生成AIニュース 2026-09-24
2026-09-24 / 生成AIニュース
スライド(クリックで展開)
生成AI・量子・セキュリティニュース(2026年9月24日)
キーワード: ChatGPTモバイルエージェント / AI利用者の規制支持 / 国境監視塔廃止法案 / 量子CAE高速化 / Ciscoメールゲートウェイ / AIエージェント型スキミング
オープニング:2026年9月24日 — 生成AI・量子・セキュリティニュース
- 今日の焦点は、AIが会話の相手から「操作する代理人」へ移る速さです。OpenAIはスマートフォン版ChatGPTに音声で仕事を頼める機能を追加する一方、米国では日常的なAI利用者にも不安と規制支持が残りました。
- 社会実装では、米南部国境の監視塔計画を終了させる法案、量子計算を工業シミュレーションの前処理へ組み込んだ実験、そしてメール一通で管理者権限を奪われ得るCisco製品の脆弱性と、AIエージェントを使う決済情報窃取を扱います。
生成AI:ChatGPTのモバイル版が音声で仕事を進める代理機能
- OpenAIは9月23日、ChatGPTのモバイルアプリで、音声からエージェント型の作業を依頼できる機能を発表しました。ProとPlusの利用者は、スマートフォンの「Work」タブから複数段階の作業を頼めます。
- 従来の音声対話が質問への回答を中心としていたのに対し、新機能は利用者の指示を受けて作業を進める点が違います。移動中にも操作できる利便性の反面、誤った指示や意図しない実行を小さな画面で見落としやすくなります。
- 前日の主力モデル刷新が価格と推論性能の競争だったのに対し、今回は端末と操作方法の変化です。競争軸が「何を答えるか」から「どこで、どこまで実行するか」へ広がっています。
生成AIと社会:毎日使う人にも残る不安と規制支持
- 9月23日に報じられた米国の調査は、AIへの接触が増えれば不安が自然に消える、という見方を支持しませんでした。日常的にAIを使う人の間にも懸念が残り、AI規制への支持も低下していません。
- これは利用経験の有無だけで世論を二分できないことを示します。便利さを実感する利用者ほど、誤情報、個人情報、雇用への影響を具体的な経験として捉える可能性もあります。
- 企業側にとっては、利用者数の増加を社会的信頼の代理指標にできません。製品の普及と、監査・異議申し立て・事故時の救済を別々に設計する必要があります。
生成AIと政治:米議員が国境監視塔プログラムの終了法案
- イリノイ州選出の民主党下院議員デリア・ラミレス氏は9月23日、米南部国境の監視塔プログラムを終了させる法案を提出する方針を表明しました。発表は、監視塔のカメラが捉えた地域で移民の死亡が相次いだ実態を追った調査報道の直後でした。
- 監視塔はセンサーやカメラで広い地域を常時監視し、国境警備の判断材料を増やす仕組みです。しかし、発見できることと救助できることは同じではなく、監視能力への投資が救命体制の強化に直結したかが争点になっています。
- 廃止法案はAI監視の精度だけでなく、発見後に誰が応答し、予算が監視と救助へどう配分されたかを問います。技術の有無より運用目的を立法府が問い直す段階に入った事例です。
量子コンピュータ:工業シミュレーションを最大14.6%短縮
- IonQとSynopsysは9月17日、量子アルゴリズムを工業用シミュレーションソフト「Ansys LS-DYNA」に組み込み、処理時間を5.9%から最大14.6%短縮した初期結果を発表しました。自動車、工業用ドリル、流体羽根車、ジェットエンジンのモデルを用いています。
- 最大3500万のデータ点を持つモデルで、最大150量子ビット相当の計算を行い、36量子ビットのIonQ Forte実機でも検証しました。量子計算はシミュレーション全体を置き換えず、巨大な連立方程式を効率よく並べ替える前処理を担当します。
- 同社の説明では、通常7日かかる計算なら最大で約1日を節約できる換算です。ただし企業発表に基づく初期結果で、対象問題と比較条件を越えた一般的な量子優位性を示すものではありません。
- 前日のニュースがチャタヌーガでの商用設備稼働だったのに対し、今回は既存の設計ソフトへ量子処理を挿入する利用方法です。全面置換ではなく、古典計算の狭いボトルネックを量子計算へ渡す現実的な導入像が見えます。
セキュリティ:Ciscoメール機器、受信だけでroot権限を奪われる恐れ
- Ciscoは9月15日、Secure Email GatewayのSQLインジェクション脆弱性「CVE-2026-76461」を公表し、9月中の実悪用も確認したとしています。認証前の攻撃者が細工したメールを送り、脆弱な機器が受信するとroot権限で任意のコマンドを実行される可能性があります。
- 影響範囲はAsyncOS 16.5系の16.5.0-780未満、16.0系の16.0.4-302未満、15.5系以前の15.5.5-014未満です。修正版への更新が必要で、回避策は提供されていません。
- 攻撃成功後は機器上のログを消される可能性があるため、CiscoとJPCERT/CCは周辺ネットワーク機器のログとの突合も勧めています。入口でメールを検査する装置そのものが侵入口になるため、更新と侵害調査を同時に行う必要があります。
セキュリティ:AIエージェントが100超の通販サイトからカード情報を窃取
- セキュリティ報道によると、金銭目的の攻撃者がオープンソースのAIエージェント基盤を使い、100を超えるオンライン小売サイトへ決済情報を盗むスキマーを設置しました。窃取されたカード記録は60万件を超えるとされています。
- スキマーは購入画面へ不正なコードを埋め込み、利用者が入力したカード番号を横取りする仕組みです。AIエージェントは標的探索や侵入後の作業を拡張し、多数のサイトへ攻撃を並行させるために使われました。
- 防御側では、決済ページの改ざん検知、外部スクリプトの制限、管理者アカウントの保護が従来以上に重要です。AIが新しい侵入経路を生んだというより、既存の侵入と展開を大規模化した点が今回の特徴です。
まとめ:代理実行の価値と被害は、接続先で決まる
- ChatGPTのモバイル代理機能は仕事を端末の中へ持ち込み、量子計算は既存の設計ソフトの一工程を短縮しました。どちらも単独で全てを置き換えるのではなく、既存システムへ接続して価値を出します。
- 同じ接続性は危険も広げます。Ciscoのメール機器では受信が侵入口となり、AIエージェント型攻撃では一つの手口が100を超える店舗へ拡張されました。
- 普及率や計算速度だけでは信頼は測れません。接続後に何を実行できるか、事故を誰が検知して止めるかという権限設計が、今日の六つの話題を結ぶ論点です。
参考ソース
- TechCrunch: ChatGPT mobile app gets voice-based agentic features
- TechCrunch: Even Americans who use AI every day are worried about it
- MIT Technology Review: A congressional representative just proposed killing America’s border tower program
- IonQ: Quantum algorithms accelerate engineering simulations by up to 14.6%
- JPCERT/CC: Cisco Secure Email GatewayのCVE-2026-76461
- Bleeping Computer: Malicious AI agents steal 600K credit cards