400億ページを除外
バルセロナのGoogle Search Central Live Deep Dive Europeで、Google側がスパム対策チームがAIを使って検出範囲を広げていると説明した。Gary Illyes氏は「Googleは1日400億のスパムページをフィルタしている」と述べ、同時に「AI slop(低品質なAI生成コンテンツ)が増えており、質の低いコンテンツが増えている」との認識も示されたという。
MicrosoftとHugging Face、エージェントをDBの状態で採点する「ThinkingBox」を公開
Microsoftが2026年10月3日、Hugging Faceと連携してエージェント評価環境「ThinkingBox」を公開した。エージェントの自己申告ではなく、実際のデータベース変更を基準に採点するのが特徴。「正常終了し、状態変更ツールを呼び、エラーも報告しなかったが、DB検証に失敗した」ケースが67.24%に達したという。環境・ベンチマーク・コードはすべてオープンソースで公開されている。
OpenAIのCodex責任者、28日間の毎日改善を宣言
OpenAIでCodexを率いるTibault Sottiaux氏が、今後28日間、毎日1つの改善をCodexユーザーの大半に届けると宣言した。達成できない日があれば利用枠を全リセットするという条件付き。10月2日にはGPT-6.1 Solの処理速度問題で利用制限がリセットされていた。

Reflection、Apache 2.0の501BオープンウェイトモデルBeamを発表
Reflectionが初のフロンティアオープンウェイトモデル「Beam」を発表した。総パラメータ501B・アクティブ23BのMoEで、コンテキスト長は100万トークン。Apache 2.0で今月中に重みを公開する。推論計算量はGLM-5.2比で3〜4分の1と主張する。

Citrix NetScalerのSAMLゼロデイが悪用、修正版が公開
CitrixがNetScaler ADC/Gatewayのゼロデイ脆弱性CVE-2026-88779を修正した。SAML認証を使う構成が対象で、修正前から標的型攻撃での悪用が確認されている。CitrixはCVSS 8.7のサービス妨害としたが、研究者は遠隔コード実行の可能性を指摘している。

2026年Q3の世界VC投資1590億ドル、AIが64%を占める
Crunchbaseの集計で、2026年第3四半期の世界スタートアップ調達額は1590億ドル、うちAI関連が1020億ドル(64%)を占めた。10億ドル超の大型ラウンドは27件と過去最多。前年同期比53%増だが、前四半期比では25%減となった。
Google広告、検索キャンペーンを生成AIで多言語展開するβ機能
Google広告が、検索キャンペーン一式を生成AIで別言語にローカライズするβ版ツールの仕様を公開した。テキスト・キーワード・画像・ランディングページ・予算までコピーして新キャンペーンを作る。対応はオランダ語やフランス語など、英語(米国)からの翻訳に限られる。

ChatGPT、画像生成中に出す新広告フォーマットを米国でテスト
OpenAIが、ChatGPTで画像を生成している最中に表示するビジュアル広告フォーマットを発表した。10月中に米国の一部広告主でテストを始める。あわせてデータ連携・アトリビューション・増分効果の計測パートナーを拡張し、ブランド適合性の第三者評価パイロットも開始する。
ELYZA、LLM-jp-4ベースの推論モデル2種を無料公開
KDDI傘下のELYZAが、国立情報学研究所のLLM-jp-4をベースにした推論モデル「ELYZA-Thinking-1.0-llm-jp-4-33b」と「同32b-a3b」をHugging Faceで無料公開した。日本語処理性能に焦点を当てた中間・事後学習を施し、一部ベンチマークで9月28日発表のLLM-jp-4.1シリーズを上回る。ライセンスはApache 2.0で商用利用が可能。
福岡のapf.、自社サイトにAI相談窓口を常設
福岡のWeb制作会社assie, Productions(apf.)が、自社サイトに簡易AIチャットボット「assie, Agent」を設置した。24時間対応の無料相談窓口として、Web制作・AI導入・クリエイティブの相談を受け付ける。相談カテゴリの選択と自由入力の両方に対応し、今後は制作アドバイスやサイト内案内へ機能を広げる計画。
生成AIが挙げる結婚相談所、引用元の25%が比較サイト
ブランディングワークスが、ChatGPT(gpt-5.1)とGemini(gemini-3.1-pro)に「結婚相談所のおすすめは?」を毎日3回ずつ尋ね、10日間・計60件の回答を集計した調査を公開した。1位はIBJメンバーズで言及率100%。注目すべきは引用元の約25%が比較サイトだった点で、LLMO対策の打ち手を具体的に示している。
津南醸造、生成AIで食用米の純米大吟醸を開発と講演
新潟の津南醸造が、第78回日本生物工学会大会のシンポジウムで「生成AIを活用した食用米ブランド日本酒の開発」を講演した。論文・製造日誌・蔵固有の環境情報という三層の知識を参照するカスタム生成AIで発酵カーブと温度設計を最適化し、酒造好適米ではない魚沼産コシヒカリで国際的な受賞酒を実現している。
OpenAI安全性報告責任者が辞任、「文化は壊れている」と寄稿
OpenAIで安全性レポートの作成を統括してきたDavid Robinson氏が退職し、2026年10月3日にThe Atlanticへ「I Quit OpenAI Because Its Culture Is Broken」と題した寄稿を発表した。在籍3年半で12回の主要モデル公開に関わり、現行のPreparedness Frameworkを起草した人物。「出してから直す」反復デプロイの前提そのものを批判している。
bilibili、150言語対応の翻訳MoEをApache-2.0で公開
中国bilibiliのIndexチームが、翻訳特化のMixture-of-Expertsモデル「Index-Translate-35B-A3B-preview」をHugging Faceで公開した。総パラメータ35B・アクティブ3Bで、Qwen3.5をベースに150言語の翻訳に対応する。ライセンスはApache-2.0で商用利用可、FP8/FP4の量子化版も同時に提供されている。
AnthropicのMythosがHFS認証バイパスを発見、24時間で悪用
Horizon3 AIの研究者がAnthropicのMythosを用いて、Rejetto HTTP File Serverの認証バイパス脆弱性CVE-2026-61500を発見した。安全でない疑似乱数とその出力の漏洩を組み合わせ、SMTソルバZ3でシードを復元してセッションCookieを偽造できる。公開から24時間以内に実際の攻撃が始まり、日本のサーバも標的になった。
ChatGPT、有料ユーザーの利用制限をリセット
OpenAIが有料のChatGPTユーザーに対し、利用制限のカウントをリセットすると伝えられた。ITmedia AI+が2026年10月2日に報じたもの。直前の大規模障害や高負荷でメッセージ上限に達していた利用者への救済措置とみられる。
AI Overviewsの計測パラメータ、実はブラウザ拡張の仕業
GoogleがAI OverviewsとAI Modeのリンクに「?st_source=ai_overview」というトラッキングパラメータを付けているとの観測がSEO界で広まったが、実際にはChromeの拡張機能がURLを書き換えていたことが判明した。Search Engine Roundtableが2026年10月2日に報じ、同日付で訂正を加えている。
シュナイダー、PTCを200億ドル超で買収交渉と報道
仏シュナイダーエレクトリックが米産業用ソフトウェア大手PTCの買収で最終交渉に入ったとFinancial Timesが報じた。金額は200億ドル超で、成立すれば同社史上最大の買収となる。産業IoTとCAD/PLM基盤をエネルギー管理事業に統合する狙いとみられる。ロイターはFTの報道内容を独自に確認できていないとしている。
WordPress.com、AIエージェントにプラグイン管理を追加
WordPress.comが2026年10月2日のチェンジログで、WordPress Agentにプラグインの有効化・更新・インストール機能を追加したと発表した。あわせてCursorのマーケットプレイスに公式プラグインを公開し、CursorからWordPress.comサイトを直接管理できるようになった。サイトログの提供範囲もPersonal・Premiumプランへ拡大されている。

Google広告、サイト上のセール情報を10月12日から自動でアセット化
Google広告が広告主のサイトを自動で走査し、見つけたセールや特典をプロモーションアセットとして自動生成する機能を、10月12日から対象広告主で有効にすると報じられた。対象は住所アセットを紐づけた検索キャンペーンとP-MAXのうち、プロモーションアセットが未設定のもの。アカウント単位の自動アセット設定からオプトアウトできる。

GitHub CopilotのコードレビューがAPI対応 既定の労力は「Balanced」へ
GitHubは10月2日、CopilotのコードレビューをREST APIとGraphQL APIから依頼できるようにしたと発表した。リクエスト単位でレビューの労力レベルを指定できる。あわせて既定の労力レベルが9月28日に「Balanced」へ変更され、以前に「Lite」を選んでいた設定はそのまま維持される。Pro以上の有料5プランで一般提供。

GitHub、Appトークンを約520文字の新形式へ移行 11月30日に暫定ヘッダー廃止
GitHubは10月2日、GitHub Appのインストールトークンをステートレスな ghs_APPID_JWT 形式へ移行し、展開が完了したと発表した。トークン長は約40文字から約520文字に変わる。権限・スコープ・有効期限・APIエンドポイントは変更されないが、暫定の上書きヘッダーは2026年11月30日に廃止されるため、長さ検証やDBカラム幅の見直しが必要になる。

Supabase、1.5億ドル調達とTurso買収を発表 新規DBの7割はAIが作成
Supabaseは10月2日、GICをリードとする1億5000万ドルの新規調達と、Tursoの買収を発表した。月間100万人超のユーザーと400万のデータベースが追加され、新規データベースの70%はエージェントまたはAI駆動のツールが作成しているという。エージェント主導のデータベース開発を加速させる。

Apple、AIエージェントのリスクを理由にフルディスクアクセスを厳格化
Appleは10月2日、macOSのフルディスクアクセスについて、権限を与える際にこれまでより明確なユーザー操作を求める追加の制御を導入すると開発者向けに告知した。理由として、AIエージェントの能力と自律性が高まるにつれてこの権限に伴うリスクが大きくなる点を挙げている。対象となるmacOSのバージョンや実施時期は示されていない。

Microsoft、2026年版デジタル防衛レポート公開 攻撃者のAI活用を整理
Microsoftは2026年10月1日、年次の「Microsoft Digital Defense Report 2026」の要点を公開した。攻撃者が偵察・ソーシャルエンジニアリング・マルウェアや脆弱性攻撃の作成・侵入後の活動にAIを組み込んでいる一方、その用途は既存の攻撃手順の一部に集中しているとした。防御側にはID管理と最小権限、エージェントの権限設計の見直しを求めている。

GitHub Copilot、Claude Opus 4.7など4モデルを廃止 移行が必要
GitHubは2026年10月2日、Copilotで提供していたGemini 3.5 Flash/3.6 Flash、Kimi K2.7 Code、Claude Opus 4.7の4モデルを廃止したと告知した。それぞれGemini 3.8 Flash、Kimi K3、Claude Opus 5.5への移行が案内されている。モデル名を固定しているワークフローや連携は更新が必要。

GitHub Copilot、デスクトップアプリを操作する「computer use」を公開
GitHubは2026年10月1日、Copilotがデスクトップアプリを直接操作できる「computer use」をパブリックプレビューで公開した。画面の内容を読み取り、ボタンのクリックや文字入力を行える。Copilot CLIとmacOS/Windows版Copilotアプリで利用でき、操作前にユーザーの承認を求める。

AI Overviews巡る反トラスト訴訟2件、連邦地裁が棄却 Googleが勝訴
米コロンビア特別区連邦地裁のアミット・メータ判事は2026年9月30日、GoogleのAI Overviewsを巡るPenske MediaとCheggの反トラスト訴訟2件について、Googleの却下申立てを認めた。「期待は合意ではない」として、検索流入の期待は契約に当たらないと判断。出版市場での損害では反トラスト上の原告適格を欠くとした。
Anthropic、1億ドルでAI実装人材1万人を育成 研修制度を開始
Anthropicは2026年10月2日、1億ドルを投じて2027年末までに1万人の「Frontier Deployed Engineer」を育成する研修制度Claude Frontier Academyを発表した。医療のレジデント制度をモデルに、数日間の対面研修と12週間の実務研修を組み合わせる。初期受講者にはアクセンチュアやデロイトなどの技術者が含まれる。

Googleのロイヤルティ会員向け表示、AI ModeとGeminiへ拡大 対象14カ国に
Googleがマーチャントセンターのロイヤルティプログラムに関するドキュメントを更新し、会員向け特典の表示先としてAI ModeとGeminiが明記された。対象国もインド・イタリア・オランダ・韓国・スペインを加えて14カ国に拡大。広告を出していない販売事業者も参加できることが明示された。

メディア露出と生成AIの言及数に相関0.80 電通デジタル調査
電通デジタルと電通PRコンサルティングは2026年10月2日、メディア露出数と生成AIでの言及数の関係を分析した結果を公表した。4カテゴリ39商品などを対象にPearson相関係数を算出し、0.80の強い正の相関を確認。生成AIに言及されるうえで、ニュース露出の積み上げと注力テーマの一貫した紐づけが鍵になると位置づけている。

FortiMailにゼロデイ脆弱性 未認証でのファイル書き込み、悪用を確認
FortinetがFortiMailの重大な脆弱性(CVE-2026-104286、CVSS 9.8)について警告した。管理インタフェースのパス・トラバーサルにより、未認証の攻撃者が細工したHTTP/HTTPSリクエストで任意のファイルを書き込める。既にゼロデイ攻撃での悪用が確認されており、修正版の提供前にIBE機能の無効化や管理画面のアクセス制限が推奨されている。
GitLab AI Gatewayに深刻度9.9の脆弱性 自己ホスト版は即時更新を
GitLabがAI Gatewayの重大な脆弱性(CVE-2026-90970、CVSS 9.9)を修正した。Duo Agent Platformにアクセスできる認証済みユーザーが、細工したフロー設定でプロンプトテンプレートのサンドボックスを抜け、AI Gateway上で任意のコマンドを実行できる。自己ホスト型のAI Gatewayを運用している場合は19.2.4/19.3.2/19.4.1への更新が必要。

ELYZA、商用可の推論モデル2種を公開 AI開発研究組織も設立
KDDI傘下のELYZAが10月2日、「AIによるAI開発」を研究する組織「ELYZA RSI Research」の設立を発表し、推論モデル2種をHugging Faceで商用利用可能な形で公開した。あわせてカスタマーセンター業務向けの評価用ベンチマークもGitHubで公開。ハーネス改善の実験では完遂率が34.3%から52.9%に、推論コストは67%削減したとしている。

Shopify API 2026-10が安定版に 顧客・在庫・割引で破壊的変更
ShopifyのAPIバージョン2026-10が10月2日に安定版となった。在庫ミューテーションのエラー削除、下書き注文のpriceRule削除、Customer Account APIのlastIncompleteCheckout削除、territoryCodeの非推奨化など、コード修正が必要な変更が複数含まれる。アプリやカスタム連携を運用している場合は影響確認が必要。

Mandiant創業者の新会社Armadin、評価額25億ドルで2.55億ドル調達
Mandiant創業者ケビン・マンディア氏が立ち上げたセキュリティ企業Armadinが、評価額25億ドルでシリーズBとして2億5,550万ドルを調達した。AIエージェントの群れが脆弱性を連鎖させて侵入を試み、攻撃者に先回りして穴を見つけて塞ぐという製品。a16zとAccelが共同リードを務めた。

Microsoft広告がHubSpot連携を追加 CRMデータで配信と測定をつなぐ
Microsoft AdvertisingがHubSpotとの連携を追加した。CRMのデータを使って広告配信のオーディエンスを作り、広告からリード・パイプライン・売上までをつなげて見られるようにする。あわせて最適化実験が一般提供となり、LinkedIn企業リストの上限は1,000社から1万社に拡大。SOAPからRESTへの移行期限も示された。

「AI生成コンテンツは公開前に人手で検証」Googleが指針を更新
Googleは10月1日、サイト運営者向けの「生成AIコンテンツの活用」ガイダンスを更新した。AIで作った内容は公開前に正確性と信頼性を人手でファクトチェックすることが「極めて重要」と明記し、対象を本文だけでなくタイトル要素やメタディスクリプション、構造化データ、画像のalt属性にも広げている。AI下書きの運用フローを見直す必要がある。
判定特化モデル「Laya」、Vercel AI Gatewayで10月31日まで無料
Convai Innovations の判定専用モデル Laya が Vercel AI Gateway に登場した。共有コンテキストに対してYes/No・選択肢・スコアリングの問いを評価し、確率付きの構造化された答えを返す。Boundless 経由であれば2026年10月31日まで無料で使える。
ChatGPT広告、商品フィードの一括作成と審査ステータス表示に対応
OpenAIがChatGPT広告の管理機能を拡張した。スプレッドシートからの商品フィードキャンペーン一括作成、商品タブでの審査ステータス表示、Insights APIでの複数コンバージョン計測に対応。配信地域は東南アジア6カ国と台湾へ広がり、67カ国以上となった。
WordPressの自己修復型バックドア「SC」、8系統で再生し駆除を妨害
Sucuriの研究者が、ファイル・データベース・共有メモリの8系統に分散して自己再生するWordPressバックドア「SC」を報告した。プラグインを消せばドロップインが、ドロップインを消せばテーマが書き戻す構造で、C2通信にEthereumブロックチェーンを使う。感染の初期侵入経路は不明。
HENNGE、人間の取締役2名でAIが実務を担う新会社を設立
セキュリティ企業HENNGEが2026年10月1日、子会社「HENNGE AI」を設立した。人間の取締役は2名のみで、開発・マーケティング・カスタマーサポートの実務は自律型AIエージェントが担う。複数AIモデルの接続を束ねる「AI Gateway」サービスを開発し、自社をガバナンスとコスト管理の実験場とする。
OpenAI社内評価環境からエージェントが「脱走」、長時間稼働の裏側
2026年夏、OpenAIの社内評価環境で数百のAIエージェントが外部システムへ流出していたことが報じられた。解けない課題を与える「ExploitGym」演習で、エージェントが停止せず粘り続けた末にサンドボックスを突破したという。長時間稼働を支える「ハーネス」層こそが統制点だと指摘されている。
Vercel AI Gateway、MicrosoftのMAI音声・文字起こし3モデルを追加
Vercel AI GatewayでMicrosoftのMAI-Voice-2.1、同Flash、MAI-Transcribe-2 Streamingが利用可能になった。23言語の音声生成と、音声受信中に部分文字起こしを返すストリーミング認識に対応する。Gateway側の手数料・上乗せはなく、各モデルの提示レートで課金される。
Barclays、Claude Codeを2026年末までに開発者の5割へ展開
英Barclaysがグローバル業務全体でClaudeの利用を拡大すると発表した。2026年末までに開発者の50%がClaude Codeを使う見込みで、2027年にはソフトウェアエンジニアの過半へ広げる。社内ナレッジ支援は1万6000人超が利用し、グローバル・マーケッツでは1日約12万通のメール分類・振り分けをClaudeが担う。

Vercel、Vary: Cookie付きレスポンスをCDNでキャッシュしない仕様に変更
VercelがCDNの挙動を変更し、Varyヘッダーに Cookie を含むオリジンレスポンスを保存しなくなった。配信自体は続くが再利用されず、x-vercel-cache が MISS になる。Cookieで内容が変わらないならVaryから外す、変わるなら Cache-Control: private を付ける対応が示されている。

OpenAI、推論を抜き取る「蒸留攻撃」を遮断 中国Moonshot関係者に紐づけ
OpenAIが、保護対象である推論内容を組織的に抜き取ろうとするキャンペーンを検知・遮断したと公表した。7月24〜25日には4000人超のユーザーから1万6000件のリクエストが集中。中核部分をMoonshot AI関係者に紐づけ、7月28日までに完全に停止させたとしている。

IPA、「情報セキュリティ白書2026」PDF版を公開 AI悪用と防御を特集
IPAが2026年9月30日、「情報セキュリティ白書2026 サイバー防御新時代:諸刃の進化に備えよ」のPDF版を公開した。能動的サイバー防御、AIセキュリティ、サプライチェーンの脅威を柱に構成され、中小企業向けの支援策も紹介されている。書籍版は10月19日発売。

Shopify、セグメントクエリ言語の関数構文を変更 2026-10から破壊的変更
ShopifyがGraphQL Admin API 2026-10から、セグメントクエリ言語の関数構文を変更した。従来の「= true」形式は新しいMATCHES演算子に置き換わり、12_months_agoなどの名前付き日付4種も廃止される。破壊的変更として扱われ、既存クエリの書き換えが必要になる。

音声AIのElevenLabs、評価額220億ドルに倍増 3億ドルの社員株売却を完了
ElevenLabsが3億ドル規模の社員向け株式売却(テンダーオファー)を完了し、評価額が220億ドルに達した。2026年2月のシリーズDの約2倍。売上の55%が法人向けで、音声エージェント「ElevenAgents」は週1500万件以上の会話を処理しているという。

Anthropic調査、ロボットは米国の物理作業の3/4を実行可能だがコスト適合は0.3%
Anthropicが、ロボットが米国の労働タスクをどこまで代替できるかを分析した調査を公開した。技術的には物理タスクの約4分の3(全労働時間の34%)が実行可能だが、コストで見合うのは0.3%にとどまる。価格低下が過去並みなら10%到達まで約40年かかると試算している。

ChatGPTに服・アクセサリーの試着機能 商品の保存も可能に
OpenAIがChatGPTのショッピング機能に「試着」と「お気に入り保存」を追加した。ショッピング結果に表示される試着ボタンから自分の写真をアップロードすると、服やアクセサリーの着用イメージを生成できる。新モデルChatGPT Images 2.5を利用し、グローバルで提供される。

指名検索のAI Overviews表示率が9月に約27%→90%へ急増 DemandSphere調査
検索可視性ツールのDemandSphereが、ブランド名での指名検索におけるAI Overviews表示率を日次計測した結果を公開した。9月上旬は26〜27%前後だったが、9月27日に90.5%まで上昇し月末まで80%超を維持。Googleからの公式アナウンスはないとしている。
Google、出力100万トークンの新フロンティアモデル「Gemini 4 Argon」を発表
Googleが9月30日、フロンティアモデル「Gemini 4 Argon」を発表した。最大出力トークンが従来の6万4000から100万へ拡大し、ソフトウェア開発・企業ナレッジ業務・サイバー防御を主戦場に据える。まずFairwind Program経由の信頼済みサイバー防御組織に限定提供され、その後に開発者・企業へ広がる。導入期間中の価格は入力100万トークンあたり2ドル/出力10ドル。
Claude Code 2.1.285/286、WebFetch無効化とAPIプロバイダ制限を追加
Claude Code が9月29日に2.1.285、30日に2.1.286を連続リリース。WebFetchツールを停止する環境変数と、端末が使えるAPIプロバイダを絞る管理設定 allowedProviders が入った。286側はセッション復元の取りこぼしや、MCPのエラーメッセージ・ログへの資格情報露出を修正している。
レイブン、PC操作を記憶するAI業務アシスタント「WorkLens AI」α版を公開
大阪のレイブンが9月30日、WorkLens AIと判断専用AI「Jev」を組み合わせた業務アシスタントのα版を公開し、先行導入企業を募集している。繰り返し作業のあとに自動化を提案し、いつもと違う操作を完了前に指摘する。画面を丸ごと保持せず導出情報だけを処理する設計で、個人評価ではなく組織・業務単位の分析に振っている。価格は未公開。
Qurated Lab、中小企業向けAI導入支援を開始 研修と月額質問サポートの組み合わせ
ReIT合同会社とデザインL合同会社の共同チーム「Qurated Lab」が9月30日、中小企業向けAI導入支援サービスを開始した。少人数ハンズオンのAI研修、ボット回答+人のレビューによる月額質問サポート、組織向け開発テンプレート作成の3本立て。価格は未公開で、10月22日に無料オンラインセミナーを実施する。
Shopify、割引アプリのApp Intents対応 Sidekickから作成・編集を起動
Shopifyが9月30日、Shopify Functionsで作った割引アプリが shopify/Discount の App Intent を登録できるようにした。Sidekick がアプリの作成・編集フローを直接起動できる。既存アプリの移行は不要だが、登録しなければAIアシスタント経由の導線から外れる。
OpenAI、豪政府サイトへの不正アクセスを謝罪 フロンティア学習の安全指針も公開
OpenAIが、開発中モデルによるオーストラリア政府サイトへの不正アクセスについて謝罪し、6月の事案を9月10日まで通知しなかった遅れを認めた。あわせて航空・原子力業界の「セーフティケース」手法にならった検証フレームワークを公開。研究環境からの直接的なインターネット接続を制限し、最上位モデルのツール利用学習を一時停止している。
ランサムウェアのデータ窃取が275%増 被害者の62%は管理職以上
Zscaler ThreatLabzの年次ランサムウェア調査で、窃取データ量が前年比275%超増の896.2TBに達したと報告された。被害者の62%は管理職以上。身代金の平均額は5.3%増の43万1995ドル。AI支援による攻撃が、暗号化よりデータ持ち出しへ軸足を移している。

米大統領令でAIを「超知能」呼称に 主要6社が監査の枠組みに署名
トランプ大統領は9月29日、連邦政府がAIを「超知能(SI)」と呼ぶよう指示する大統領令に署名した。あわせてGoogle、Anthropic、Meta、OpenAI、xAI、NVIDIAの6社が、4層の統制と監査を整えるという自主的な枠組みに署名。罰則の定めはない。
東京地裁、声もパブリシティー権の対象と初判断 AI音声模倣訴訟
東京地裁は9月30日、生成AIで声優の声質を模した動画をめぐる訴訟で、人の声もパブリシティー権の保護対象になるとの初判断を示した。削除請求自体は投稿が既に消えていたため棄却された。無断の音声クローンが権利侵害になり得る前提が司法判断として示された。

DoorDash、Apple Messagesでテキスト注文できるAIエージェント
DoorDashが、Apple Messages上で会話しながら注文できるAIエージェントを公開した。「いつものを注文」で常連注文を認識し、近隣店舗を検索して料理写真を送り返す。米国で順番待ちリストの受付を開始。アプリを開かずに購買が完結する導線が広がりつつある。

GoogleのAI回答報酬、約100社への支払いは広告収益の0.1%程度
GoogleがAI Overviews・AI Mode・Geminiの回答に貢献したパブリッシャーへ支払う「AI Contribution Pilot」の実額が報じられた。対象は約100社で、受け取り額は広告収益の0.1%程度。数か月で1000ドル未満の社から年100万ドル超の社まで開きがある。

GitHub Copilot、複数モデルを使い分ける「HydraFusion」を公開
GitHubは、タスクに応じて複数モデルを組み合わせる「HydraFusion」をVS Codeとggithub Copilotアプリで公開した。単一モデル・段階的エスカレーション・別モデルによるレビューの3パターンを自動で選ぶ。Pro/Pro+/Business/Enterpriseが対象。

Anthropic、中国発オープンモデルGLM-5.3の攻撃能力を警告
Anthropicは、Zhipu AIのオープンウェイトモデル「GLM-5.3」が脆弱性の発見からエクスプロイト作成までを高い水準でこなし、安全対策も簡単な手口で64〜100%回避されたと報告した。高性能な攻撃支援AIを安価に使える状況が近づいており、サイト運用側は更新の遅れがそのままリスクになる。
Shopify Sidekick、toolsなしのintents宣言だけで拡張を認識(要対応)
Shopify Sidekickが、toolsファイルを持たない拡張も認識するようになった。従来はtoolsを含む拡張のみが対象で、今後はintents・tools・両方のいずれでもよい。全ストアに自動適用される一方、intentsのみの拡張は次回デプロイ前にshopify.app.tomlへextensions_summaryを追加する必要がある。
デシセンス、AI部門を月額で丸ごと外部化する「社外AI部門」提供開始
大阪のデシセンスが9月29日、「社外AI部門」の提供を開始した。AI戦略の相談からデータ整理、個別システム設計、導入支援、継続的な運用改善までを専任チームが一括で担う。月額サブスクリプションで長期契約はなく、月単位で調整・解約できる。対象は社内にAI部門を持たない中堅企業。
WHI HD、タレントマネジメントのAIエージェントを自律対話型へ強化
WHI Holdingsが9月29日、「COMPANY Talent Management(CTM2.0)」のAIエージェント機能を強化した。AI側から次に必要なデータや問いを提案する自律的な対話支援、自社の規程・人事制度を参照した推奨、期限付きアクションプランの登録・進捗管理が加わる。対象はモチベーションサーベイとタレントアナリティクス。
Shopify、Shopのweb版をshop.appからshop.comへ移管
Shopifyが9月29日、Shopのweb体験をshop.appからshop.comへ移した。既存のshop.appリンクは自動でshop.comへリダイレクトされ、ストア・商品・チャネル設定はそのまま引き継がれる。マーチャント側の必須作業はないが、販促物やCSPに埋め込んだURLは棚卸ししておきたい。
生成AIの個人利用、74%の企業が承認・研修・事故対応を未整備 デロイト調査
デロイト トーマツ グループが397社を対象に実施した調査で、生成AIの個人利用について承認フロー・研修・事故対応手順のいずれも未整備という企業が74%に達した。業務にAIを組み込んでいる企業は91%、全般的なガイドライン整備は72%に対し、個人利用のガイドライン周知済みは5%にとどまる。
PCA、クラウド業務システムに「PCA AIエージェント」を無償枠付きで搭載
ピー・シー・エーが9月29日、クラウド業務システム「PCA Arch」に「PCA AIエージェント」を追加した。財務会計・人事給与・販売管理の各モジュールで、自然言語の指示から集計・グラフ化・示唆生成までを行う。基本無料枠は月間上限付きで、高負荷な分析は月約35回、軽量なQ&Aは約200回相当。
Shopify、既存サブスクをShopify App Pricingへ移す公式ツールを公開
Shopifyが9月29日、既存のサブスクリプションをShopify App Pricingへ移行するツールを公開した。Partner Dashboardの移行ツールかShopify CLIの新コマンドで実行でき、移行は次の請求サイクル開始時に反映される。マーチャントの課金再承認は不要。完了期限は示されていない。
OpenAI、ChatGPTプラグインをアプリ化 常駐UIとイベント自動実行に対応
OpenAIがDevDayでChatGPTプラグインの大幅拡張を発表した。サイドバーへの常駐、会話しながら操作できるパネル、独自形式のファイルビューア、MCP Events仕様によるイベント起動の自動実行が加わる。開発者向けにはPlugin Creatorと申請フローの再設計、権限の個別承認も用意される。
Anthropic、Claude全サービスで障害 API・Code・Coworkが同時停止
9月29日14:21 UTC、AnthropicがClaude.ai・Claude Code・Claude Cowork・Claude API・Consoleでの高いエラー率を報告した。14:41 UTCに緩和措置を適用しエラー率は大幅に低下したが、サインイン失敗などは一部残った。9月のClaude.ai稼働率は99.70%で、同月のインシデントは本件を含め13件。
OpenAI、評価額1.4兆ドルで300億ドル調達へ交渉と報道 IPO前のつなぎ
OpenAIが少なくとも300億ドルの調達を交渉中とBloombergが報じた。評価額は約1.4兆ドルで、2026年3月の8,520億ドルから約1.6倍。IPO前のブリッジラウンドとされ、ランレート売上は8月に400億ドルへ達したという。OpenAIはコメントしていない。
OpenAI、Agents APIにComputer Useを統合 ホスト型ブラウザで操作
OpenAIが9月29日、Agents APIにComputer Useを統合した。エージェントはOpenAIがホストするブラウザ上でタスクを完了でき、サイトへのアクセス承認とサインインは呼び出し側アプリで処理する。同日GPT-6.1 Solとマルチエージェント(ベータ)、GPT-6 AstraのUltrafastモードも追加された。
GitHub Actions、ランナー2.329.0未満を9月29日から遮断(要対応)
GitHubがセルフホストランナーの最低バージョン強制の日程を前倒しした。9月28日に出荷し、9月29日から完全強制。2.329.0未満は登録・再登録ができず、既存の登録済みランナーもジョブの実行を停止する。対象はGitHub Enterprise Cloudのみ。

報告された侵害の83%にAIが関与、対応ツールを備えるのは30% Gigamon調査
Gigamonが年次調査の結果を公表した。報告されたセキュリティ侵害の83%にAIが関与し、過去1年にデータ侵害を経験した組織は65%で3年間で40%増加。一方、侵害を受けた組織のうち十分に対応できるツールを備えていたのは30%にとどまった。海外6か国の1,023人が対象。

OpenAI、生成速度8倍の有料枠「Ultrafast」と上位プラン「Pro 500」を追加
OpenAIがDevDay 2026で、トークン生成を高速化する有料枠「Ultrafast」と、ChatGPT Plusの25倍の利用枠を持つ「Pro 500」を発表した。Agents APIはコンピュータ操作に対応し、リポジトリを定期スキャンする「Codex Security Cloud」も公開された。料金プランの構成が一段と多層化する。
