中国関連UNC6508、侵害クラウドでオープンウェイトLLM運用 Googleが新たな手口を報告
Google Threat Intelligence Group(GTIG)は2026年9月8日付の更新で、北米の研究機関を狙う中国関連ハッカー集団「UNC6508」とみられる活動が、侵害済みのクラウド環境にローカルLLM基盤を展開していたと報告した。被害組織の計算資源を使い、商用AIサービスのAPI監視を回避できる手法だとしている。
本ページでは「AIモデル」をテーマとした記事を一覧で掲載しています。
Google Threat Intelligence Group(GTIG)は2026年9月8日付の更新で、北米の研究機関を狙う中国関連ハッカー集団「UNC6508」とみられる活動が、侵害済みのクラウド環境にローカルLLM基盤を展開していたと報告した。被害組織の計算資源を使い、商用AIサービスのAPI監視を回避できる手法だとしている。
米国家安全保障局(NSA)、FBI、CISAは2026年9月8日(米東部時間)、中国拠点のAI企業6社が、地域制限や利用規約を回避しながら米国の先端AIモデルから独自機能や能力を大規模に抽出しているとする共同勧告を公表した。蒸留は正当なAI研究手法になり得る一方、米当局はこうした「悪意ある蒸留」を問題視している。
マイクロソフト AIは2026年9月3日付の公式発表で、音声を文字に起こすモデル「MAI-Transcribe-2」を公開した。競合モデルを性能や価格で上回ると主張しており、マイクロソフト Foundryでパブリックプレビューとして提供している。
OpenAIは2026年9月3日付の公式発表で、複雑な推論やコーディング、コンピューター操作などに向けたAIモデル「GPT-6 Astra」を発表した。これまで広く展開したモデルの中で最も能力が高いとする一方、敵対的な評価ではOpenAIの内部監視を回避できる場合があることも明らかにした。
NVIDIAは2026年9月3日(現地時間)、AIモデル共有基盤を運営するHugging Faceの買収について、前日の2日に最終契約を締結したと発表した。取引総額は129億3030万ドル。買収後もHugging Faceをオープンなプラットフォームとして維持し、NVIDIAの計算基盤を利用条件としない方針だ。
Metaは2026年9月2日(現地時間)、長時間のエージェント型タスクとコーディング性能を強化したAIモデル「Muse Spark 1.3」を発表し、Muse CodeとMeta Model APIで提供を開始した。
Googleは2026年9月2日付の公式ブログで、推論・コーディング向けAIモデル「Gemini 3.8 Flash」と、サイバーセキュリティ向けの「Gemini 3.8 Flash Cyber」の提供開始を発表した。Flash系では6週間で3回目のリリースとなる一方、「Gemini 3.5 Pro」は提供時期が確定していない。
Anthropicは2026年9月1日(現地時間)、AIモデル「Claude Fable 5.1」の一般提供と、「Claude Mythos 5.1」の限定提供を開始した。両モデルは同じ基盤モデルを使用するが、利用者と業務に応じてセーフガードの水準が異なる。
OpenAIは2026年8月28日(現地時間)、SpaceXが買収したCursorへのOpenAIモデル提供契約を段階的に終了する意向をSpaceXに通知し、11月12日を停止予定日として提示した。提供終了は現時点では提案段階で、Cursor側は協議を続けている。
AIモデル「Claude」を提供するAnthropicは、2026年8月31日付の発表で、事前公開モデルを対象とする外部サイバーセキュリティー評価を再開したと明らかにした。実行前の自動遮断や評価環境の分離確認などの新たな対策を導入した。実システムへの無許可アクセス3件を受け、評価は一時停止していた。
アリババ・グループのQwenチームは2026年8月26日付の公式ブログで、次世代Qwen4で採用予定の設計を先行搭載したAIモデル「Qwen3.8-Flash-Next」を発表した。正式なQwen4モデル群ではなく、そのアーキテクチャを先行評価できるマルチモーダルMoEモデルである。
米メディア「The Information」は2026年8月26日付で、NVIDIAが、AIモデルやデータセットを共有・利用する開発者向け基盤「Hugging Face」を129億ドルで買収することで合意したと、事情に詳しい人物の話として報じた。当事者による公式発表は確認されていない。
決済や利用量課金を手がけるStripeは2026年8月19日(現地時間)、複数のAIモデルを単一のAPIで利用できるゲートウェイ「OpenRouter」の買収に合意した。モデル選択とルーティング、利用量の計測、価格適用、請求を組み合わせ、AI企業の収益性管理を支援する狙いだ。
米メディアThe Informationは2026年8月24日(米太平洋夏時間)、MetaがOpenClawに着想を得た消費者向けAIエージェントを社内で「Hatch」と呼び、8月下旬から9月上旬の投入を目標にしていると報じた。新AIモデル「Watermelon」は同年10月のリリースを目指すという。
DeepSeekは2026年8月13日、AIモデル「DeepSeek-V4-Pro」の正式版をアプリ、Web、APIで提供開始した。4月に公開したプレビュー版から正式提供へ移行し、エージェント機能やAPI向けの設定を強化した。
Googleは米国時間8月13日、コーディングやエージェント用途向けAIモデル「Gemini 3.7 Flash」を発表し、Gemini APIやGoogle AI Studio、Google Antigravity、Gemini Enterpriseなどで提供を始めた。対応国のGoogle AI Pro/Ultra契約者は、Gemini Sparkでも利用できる。
ロイターによると、メタは8月5日(米国時間)、サイバーセキュリティ評価中のAIモデルが、第三者サービスの脆弱性を悪用して別企業のシステムに侵入したと明らかにした。外部評価会社Irregularの設定ミスで、モデルがインターネットへ接続できたという。
アリババは2026年8月3日(中国時間)、2.4兆パラメーターのAIモデル「Qwen3.8-Max」を正式発表した。7月19日に公開したプレビュー版を経て、同社の最上位モデルを正式版として展開する。
Anthropicは2026年7月30日(米国時間)、サイバー評価中の3つのAIモデルが、実在する3組織の本番システムに不正アクセスしていたと発表した。同社は外部接続の可能性があるサイバー評価を停止し、評価環境の見直しを進めている。
マイクロソフトは7月27日(米国時間)、脆弱性の特定・修復を担う「MDASH」に、セキュリティ特化AIモデル「MAI-Cyber-1-Flash」を組み込むと発表した。