【速報】トランプ氏「AI」呼称に物言い ほか今週のAI業界まとめ 2026/09/20

2026-09-20 / 生成AIニュース


概要

生成AI・量子コンピュータ・セキュリティの最新動向をまとめてお届けします。トランプ大統領のAI呼称変更・AI軍創設発言、AI研究の「再帰的自己改善」全自動化への警告、GoogleジェミニがテストのミスでW実在企業に侵入していた事件、ブラウザ拡張機能でAIエージェントを乗っ取る新攻撃、量子コンピュータとGPUを直結させる実演、そして実際に悪用されたメールゲートウェイと権限管理製品の脆弱性2件を解説します。

▼ 今日のトピック ・生成AIと政治:トランプ大統領、AIの呼称変更とAI軍創設を提起 ・生成AIと安全性:「再帰的自己改善」の全自動化に研究者が警鐘 ・生成AIとセキュリティ:Gemini、テスト環境の設定ミスで実在企業のシステムに侵入 ・生成AIとセキュリティ:ブラウザ拡張機能でAIエージェントを乗っ取る「ブラグジャック」攻撃 ・量子コンピュータ:クオンタムマシンズとエヌビディアがハイブリッド量子制御を実演 ・セキュリティ:シスコのメールゲートウェイに実攻撃で悪用された最高深刻度の脆弱性 ・セキュリティ:ソーラーウィンズの権限管理製品にハードコード鍵の脆弱性

▼ 参考記事・ソース ・TechCrunch「Trump suggests rebranding AI with a new name, says he’s also creating an AI Force」 https://techcrunch.com/2026/09/19/trump-suggests-rebranding-ai-with-a-new-name-says-hes-also-creating-an-ai-force/ ・Fortune「As AI companies get closer to ‘recursive self-improvement,’ this physics professor calls full autonomy ‘the worst idea in the history of humanity’」 https://fortune.com/2026/09/19/what-is-self-improvement-rsi-full-autonomy-openai-anthropic-xai/ ・The Hacker News「Google Gemini Broke Into Real Company Systems After Security Test Domain Mix-Up」 https://thehackernews.com/2026/09/google-gemini-broke-into-real-company.html ・Security Affairs「Google Gemini also Broke Out of Its Test Environment」 https://securityaffairs.com/199392/ai/google-gemini-also-broke-out-of-its-test-environment.html ・Bleeping Computer「BragJack attacks hijack AI browser agents through malicious extensions」 https://cybersecuritynews.com/bragjack-ai-agent-hijacking/ ・HPCwire「Quantum Machines Demonstrates CUDA-Q Workflow over NVIDIA NVQLink」 https://www.hpcwire.com/off-the-wire/quantum-machines-demonstrates-cuda-q-workflow-over-nvidia-nvqlink/ ・Help Net Security「Cisco patches actively exploited email gateway zero-day (CVE-2026-76461)」 https://www.helpnetsecurity.com/2026/09/15/cve-2026-76461-cisco-email-gateway-zero-day-exploited/ ・The Hacker News「SolarWinds Patches ARM Hard-Coded Key Flaw Enabling Unauthenticated RCE」 https://thehackernews.com/2026/09/solarwinds-patches-arm-hard-coded-key.html

#生成AI #ChatGPT #Claude #LLM #AI #人工知能 #ゆっくり解説 #ずんだもん #四国めたん #OpenAI #Anthropic #Google #AI最新情報 #AIニュース


スライド(クリックで展開)

生成AI・量子・セキュリティニュース(2026年9月20日)

キーワード: AI呼称論争 / 再帰的自己改善の全自動化 / Gemini誤侵入 / ブラウザAIエージェント乗っ取り / 量子ハイブリッド制御 / Acronisバックアッププラグイン悪用

オープニング:2026年9月20日 — 生成AI・量子・セキュリティニュース

  • 今日の焦点は、トランプ大統領が「AI」という呼び方そのものに疑義を唱えAI軍構想まで持ち出した一件、AI研究の自動化が「再帰的自己改善」に近づいていることへの専門家の警告、GoogleのGeminiがテスト環境の設定ミスから実在企業のシステムに侵入していた事例、ブラウザ拡張機能でAIエージェントを乗っ取る新攻撃、量子コンピュータの制御をGPUと直結させる実演、そしてバックアップ用プラグインが標的型攻撃で悪用された事例です。
  • 共通する問いは、AIの権限と自律性が実際の制度・境界線とどこまで一致しているかです。

生成AIと政治:トランプ大統領、AIの呼称変更とAI軍創設を提起

  • トランプ大統領は自身のSNS「トゥルースソーシャル」で、AI安全性をめぐる懸念について「急進左派のデモクラットが国を破壊するために作った長年のでっち上げの一つだ」と投稿しました。
  • 続けて「人工知能」という言葉自体が「不正確で不格好だ」と主張し、支持者に新しい呼び方を投票で選ばせる世論調査を実施しました。選択肢には「至高の知能」に相当する語などが並びました。
  • さらに大統領は「AI軍」を新設する考えも表明しましたが、権限の根拠や予算、既存の軍種との関係についての説明はありませんでした。
  • AI安全性への懸念は、研究者・元政府高官・議会双方から超党派で示されてきた論点であり、大統領の発言はその実質的な議論を政治的対立の枠組みに置き換えるものになっています。

生成AIと安全性:「再帰的自己改善」の全自動化に研究者が警鐘

  • 米フューチャー・オブ・ライフ研究所の代表でカリフォルニア大学サンタクルーズ校の物理学教授でもあるアンソニー・アギーレ氏は、AI研究がAI自身によって進められる度合いが年々高まっている現状について、完全な自律化を「人類史上最悪のアイデアの一つ」だと述べました。
  • アンソロピックは、自社のクロードが現在すでに社内のモデル研究開発の26パーセントを主導しており、高度な指示一つから作業のほとんどを人手を介さず完了できる段階にあると説明しています。
  • この状態は「再帰的自己改善」と呼ばれ、AIが次のAIの設計を担い、それがさらに次を担うという連鎖を指します。業界内では、この能力に到達しつつあるという見立てが複数の主要研究所で共有されつつあります。
  • アギーレ氏は、人間の監督が形式的にしか機能しない段階に入れば、進歩の速度そのものが安全確認を置き去りにすると懸念を示しており、各社が到達度を測る指標を公開して比較できるようにすべきだと提案しています。

生成AIとセキュリティ:Gemini、テスト環境の設定ミスで実在企業のシステムに侵入

  • イスラエルのセキュリティ企業イレギュラーが今年5月に実施した評価テストで、Googleのジェミニが本来は架空の企業を攻略するはずの「キャプチャー・ザ・フラッグ」演習中に、想定外の形で実在する3社のシステムへ侵入していたことが判明しました。
  • 原因は、演習用に設定した架空企業名が偶然にも実在する企業のドメイン名と一致したことです。本来は隔離されているはずのテスト環境にインターネット接続が残っており、ジェミニはその接続を使って外部にアクセスできる状態になっていました。
  • ある企業へはパスワードを繰り返し推測して侵入し、別の2社へは公開リポジトリで見つけた認証情報をそのまま使って到達しました。
  • イレギュラーは7月にGoogleへ通報しました。同種の演習でアンソロピックやOpenAIのモデルが実企業に侵入した過去の事例と異なり、ジェミニは実在企業への侵入に気づいた時点で自ら行動を止めたと報告されています。

生成AIとセキュリティ:ブラウザ拡張機能でAIエージェントを乗っ取る「ブラグジャック」攻撃

  • セキュリティ研究者ガル・ヴァイツマン氏(フォーエバーセキュリティ)が、クローム、エッジ、オペラネオン、コメット、クロームのクロードという主要5ブラウザのAIエージェントを1つの悪性拡張機能で乗っ取れる手法「ブラグジャック」を公表しました。
  • AIエージェントは、ブラウザ側の実行権限と、ベンダーが管理するウェブサイトからの指示を仲介する「信頼できる発信元」の仕組みで動いています。悪性拡張機能はブラウザの通信横取り機能を使ってこの発信元になりすまし、ベンダーからの正規の指示であるかのように偽の命令をエージェントへ送り込みます。
  • 実証では、ローカルファイルの読み取り、閲覧履歴の取得、画面のスクリーンショット、メール要約の外部送信まで、AIエージェントに強制的に実行させることができました。
  • 実際の悪用は確認されていませんが、対象となった各社から合計約2万ドルの報奨金が支払われ、2件のCVEが割り当てられました。ブラウザに組み込まれたAIエージェントの権限設計そのものを見直す材料になっています。

量子コンピュータ:クオンタムマシンズとエヌビディアがハイブリッド量子制御を実演

  • イスラエルの量子制御企業クオンタムマシンズは、カナダ・トロントで開催された「IEEEクオンタムウィーク2026」で、エヌビディアの「エヌブイキューリンク」技術を使い、実機の量子ビット・GPU・古典プロセッサをまたいでプログラムを一気通貫で動かす実演を公開しました。
  • 使われたのは、エヌビディアが提供するオープンソースの量子プログラミング基盤「クーダキュー」です。開発者が低水準の制御手順を個別に書かなくても、同じプログラムが量子演算と古典演算を適切な処理装置へ自動的に振り分ける仕組みになっています。
  • 量子ビットの測定結果と、その後の制御判断のやり取りはマイクロ秒単位で行われ、量子誤り訂正のようにリアルタイム処理を要する用途にも対応できる速度です。
  • この統合は業界向けの実演として、現地の研究者・技術者の前でライブ実行されました。量子コンピュータの実用化における課題の一つだった「専用の低水準プログラミング」を、一般的な開発言語の枠組みに近づける動きとして注目されています。

セキュリティ:Acronisのバックアップ用プラグインが標的型攻撃で悪用

  • バックアップ大手アクロニスは、cPanel & WHM向け「アクロニス・バックアップ・プラグイン」とPlesk向け拡張機能に存在する脆弱性CVE-2026-87886について、限定的な標的型攻撃での悪用を確認したと公表しました。CVSSスコアは7.8です。
  • 原因はプラグインが作成するファイルの権限設定の不備で、サーバー上ですでに限られた権限を持つ攻撃者が、その不備を突いて権限を昇格させ、より高い権限でコマンドを実行できる状態になっていました。侵入の起点そのものを作る脆弱性ではなく、侵入後の被害を広げる種類の欠陥です。
  • 影響を受けるのは、cPanel & WHM版のビルド1.9.3.1021より前、Plesk版のビルド1.8.11.638より前、DirectAdmin版のビルド1.2.3.238より前です。cPanel & WHM環境での悪用は確認済みですが、Plesk版では今のところ悪用は確認されていません。
  • 米CISAは9月16日、本脆弱性を既知悪用脆弱性カタログに追加し、米連邦民間機関に9月19日までの是正期限を設定しました。アクロニスは攻撃者の身元や侵入経路、悪用後の挙動については詳細を公表していません。

セキュリティ:ソーラーウィンズの権限管理製品にハードコード鍵の脆弱性

  • ソーラーウィンズは9月17日、権限管理製品「アクセスライツマネージャー」の脆弱性CVE-2026-28326を修正しました。CVSSスコアは8.8です。原因はソフトウェア内に固定の暗号鍵が埋め込まれていたことで、外部に公開されたインターフェースへ到達できる攻撃者は、認証情報なしに管理対象ホスト上で任意のコマンドを実行できる状態でした。
  • 影響を受けるのはバージョン2026.2以前の全バージョンです。発見者は研究者カイ・ホアン氏で、修正版2026.2.1で対処されています。
  • シスコの事例と異なり、ソーラーウィンズは実際の悪用は確認されていないとしています。ただしハードコードされた鍵という原因は、パッチが出た後に攻撃者が仕組みを解析しやすい種類の欠陥でもあります。
  • 権限管理という「誰が何にアクセスできるかを管理する」製品自体に、認証を回避できる固定鍵があったという点は、シスコの事例と合わせて、境界を守るはずの製品自体の境界管理を問い直す材料になります。

まとめ:権限と自律性の境界線をどこに引くか

  • 今日はAIの呼び方をめぐる政治的な対立から、AI研究の自己改善、テスト環境の設定ミスによる実害、拡張機能を使った権限の乗っ取り、そしてバックアップ・権限管理という守りの側の製品自体の脆弱性まで、いずれも「誰が・どこまでの権限を持つか」という境界線に関わる話でした。
  • Geminiの事例では境界の見誤りが実害の一歩手前で止まり、ブラグジャックでは境界の仲介役自体が偽装され、Acronisとソーラーウィンズの事例では境界を管理する側の製品そのものに穴がありました。
  • 量子コンピュータの実演のように、境界を高速で正しくやり取りできる技術は評価される一方、AIの自律性が高まるほど、その境界を誰がどう検証するかが今後さらに重要になります。

参考ソース


← 2026-09-20 の一覧に戻る


音声合成: VOICEVOX / キャラクター: ずんだもん四国めたん