GyaanSetu Editorial

Editorial Team

The GyaanSetu editorial team publishes practical, AI-assisted guides across AI, web development and business.

Nvidiaの新しいホームAIルーターに参加できるのは、RTX-20、RTX-Pro、DGX Spark、またはM4搭載Macのみ

ベータ版のNvidia Personal AI Router (PAIR) は、ホームネットワーク内をスキャンしてRTX-20シリーズGPU、RTX-Proカード、DGX Sparkノード、またはM4チップ搭載Macを探し出し、アイドル状態のマシンを連携させてOllamaやLM Studio経由でLLMをローカル実行します。これらすべてのプロセスは、相互TLS(mTLS)暗号化によって保護されています。

WebDev · 3 分で読めます

Ollamaのモデルプルラーに脆弱性、認証なしの攻撃者がSSRFを通じてクラウドメタデータを取得可能に

Ollama 0.33.2においてもSSRFの脆弱性が残存しています。これは、テンソルモデルのダウンローダーが、CVE-2026-5530対策として導入されたリダイレクトガードを回避する別のHTTPクライアントを使用しているためであり、攻撃者がモデルの取得先を任意の到達可能なアドレスへリダイレクトできてしまうためです。

JavaScript · 3 分で読めます

Abliteration.ai Offers Pay-Per-Request Unfiltered GLM-5.3 API for Red-Teamers

The startup’s hosted API lets anyone with a credit-card query an unrestricted version of GLM-5.3, eliminating the need for local GPUs or custom code. While security teams praise the tool for realistic attack simulations, researchers warn it can also churn out step-by-step instructions for cyber-crim

AI · 4 分で読めます

AWS Labs、AIコーディングエージェントにライフサイクルを導入する「aidlc-workflows」をリリース

オープンソースのaidlc-workflowsフレームワークは、既存のAIコーディングエージェントに「計画、実装、検証、レビュー準備」の4段階のライフサイクルを追加します。これにより、トークンのオーバーヘッドやモデルのばらつきを考慮しながら、チームが具体的なメトリクスを追跡できるようになります。

AI · 3 分で読めます

Google、Geminiを活用したライブ音声機能をモバイル版のGmail、Docs、Keepに展開

GoogleのGeminiモデルを活用した新しい「ライブモード」により、iOSおよびAndroidのGmail、Docs、Keepに対して自然な音声での操作が可能になります。リアルタイムの文字起こしや、連続する質問間のシームレスな連携機能を備えていますが、現在は英語のみの対応で、プレミアムAIサブスクリプションの契約者に限定されています。

AI · 2 分で読めます

MicrosoftがFoundry Toolboxをリリース、ツール・トークンの使用量を最大94%削減

Foundry Toolboxは、認証情報の管理、バージョニング、およびポリシー適用を単一のエンドポイントに集約します。また、Tool Searchはプロンプトをランク付けされたショートリストに絞り込むことで、600個のツールを用いたベンチマークにおいて入力トークンを最大94%削減し、ツールの選択精度を向上させます。

AI · 3 分で読めます

Ollamaのモデルダウンローダーを介して、ハッカーがクラウドメタデータIPにアクセス可能に

この脆弱性(CVE-2026-85180)はOllama v0.33.2に影響を及ぼすもので、任意のモデル名を入力することで、サーバーのテンソルダウンローダーにリダイレクトを強制させることが可能です。これにより、認証なしでクラウドメタデータのエンドポイント(169.254.169.254)を含むあらゆるアドレスへアクセスされる恐れがあります。

AI · 2 分で読めます

米空母がパタヤで足止め、インドは遠洋支援のあり方を再考へ

1年間にわたる航海の末、パタヤに寄港した空母の現状からは、施設の老朽化や乗組員の精神的疲労、そして地元経済への300万ドルの経済効果が浮き彫りとなった。これは、原子力で動く巨大な空母でさえ、脆弱なサプライチェーンに依存しているという現実を突きつけている。

Bharat · 3 分で読めます

AIがPLCモデル間のエクスプロイト移植を実現、産業用ハックの障壁を低下させる

Vedere LabsはClaudeとGhidraを組み合わせ、異なるWAGO製PLC向けにシェルコードを書き換えることで、エンドツーエンドのコード実行、さらにはデバイスの文鎮化(ブリック化)まで成功させた。これは、人間の監視下であればAIがエクスプロイトの適応を自動化できることを示している。

AI · 2 分で読めます

セキュリティチームに朗報:Claude Fable 5.1がサイバーアラートのノイズを約60%削減

Claude 5.1の2つのモデルは、ともに100万トークンのコンテキストウィンドウに対応し、最大128kトークンの出力が可能になりました。また、Anthropicはキャッシュ読み取り料金を大幅に削減するとともに、指示の陳腐化を防ぐターン・スコープ・メッセージを導入しました。

AI · 3 分で読めます

GoogleがRelayのチームをアクハイア、AI自動化プラットフォームを突如終了へ

GoogleのChrome部門は、ソフトウェアではなくエンジニアの獲得を目的としたアクハイア(人材買収)の形でRelayのチームを迎え入れました。この契約により、営業、サポート、運用向けに提供されていたRelayのAI自動化サービスは即時停止されるため、利用者はデータの書き出しやワークフローの再構築を行う必要があります。

AI · 2 分で読めます

悪質なDeepSeekクローンAPIがコーディングアシスタントを乗っ取り、224 KBのファイルを流出

概念実証(PoC)により、偽のDeepSeek互換エンドポイントが、検証されていないツール呼び出し命令を発行することで、ディレクトリ一覧やプライベートなファイル内容を含むコーディングエージェントのセッションデータを盗み出すことが明らかになりました。これは、無料AIサービスにおける新たなサプライチェーンリスクを浮き彫りにしています。

AI · 2 分で読めます

GoogleのGemini 3.8 Flash、エージェントの推論能力を30%向上させるも、コストは40%増加

Gemini 3.8 Flashは、問題をサブクエスチョンに分解し、外部APIの呼び出しや反復処理を行うことで、エンジニアリング、金融、法務のベンチマークで最高スコアを記録しています。しかし、トークン使用量が30%急増するため、一般的なワークロードにおける総コストは約40%上昇します。

AI · 2 分で読めます

Justice Department’s Hemingway Analogy Fuels New Front in AI Copyright War

In an amicus brief filed in the New York Times case, the Justice Department argues that copying copyrighted text for model training isn’t infringement because the data never leaves the servers and model outputs rarely show substantial similarity, a stance that could spare AI firms from multibillion-

AI · 6 分で読めます

AIR、エンタープライズAIエージェントを「汚染されたスキル」から守るため5,000万ドルを調達

AIRのプラットフォームは、隠れた「シャドーAI」ツールを検出し、リスクのあるスキルの読み込みをリアルタイムで遮断するとともに、すべてのプラグインを継続的に再検証します。スキャンしたアドオンの約27%をブロックすることで、規制対象企業による自律型エージェントの安全な運用を支援します。

AI · 2 分で読めます

OpenAI、ChatGPT HealthをEpic社のEHRと連携、3億2500万人の患者データへのアクセスを実現

この読み取り専用の接続により、医師は検査結果、診療録、処方薬などの情報をAIインターフェースに直接取り込めるようになります。また、新しい公開データプラグインによって、PubMed、ClinicalTrials.gov、および医薬品データベースからの最新の研究データが追加されます。これらはすべて、事業提携契約(BAA)に基づき運用されます。

AI · 2 分で読めます

OpenAIによる証拠隠滅を主張、AppleがMacBookへの即時アクセスを要求

Appleの訴訟では、元エンジニアのChang Liu氏が機密の回路図をダウンロードし、会社所有のMacBook上のシステムログを破棄することについて協議していたと主張されています。同社は、ノートPCの一時的なデータが上書きされる恐れがあるとして、裁判所に対し迅速な証拠開示(ディスカバリー)を求めています。

AI · 3 分で読めます

Anthropic、Claude Fable 5.1のリリースによりエージェンティックAIのコストを最大45%削減

新しい料金体系によってキャッシュデータの料金が大幅に削減され、メモリ消費の激しいマルチステップのエージェントの経済的な運用が可能になります。また、強化されたセーフガードにより、企業は自社のクラウド内でデータを保持できるようになります。

AI · 2 分で読めます

Google Geminiのエージェンティックモード、ビデオトークン使用量を88%削減し精度を向上

エージェンティックモードは、従来の固定レートのフレームサンプリングに代わり、ビデオをいつ、どのように検査するかを決定するモデル駆動型のループを採用しています。これにより、開発者はトークン予算を10分の1に抑えながら、1秒未満の出来事も逃さずに、長時間の講義や防犯カメラの映像を処理することが可能になります。

AI · 4 分で読めます

司法省、国家安全保障を理由にNYTとの著作権争いでOpenAIを支持

司法省による20ページの法廷助言書は、AIの学習をフェアユースとみなすことは、米国企業が海外の競合他社に対して優位性を保つために不可欠であると主張しており、著作権の解釈を狭めることは、研究、イノベーション、そして経済的な流動性を阻害すると警告しています。

AI · 4 分で読めます

World LabsのAtlas、94%の人間による好感度テストで主要な競合を圧倒

Atlasは空間アンカリング技術を用いることで、わずか1枚から数十枚の写真から探索可能な3D世界を生成します。最大1分間の1440pビデオをレンダリングしながら、後続のロボティクスやコンテンツ制作パイプラインに活用できるポイントクラウドやGaussian splatを出力します。

AI · 4 分で読めます

HiddenLayer、エンタープライズAIエージェントの保護に向けシリーズBで1億ドルを調達

Delta-v Capitalが主導し、MicrosoftのM12とMorgan Stanleyが参画した今回のシリーズBは、HiddenLayerのARR(年間経常収益)が10倍の数千万ドル規模に急増する中、販売拡大、マルチモーダル攻撃に関する研究の深化、およびEMEA市場への進出に向けた資金として活用されます。

AI · 5 分で読めます

$550M Series C Pushes Wonderful to $5B Valuation in Six Months

The Israeli-Dutch startup has pivoted from multilingual customer-service bots to a model-agnostic AI operating system, deploying forward-deployed engineers on-site in 35+ countries. Backed by Insight Partners and a new stake from Salesforce, the $550M round will fund product development and global F

AI · 2 分で読めます

Anthropic、Claude Codeのプロンプトを80%削減してもコーディング精度を維持

Anthropicは、システムプロンプトのルールの大部分を削除してもClaude Codeの出力に悪影響を与えないことを発見しました。これは、最新のLLMが単一の指示からスタイルや制約を推論できること、そしてプロンプトの構成(スキャフォールディング)を劇的に削減できることを証明しています。

AI · 3 分で読めます

AnthropicがModel Context Protocolをオープンソース化、AIエージェントのための「USB-C」

Model Context Protocol (MCP)は、AIエージェントがデータベース、モニタリングツール、コードリポジトリなどを照会するための統一されたインターフェースを導入します。リソース、ツール、プロンプトを定義することで、単一のMCPサーバーが数十もの個別のアダプターに取って代わり、Claude互換のあらゆるクライアントに対して即座にデータを提示できるようになります。

AI · 3 分で読めます

CoopCycleのデータ漏洩、未検証のGETエンドポイントにより数千件の顧客住所が流出

/api/stores/{id}/addresses コレクションエンドポイントにおけるセキュリティ制御の不備により、認証済みのCoopCycleユーザーがストアIDを列挙して氏名、住所、郵便番号を収集できる状態にありました。これにより、複数の協同組合においてプライバシーが侵害される事態となっています。

PHP · 3 分で読めます

wptexturizeが計算機ショートコードを破損させ、サイトオーナーのコンバージョン低下を招く

タイポグラフィを整えるためのwptexturizeフィルターが、インラインJavaScript内の && 演算子を意図せずエスケープして && に変換してしまい、コンソールにエラーが表示されないままスクリプトブロック全体が動作しなくなる問題が発生しています。

WebDev · 4 分で読めます

WebFPGA、30 mWの低消費電力で4 msのTinyML推論を実現 — データはブラウザ外へ流出しない

WebFPGAはWebUSB APIを使用してJavaScriptからLattice iCE40-UP5K FPGAをプログラミングすることで、わずか数十ミリワットの消費電力で10 ms未満のTinyML推論を可能にします。また、すべてのデータはデバイス内に保持されるため、ブラウザ外にデータが送信されることはありません。

JavaScript · 2 分で読めます

Claude Fable 5.1 ベンチマーク:すべての数値を比較

Claude Fable 5.1 ベンチマーク:すべての数値を比較。Anthropicは2026年9月1日にClaude Fable 5.1をリリースしました。数値は特定の分野において飛躍的な向上を示しています。見出しとなるのは、Term…

AI · 3 分で読めます

大規模LLMが小型ドロップレットでクラッシュ、0.20ドルのモデルが唯一の現実的な選択肢に

DigitalOceanのドロップレット上で6つのLLMを48時間稼働させたところ、月額0.20ドルのmistral-tinyは8GBのRAM内に収まり、レイテンシ120msを維持した。一方で、より大規模なモデルはクラッシュし、安価なモデルこそが唯一のプロダクション環境に適した選択肢になり得ることを証明した。

WebDev · 3 分で読めます

Anthropicがキャッシュ読み取りコストを75%削減、エージェントの利用料金を45%カット

AnthropicのFable 5.1は、キャッシュ読み取り手数料を75%削減し、エージェントの全体的な運用コストを最大45%抑えます。このコスト削減により、自律型モデルが人間の絶え間ない監視なしに数時間から数日間にわたって稼働可能となり、新たな実用的なユースケースの道が開かれます。

AI · 3 分で読めます

インターネットに公開されているArtifactoryインスタンスがすでに攻撃を受けていると研究者が警告

JFrogは8月28日、認証情報なしで攻撃者が管理者トークンを偽造できる、CVSSスコア9.8の脆弱性「CVE-2026-82329」を公開しました。脅威インテリジェンスにより、このエクスプロイトがすでにインターネットに公開されているオンプレミス環境を標的にしていることが確認されており、影響を受ける6つのバージョンに対してパッチが提供されています。

WebDev · 2 分で読めます

MCPがセッション・ハンドシェイクを廃止、純粋なステートレスAIデプロイメントを実現

2026年7月の仕様では、MCPのワイヤフォーマットからあらゆる形式のセッション状態が排除されます。これにより、すべてのコンテキストがモデルのトークンウィンドウに移行され、どのサーバーでもあらゆるリクエストを処理できるようになりますが、トークンオーバーヘッドの増加とレジュマビリティ(再開可能性)の喪失という代償を伴います。

AI · 3 分で読めます

Hugging Face、ブラウザ上でのプライベートかつオフラインなAIを実現する207個のWebGPUカーネルを公開

このオープンソーススイートには、バージョン管理されたコントラクト、ベンチマークデータ、再利用可能なシェーダーテンプレートが含まれており、アプリがネットワークを介さずに推論を実行することを可能にします。ユーザーは高速化とデータの主権を得られる一方で、ローカル実行の容易さは新たなマルウェアの懸念も引き起こしています。

AI · 3 分で読めます

流出したStripeキーにより669社のベンダーで不正決済や顧客データの窃取が可能に

露出したキーが悪用されることで、攻撃者は決済の作成、請求書の取得、個人データの収集が可能となり、チャージバックや罰金、ブランド毀損のリスクが生じています。即時の対策として、dotfilesのブロック、全キーのローテーション、およびシークレットのVaultへの移行が推奨されます。

JavaScript · 4 分で読めます

Beatportが完全AI生成トラックを禁止、ハイブリッド楽曲は識別対象へ

Beatportは、主にAIによって生成されたアップロードを自動的に拒否する方針を決定しました。ただし、AIをツールとして使用しており、その旨が明確にラベル付けされている楽曲については、引き続き受け入れます。この動きは、ユーザーの77%が人間による音楽を好むという調査結果を受けたものです。

AI · 3 分で読めます

ヒマラヤの鉄砲水によりインドで178人が行方不明に

タミル・ナードゥ州の車列の生存者たちは、泥の濁流が押し寄せる中、丘を登ったりバスの窓から脱出したりした当時の様子を語った。救助隊はすでに1,500人以上の負傷者を救助しており、行方不明者の捜索が続けられている。

Bharat · 3 分で読めます

フランスの裁判所、乳がんを客室乗務員の職業病と認定

労働組合CFDTの支持を受け、12,600時間の飛行実績に基づいたバイヨンヌの判決は、夜勤による生活リズムの乱れ、宇宙放射線、およびかつての機内喫煙を原因として挙げ、ソフィー・ライノー氏に対し、早期退職と医療費の全額払い戻しを認めるものとなりました。

Bharat · 3 分で読めます

WSJがAI使用の開示義務を撤廃、プラットフォーム開発者にルールの再考を迫る

あるオピニオン記事でAIを「議論のための計算機」として使用したことが認められたことを受け、ウォール・ストリート・ジャーナルは意見記事におけるAIツールの開示義務を廃止しました。この動きにより、編集プラットフォームの開発者は、設定可能なポリシー、ロールベースの権限、AI機能のタグ付け、および監査可能な人間の承認プロセスなどの追加を余儀なくされています。

AI · 3 分で読めます

インド、8ヶ月に及ぶ追跡の末、米国の殺人逃亡犯アルジュン・シャルマをアグラで逮捕

当局がテランガーナ州で提起された詐欺事件とシャルマの動向を結びつけたことで、ハイデラバード警察はアグラにある彼のアパートを特定することができた。彼は8月25日にデリーの治安判事に引き渡され、現在は引き渡しを待つ米国の保釈不能な逮捕状が出されている。

Bharat · 6 分で読めます

LibreOffice 26.8、AIクラウド通信を回避するプライバシー重視のロードマップを公開

新バージョンでは、複雑な文字体系における段落レイアウトの精度向上、機能を簡素化した下書き表示(Draft View)の追加、ODFからDOCX/XLSXへの変換機能の改善が行われました。さらに、セキュリティパッチとマクロのサンドボックス化により、オンプレミス環境でのドキュメントの安全性が強化されています。

JavaScript · 2 分で読めます

Google、Geminiの安全性と推論能力向上を主導するため、元OpenAI幹部のBarrett Zoph氏を招聘

エンタープライズ営業部門に短期間在籍した後、OpenAIを離れたBarrett Zoph氏が、リサーチ担当副社長としてGoogleに参画。強化学習の専門知識を活かしてGeminiのアライメント、推論、安全性を強化し、OpenAIのGPTシリーズとの差を縮めることを直接的な狙いとしている。

AI · 3 分で読めます

Google Gemini Notebookが10万冊のPlay Booksに対応、コンテンツの「リミックス」が可能に

ライブデモでは、Google Labsのエディトリアル・ディレクター、スティーブン・ジョンソン氏が、マイケル・ポーランの『Food Rules』をGemini Notebookに読み込ませ、買い物リスト付きの1週間分の献立を作成。また、キム・スコットの『Radical Candor』を用いて、ステップバイステップのパフォーマンス・レビュー用スクリプトを生成してみせました。これらすべてを、アプリを離れることなく実行可能です。

AI · 6 分で読めます

偽の採用リポジトリがPostCSSのバックドアを注入、わずか数分でChromeのパスワードを窃取

偽のシニアエンジニア求人を通じて、一見洗練されたGitHubリポジトリが送られてきました。そのスタータースクリプトを実行すると、postcss.config.js内に隠されたコードが作動してC2サーバーに接続し、第2段階のペイロードをダウンロード。その後、macOSのキーチェーンに保存されているすべてのChromeパスワードを窃取しました。

WebDev · 3 分で読めます

GKEの新しい2フェーズ・アップグレードにより、マイナーバージョン変更時のクラスターダウンタイムのリスクを軽減

新しいGAフローは、バイナリのアップグレードとデータフォーマットの移行を分離します。これにより、ヘルスメトリクスを監視できる設定可能な検証期間(soak period)が設けられ、最終的なデータ変換が完了するまでロールバックが可能です。

AI · 3 分で読めます

4万5000件の不正なデータベース照会により、テキサス州の警察官が100件の重罪で起訴

内部調査により、その警察官が正当な理由なく車両登録や運転履歴などの記録に繰り返しアクセスしていたことが明らかになりました。これには単一のナンバープレートに対する3,500回の照会も含まれており、検察官はこの行為をデータ完全性に対する重大な違反であると断じています。

Bharat · 3 分で読めます

スマホ不要のAIワークフロー:Plaud Oneなら、イヤホンからメールのドラフト作成が可能に

249ドルのPlaud Oneは2026年第4四半期に発売予定。12mmドライバーとANCを搭載し、eSIM対応ケースにより最大25時間の連続録音を実現します。早期購入者には毎月200ドル分のクレジットと300分間の無料文字起こし特典が提供されるほか、イヤホンはGmail、Calendar、Notion、Slackと直接連携できます。

AI · 4 分で読めます

Adobe、AIアシスト・エディターのベータ版をリリース、プロンプトとスケッチツールを統合

このベータ版インターフェースは、プロンプトによる編集、背景削除、画像拡張機能を単一のツールバーに集約しています。また、新しいマークアップツールにより、ユーザーは矢印やブラシ、図形を描いてAIに指示を出せるようになり、複雑なプロンプトエンジニアリングの必要性が解消されます。

AI · 2 分で読めます

139の小規模ビジネスサイトのうち、GoogleのLCP目標(2.5秒)を達成したのはわずか3%

米国12都市のローカルサービスサイトを対象とした2026年8月のLighthouse監査では、LCP(Largest Contentful Paint)の中央値が8.9秒を記録し、Googleの「良好」とされる2.5秒のしきい値を達成したのはわずか4サイト(3%)でした。すべての主要プラットフォームにおいて、JavaScriptバンドルの肥大化が確認されました。

WebDev · 1 分で読めます

調査により、欧州の主要サイトの64%が基本的なアクセシビリティ規則を満たしていないことが判明

EUのトラフィックが最も多いサイトを対象とした調査の結果、3分の2のサイトで不可欠なARIAラベルが欠如しており、44%がコントラスト比の基準を満たしていないことが判明しました。また、大規模なサイトはレベルA基準に違反する可能性が3倍高く、WCAG 2.2の導入を待たずに法的措置を受けるリスクにさらされています。

WebDev · 3 分で読めます

Claudeに内蔵ブラウザが搭載、自律的なウェブエージェントへ

今週、AnthropicのPro、Max、Team、およびEnterpriseプラン向けに提供が開始されるネイティブブラウザにより、デスクトップアプリ内でClaudeがページの読み込み、ボタンのクリック、入力フィールドへの書き込みを行えるようになります。これにより、コピー&ペーストによる手間が解消されるだけでなく、公開APIのないサイト上での自動化も実現します。

AI · 4 分で読めます

GKE、アップグレード順序を制御するカスタムステージのロールアウト・シーケンシング機能を追加

新しいRolloutSequenceオブジェクトにより、ラベルセレクターを使用して順序付けられたステージを定義できるようになります。コントロールプレーンを最初にアップグレードし、設定可能なソークタイマーを実行した後、次のステージに進む前にノードを並列でアップグレードすることが可能です。また、一時停止、強制完了、キャンセルといった操作もすべて行えます。

AI · 3 分で読めます

ネパールで土砂崩れによる洪水が発生し160人が死亡、早期警戒システムの欠如が浮き彫りに

災害の直前にはマグニチュード4.4の揺れが発生したが、降雨はなかったため、降雨量に基づく警戒システムは機能しなかった。研究者らは、AIと連携したリアルタイムの地震・河川水位センサーを活用することで、ダムが決壊する20〜30分前に警告を発することが可能だと主張している。

Bharat · 5 分で読めます

WeMM-Embedding 2B:256次元の埋め込みで2048次元の精度の98.7%を維持

Tencentの20億パラメータを持つWeMM-Embeddingは、64から2048次元までのMatryoshkaベクトルをサポートしています。テストの結果、256次元のベクトルを使用することで、ストレージ、メモリ、およびインデックス作成時間を大幅に削減しながら、フルサイズの2048次元モデルの精度の98.7%を維持できることが示されました。

WebDev · 1 分で読めます