
不可視Unicodeを一括遮断すると誤検知、旗絵文字を除く検知法
不可視Unicodeの検知では、U+E0000〜U+E007Fへの一致だけで遮断すると正規の旗絵文字まで誤検知する。三地域の完全な旗シーケンスを除外し、文字の位置、頻度、送信元、周辺文脈を組み合わせて判定する方法を解説する。

不可視Unicodeの検知では、U+E0000〜U+E007Fへの一致だけで遮断すると正規の旗絵文字まで誤検知する。三地域の完全な旗シーケンスを除外し、文字の位置、頻度、送信元、周辺文脈を組み合わせて判定する方法を解説する。

組織のChromeは、自動更新を有効に保ったまま、端末群ごとの配信順、更新チェックを止める時間帯、許可する対象バージョンという三つの幅で段階配信する。即時適用群、短期検証群、期限付き例外を分け、例外の復帰期限と再起動まで管理すれば、帯域の集中と業務への影響を抑えやすい。

AWSによるDuckLabsの買収手続きは2026年8月31日に完了した。開発チームはAWS傘下に入る一方、DuckDBなどは非営利財団の管理とMITライセンスを維持する。

ServiceNowは2026年8月27日、AI Platformに影響するCVSS 10.0の脆弱性3件を公表した。ホスト版には修正を展開済みだが、自己管理版とパートナー管理環境では、管理者が対象リリースを確認して提供済み更新を適用する必要がある。

JFrog Artifactoryの認証回避脆弱性CVE-2026-82329について、公開から4日後の2026年9月1日に管理者トークンを生成する実環境での悪用が報告された。自己管理版は修正版への更新に加え、資格情報と成果物への侵害を確認する必要がある。

Ruby on Railsの脆弱性KindaRails2Shellを狙う悪用活動が2026年8月31日に報じられた。対象はlibvipsで信頼できない画像を処理する未修正版Active Storageで、更新後も流出し得た鍵の失効が必要になる。

Skyは2026年8月24日、SKYSEA Client ViewとSKYMEC IT Managerの5件の脆弱性を公表した。ログイン可能なWindows端末上でのSYSTEM権限取得と、条件を満たす別の管理対象端末でのコード実行に分かれ、対象版と修正経路もCVEや製品形態で異なる。

Googleは2026年8月27日、検索のAI Modeに航空券価格の追跡、マイル・ポイント料金の表示、ホテル予約を追加した。日本では前二つが利用対象だが、Google Payで完了するホテル予約は米国の英語版から段階的に展開される。

日本政府は2026年8月25日、生成AI事業者に学習情報の概要公表や条件付きの照会対応を促すプリンシプル・コードを策定した。法的拘束力や罰則はなく、営業秘密などに配慮しながら自主的な実施と説明を求める枠組みだ。

Starcloudは2026年8月21日、シリーズAの追加ラウンドで2億5000万ドルを調達し、評価額は23億ドルとなった。軌道上GPUの実績はあるが、商用規模への拡大には大型ロケットの価格と予約枠が成立条件になる。

Emerald AIは2026年8月25日、1億5000万ドルのシリーズAを10億5000万ドルの評価額で調達した。5件の実証を終え、AIデータセンターの消費電力を系統に合わせて調整するソフトウェアを商用展開する。

Generalistが約2億ドルを追加調達し、評価額が6月の20億ドルから30億ドルへ上昇したと8月24~25日に報じられた。シリーズB総額は6億ドルとなったが、商用化の証拠はまだ限られる。

OptQCは2026年8月25日、NTTをリード投資家とするシリーズA2で70億円を調達したと発表した。常温・常圧で動く次世代光量子プロセッサーの開発と人材採用に充てる。

Hugging Faceは無料Hubでモデルの公開・発見・共有を広げ、企業利用に必要な組織管理、追加ストレージ、推論計算を有料化する。無料利用が企業契約へ変わる条件と、3種類の費用を分けて考えるべき理由を整理する。

米REGENT Craftは2026年8月27日、株式1億2000万ドルと融資1億2000万ドルを組み合わせた総額2億4000万ドルのシリーズBを発表した。Seagliderの量産、認証、顧客納入を進める一方、融資条件や納入時期は公表していない。