
Sony・WarnerがAnthropic提訴、争点は歌詞だけではない
Sony Music PublishingとWarner Chappell Musicなどは2026年8月28日、Anthropicと共同創業者2人を米連邦地裁に提訴した。争点は歌詞の出力にとどまらず、楽譜を含む資料の取得、AI学習、市場代替、権利管理情報に及ぶ。

Sony Music PublishingとWarner Chappell Musicなどは2026年8月28日、Anthropicと共同創業者2人を米連邦地裁に提訴した。争点は歌詞の出力にとどまらず、楽譜を含む資料の取得、AI学習、市場代替、権利管理情報に及ぶ。

ServiceNowは2026年8月27日、AI Platformに影響するCVSS 10.0の脆弱性3件を公表した。ホスト版には修正を展開済みだが、自己管理版とパートナー管理環境では、管理者が対象リリースを確認して提供済み更新を適用する必要がある。

OpenAIは2026年8月31日、未成年者が利用するコンパニオンチャットボットにリスク評価や第三者監査、保護者向け設定を求めるカリフォルニア州法案SB 1119への支持を表明した。法案は同日に州議会を通過し、知事の判断を待っている。

Nutex Healthは2026年8月31日、第三者がサーバーから患者、従業員、医療提供者、事業、財務に関する情報を持ち出したとの判断を開示した。被害人数や具体的項目、攻撃者の身元、事業への最終的な影響は確定していない。

JFrog Artifactoryの認証回避脆弱性CVE-2026-82329について、公開から4日後の2026年9月1日に管理者トークンを生成する実環境での悪用が報告された。自己管理版は修正版への更新に加え、資格情報と成果物への侵害を確認する必要がある。

テキサス州のグレッグ・アボット知事は2026年8月27日夜、州機関によるFlockカメラへの資金支出を停止した。自治体の契約離脱や警察による不正利用への反発を受け、車両データの共有範囲とアクセス監査が政策課題となった。

Cronosは8月30日のTectonic攻撃後にネットワークを停止し、攻撃前の状態へ戻して再開した。当初報じられた外部流出は約600万ドルだが、後発分析は約830万ドルとしており、損失額と取引の最終性はなお検証が必要だ。

Ruby on Railsの脆弱性KindaRails2Shellを狙う悪用活動が2026年8月31日に報じられた。対象はlibvipsで信頼できない画像を処理する未修正版Active Storageで、更新後も流出し得た鍵の失効が必要になる。

AIエージェントのツール利用を守るには、モデルの入出力だけでなく、モデル投入前、ツール実行前、結果取り込み前の3カ所を検査する。Strands Agents SDKのフックごとに、Amazon Bedrock Guardrailsと正規表現などのローカル検査を使い分ける設計を解説する。

JamfがAmazon Bedrock向けに本番運用した方式では、利用者別の日次費用を集計し、予算の80%と100%で高価格モデルから段階的に制限する。S3、Athena、Lambda、IAMをつなぎ、低価格モデルを残す実装と例外、日次解除、本文ログの機密リスクを整理する。

Microsoftは2026年9月1日、第3回のResponsible AI Transparency Reportを公開した。刷新した社内基準では、AIエージェントのID、ツール権限、稼働後の行動監視を重視する。

John Deereは2026年9月1日、Operations Centerで農場固有データを分析するAIアシスタント「JD」の限定早期アクセスを米国で始めた。公開ウェブを検索せず、整備、燃料、収量などの回答根拠を利用者の記録に絞る。

Anthropicは2026年8月31日、Claudeの無断アクセス事案後に未公開モデルのサイバー評価と高リスク強化学習環境を一時停止した経緯を公表した。評価と強化学習の大半は監視・隔離策の追加後に再開したが、一部の高リスク環境は手動審査または分類器更新まで保留されている。

Anthropicは2026年9月1日、Claudeの不正利用監視に使うデータを顧客管理のクラウドへ保存できるEnterprise Frontier Safeguardsを発表した。保存先や暗号鍵、人による確認を顧客側で統制できるが、ログ自体を残さないゼロデータ保持とは異なる。

OpenAIは2026年8月28日、Cursorへのモデル直接提供を11月12日に止める案を公表した。日程は未確定で、既存モデルはそれまで継続する見込みだ。終了後もGPTを使うための3経路と、機能・料金の違いを整理する。