【AI・量子・セキュリティ】数学の難問とモデル蒸留/光量子部品へ1億ドル/Microsoft 974件修正 2026/09/10

2026-09-10 / 生成AIニュース


概要

2026年9月10日の生成AI・量子コンピュータ・セキュリティニュース。OpenAIの数学的成果主張と功績帰属、中国AI企業6社へのモデル蒸留勧告、Apple Watchの常時聞き取り、PsiQuantumの1億ドル助成、Microsoftの974件の修正、Cisco Secure FMCのCVE-2026-20079を解説します。

出演: ずんだもん、四国めたん(VOICEVOX)

#生成AI #量子コンピュータ #セキュリティ #OpenAI #PsiQuantum #Microsoft #Cisco


スライド(クリックで展開)

生成AI・量子・セキュリティニュース(2026年9月10日)

キーワード: 中国AI企業の蒸留勧告 / ナビエ・ストークス問題の功績論争 / アップルの常時リスニング / サイクアンタムのチップス法助成 / シスコFMCの認証バイパス / クロームV8ゼロデイ

オープニング:2026年9月10日 — 生成AI・量子・セキュリティニュース

  • 2026年9月10日、生成AI・量子コンピュータ・セキュリティのニュースをまとめてお届けする。
  • 生成AIは3本。米当局が中国のAI企業6社を「フロンティアモデルの大規模な蒸留」で名指しした合同勧告、OpenAIによるナビエ・ストークス問題の「解決」主張と功績をめぐる論争、アップルの新型ウォッチの常時リスニング機能とプライバシー。
  • 量子コンピュータは、米商務省がサイクアンタムなど3社と結んだチップス法の助成契約。
  • セキュリティは2本。シスコのファイアウォール管理製品で最大深刻度の認証バイパスが実際に悪用された件と、クロームのV8エンジンで2026年7件目となる悪用済みゼロデイ。
  • 通底するのは、フロンティアAIの成果と模倣の線引き、そして「3月や8月に公表済みだった脆弱性が、実際の悪用確認で一気に優先度を上げた」構図。

生成AIと社会:中国AI企業6社へのモデル蒸留勧告

  • 2026年9月8日、米国のNSA・CISA・FBIが合同のサイバーセキュリティ勧告(AA26-251A)を公表した。
  • 中国拠点のAI企業6社、すなわちディープシーク、ムーンショットAI、アリババ、ミニマックス、ステップファン、ゼットエーアイが、少なくとも2024年後半以降、米国のフロンティアAIモデルから数百万回のやり取りを通じて数十億トークン規模の出力を組織的に抽出してきた、と指摘している。
  • 標的とされたのは、アンスロピックのクロード、OpenAIのGPT、グーグルのジェミニ、xAIのグロックの各系列。
  • 手口は、不正アカウントや共有アカウント、クラウドサービス、集約業者、「中継ステーション」型プロキシに要求を分散させて、地理的制限や利用上限、検知を回避するというもの。思考連鎖の推論過程を引き出す抽出、遮断されたときの経路の自動切り替え、防御策の有無を見分ける品質評価の仕組みも使われていたとする。
  • 当局は、規模と洗練度から中国政府が把握しているとみられ、6社にとって蒸留は補助的な道具ではなく製品開発の中心的な手法だと評価している。米国と同盟国に影響し得る軍事・サイバー能力の強化にもつながるとする。
  • 推奨されている対策は、異常なプロンプト・アカウント・挙動の検知、契約額と実際の利用量の比率の監視、蒸留が疑われる相手への出力品質の抑制、提供各社をまたいだ情報共有。CVE番号を伴う脆弱性の話ではなく、正規APIの使われ方そのものへの警告という点が特徴。

生成AI:OpenAIの数学的成果主張と功績の帰属

  • OpenAIは2026年9月8日、社内のAIシステムが、なめらかな外力を加えた場合にナビエ・ストークス方程式の解が有限時間で特異点を生じることを示す証明を作り、クレイ数学研究所のミレニアム懸賞問題の一つを解決したと主張した。
  • ここでの特異点とは、有限の時間で流速が上限なく発散する破綻のことで、現実の流体には起こらない挙動を指す。
  • 同社の説明では、最大およそ1万体のAIエージェントをほぼ並行して動かし、約88時間で証明に到達した。作業は9月1日に、バックマスター氏とアルペーゲ氏に関する噂を聞いて始めたという。100万ドルの賞金は請求しない意向を示している。
  • これに対し、ニューヨーク大学のバックマスター教授とアンスロピック研究者のアルペーゲ氏は9月7日、アンスロピックのクロードとOpenAIのコーデックスを使って約1年かけて取り組み、8月15日に突破、8月22日に形式検証を終えたとして、多孔質媒体、ブシネスク近似、3次元オイラーでの有限時間爆発という3件の関連結果と形式化を公開した。
  • バックマスター氏は、OpenAIからアンスロピック所属の共著者の名前を外すよう圧力を受けたと述べ、OpenAIの証明はまだ公開も査読もされておらず自分は見ていない、としている。
  • 争点は、フロンティアの研究室が提供するツールを使って未公表の研究を進めるとき、その成果と優先権が守られるのかという、AI支援研究の信頼の問題に及んでいる。

生成AIとプライバシー:Apple Watchの常時聞き取り

  • アップルは9月9日の発表イベントで、新型のアップルウォッチであるシリーズ12とウルトラ4に、直前の発話を文字起こしする機能や、周囲の会話を要約する「インテリジェント」なリスニング機能を載せると発表した。
  • 同じイベントでは、約2000ドルの折りたたみ式アイフォーンや、写真がAIで加工されたかを利用者が確かめられる新機能も公開された。
  • アップルは、生の音声は保存しないと説明している。ただし、常に録音され得ると分かっている状況で人がどう振る舞うか、同意やプライバシーをどう考えるか、という問いは残る。
  • Wiredなどは、プライバシー保護の作り込みがあっても、機器が周囲の音を聞き取って要約するという機能の性質そのものは変わらない、と指摘している。
  • 論点は、「技術は常に聞いている」ことを当たり前にしていく方向で、消費者向け機器のリスニング機能がまた一段普及することにある。

量子コンピュータ:PsiQuantum、光量子部品の量産へ1億ドル

  • 2026年9月8日、米商務省が、半導体関連の産業政策法であるチップス法に基づく助成の最終契約を量子コンピュータ企業3社と結んだ。総額は最大3億ドルで、光方式のサイクアンタム、イオントラップ方式のクオンティニュアム、超伝導方式のリゲッティという異なる3方式に配分される。
  • サイクアンタムの助成は1億ドルで、2026年5月の基本合意に続くもの。国内の半導体プロセス開発、光部品の量産性の向上、誤り耐性型量子コンピュータ向けの国内サプライチェーンの強化に充てるとしている。
  • 具体的には、低損失の光スイッチに使うチタン酸バリウムの薄膜を、カリフォルニア州サンタクララの拠点で分子線エピタキシー装置を用いて300ミリウエハーで量産することを加速する。単一光子検出器や先端実装技術の開発・製造も対象。
  • 位置づけとしては、基礎研究への資金ではなく、極低温、実装、制御エレクトロニクス、光学、製造の再現性といった「スケールの壁」に狙いを定めた投資。前日に伝えたデンマークの動きが財団による製造基盤への投資だったのに対し、今回は米政府の産業政策として量子の製造を国内に囲い込む動きにあたる。

セキュリティ:Cisco Secure FMCのCVE-2026-20079が悪用中

  • シスコの「Secure Firewall Management Center」ソフト、いわゆるFMCのウェブ管理画面に、認証を回避できる脆弱性CVE-2026-20079が見つかっている。CVSSは最大の10.0。
  • 認証されていない遠隔の攻撃者が、細工したHTTPリクエストを送るだけで認証を回避し、機器上でスクリプトやコマンドをroot権限で実行できる。原因は、起動時に作られる不適切なシステムプロセスが別の認証経路を生んでしまうこと。
  • 時系列では、シスコは2026年3月にこの脆弱性を公表して修正を出したが、当時は悪用の痕跡はないとしていた。9月9日に勧告を更新し、2026年8月に実際の悪用を把握したと確認した。シスコのタロスは、複数の攻撃グループがウェブシェル、Java製のコマンド実行ツール、認証情報の窃取にこの欠陥を使っているとしている。
  • 7月29日に公表された固定認証情報の脆弱性CVE-2026-20316、CVSSは5.3、とも痕跡が共通する。CISAは9月9日にCVE-2026-20079を悪用確認済みの脆弱性カタログに追加し、米連邦機関に9月12日までの対処を義務付けた。回避策はなく、最新版へのアップグレードが対策。
  • 影響としては、FMCは複数のファイアウォールを一括管理する要のシステムで、乗っ取られるとセキュリティポリシー、認証情報、構成、つながった機器まで攻撃者の管理下に入る。

セキュリティ:Chrome V8のCVE-2026-87491が悪用中

  • グーグルは2026年9月8日公開の安定版でクローム153系を出し、230件の脆弱性を修正した。うちCVE-2026-87491は、すでに実環境で悪用されているゼロデイ。
  • 対象はクロームのジャバスクリプトとWebAssemblyのエンジンであるV8の境界外書き込みの欠陥で、深刻度は「中」。細工したウェブページを開かせることで、サンドボックス内で任意コードを実行できる。ただし機器を完全に乗っ取るには、サンドボックスからの脱出が別途必要になる。
  • グーグルは「悪用が実環境に存在することを把握している」とだけ述べ、攻撃者や手口は明かしていない。
  • 報告は2026年8月6日、ソウル大学のコンプセック研究所のジヒョン・ジョン氏によるもので、報奨金は2500ドル。これは2026年に入ってグーグルが修正した、実際に悪用されたクロームのゼロデイの7件目にあたる。
  • 修正版はクローム153.0.8010.36系。すぐに更新して再起動するのが対策になる。

まとめ

  • 6社の蒸留勧告とOpenAIのナビエ・ストークス主張は、切り口は違うが、どちらもフロンティアAIをめぐる「誰の成果か」「どこまで模倣・抽出が許されるか」という線引きの問題に触れている。
  • アップルのリスニング機能は、AIが生活に入り込むときのプライバシーの慣れをどこに置くか、という話。
  • 量子は、サイクアンタムへの1億ドルを含む3社との契約で、実用化競争が製造とサプライチェーンの国内化という産業政策の段階に入ったことを示した。
  • セキュリティは、シスコのFMCもクロームのV8も、3月や8月に公表されていた話が、実際の悪用の確認で優先度が跳ね上がったパターン。境界機器とブラウザという、多くの人が通る入口が同時に狙われている。

参考ソース


← 2026-09-10 の一覧に戻る


音声合成: VOICEVOX / キャラクター: ずんだもん四国めたん