MENU
みなづち
@minaduchi
ゲイ×強迫性障害のぼく。そんなぼくのネットだから言える本音をゆるっと発信。現実世界では隠して生息してるけどネットではさらけ出している。ゲイを自覚して20年。強迫性障害を発症して15年。
当サイトへのリンクについて

「みなづちAI」はリンクフリーです。リンクを行う場合の許可や連絡は不要です。引用する際は、引用元の明記と該当ページへのリンクをお願いします。

みなづちの活動を応援してみよう!

AIニュース10選【9/9】OpenAIがミレニアム問題に解、Images 2.5ほか

AIニュース10選【9/9】OpenAIがミレニアム問題に解、Images 2.5ほか
  • URLをコピーしました!

みなづちです。

前回のまとめが対象期間を切ったのが9月7日の朝10時24分でした。そこから今朝8時までの約45時間半を、いつもどおり10角度から拾い直しています。窓の前半にあたる9月7日は米国のレイバーデー(連邦の祝日)で、連邦裁判所は閉まっていました。arXivもこの日を公式の休止日に指定しています。企業の発表も少なく、この日に窓の内側で確認できた大手の公式ブログはGoogleの1本だけでした。

つまりこの45時間の中身は、実質的に9月8日以降に集中しています。そしてその1日が、かなり異常でした。OpenAIが「ミレニアム懸賞問題の一つを解いた」と発表し、その6時間前には、ニューヨーク大学の教授とAnthropic所属とされる研究者が、別の流体方程式について3本の証明を公開しています。しかも後者に添えられた4ページの文書には、公開前に両者のあいだで何があったかが日付つきで書かれており、OpenAIも発表ページの中に自社側の説明を置いています。数学の話であると同時に、著者欄をめぐる話になっています。

同じ日に、ChatGPTの画像生成が新世代に切り替わり、その3時間後に画像生成でエラーが増えました。Metaは個人向けのAIエージェントを米国で出し、Googleは自社のGeminiが国家系の攻撃者にどう使われているかを公表しました。Microsoftの月例パッチには、GitHub Copilotのエージェントモードから作業データが抜ける修正が入っています。Google DeepMindは、ヒトゲノムの全1塩基変化を予測した1ペタバイトのデータを公開しました。

日本からは2本入りました。鹿児島のマラソン大会が告知ポスターの生成AI利用を認めて表記を訂正した件と、GMOが店舗予約をAIツールから通せるようにした件です。前者は「誰が作ったと書くか」、後者は「AIにどこまでやらせるか」の話で、この45時間の他の8本と同じ論点の上に乗っています。

なお今回の窓は45時間36分と長めですが、これは前回のまとめの対象期間が9月7日の朝10時24分で終わっているためで、意図的に広げたものではありません。前回の終わりから切れ目なくつないでいます。

以下、重要度の順に10本を並べます。

目次

今日のAIニュース10選の結論:OpenAIのナビエ–ストークスとImages 2.5

AIニュース10選【9/9】OpenAIがミレニアム問題に解、Images 2.5ほか

この45時間を1文で言うと、AIが出した成果物を「誰の名前で、どの条件で配るか」が、あちこちで同時に問われた日でした。OpenAIのナビエ–ストークス方程式の解と、Claudeなどを使った流体3方程式の爆発証明では著者欄と公開の順番が争点になり、Google DeepMindの1ペタバイトのゲノムデータでは商用と非商用で配り方が分かれ、鹿児島のマラソン大会では制作者の肩書きの表記が訂正されました。

そのあいだに、読者が毎日触るものの更新が挟まります。ChatGPTの画像生成がImages 2.5に切り替わり、MetaがWhatsAppからも使える個人向けエージェントを米国で始めました。手を動かす必要がある話としては、GitHub Copilotのエージェントモードから作業データが漏れる脆弱性の修正が入っています。

筆者の視点:著者欄と提供条件が同じ45時間で書き換わった

AIニュース10選【9/9】OpenAIがミレニアム問題に解、Images 2.5ほか

10本を並べたあとで気づいたことを3つ書きます。個別のニュースの読みどころは各項目の所感に書くので、ここでは横断して見えたものだけにします。

成果の中身より、名前を書く欄のほうが揉めている

OpenAIの発表とニューヨーク大学側の公開は、どちらも「誰がいつ何を示したか」を丁寧に書いています。OpenAIは自分たちが9月1日に噂を聞いて着手したことと、賞金は請求しないことを、発表の本文に自分から書いています。相手側は4ページの文書で、公開までのやり取りを日付つきで残しています。両方とも、証明そのものより先に経緯を出しているのが特徴的でした。

鹿児島のマラソン大会も、揉めたのは絵の出来ではありませんでした。生成AIが工程に入ると、成果物そのものより先に名義の欄が問われる。①②と⑨は、扱う分野がまるで違うのに同じ形をしています。

配る条件の設計が、この窓ではかなり細かく分かれた

Google DeepMindのゲノムデータは、ウェブポータルとAPIが非商用限定で無料、商用版はクラウドで近日、特定の静的ダウンロードだけは商用にも許可、と条件が層になっています。この窓で気づいたのは、「無料で公開」と一言で書き切れる発表がほとんどなかったことです。どこまでが無料か、どの国で使えるか、いくらなのかが、必ずどこかに条件つきで置かれています。見出しの「公開」より、条件が書かれた段落を先に探すほうが早い、という読み方に変わりました。

米国の祝日が1日あると、次の日に全部が乗る

9月7日はほぼ空白で、10本すべてが9月8日以降の発表になりました。ふだんは2日に分かれて出るものが1日に集まると、同じ話題どうしがぶつかります。ナビエ–ストークスと流体3方程式が同じ日に並んだのも、そのせいだと思います。読む側は、日付が近いというだけで因果を組み立てないほうがよさそうです。

①OpenAIが社内モデルでナビエ–ストークス方程式の解を公開(9月8日)

AIニュース10選【9/9】OpenAIがミレニアム問題に解、Images 2.5ほか

OpenAIが9月8日、クレイ数学研究所のミレニアム懸賞問題の一つである「3次元非圧縮ナビエ–ストークス方程式の存在と滑らかさ」について、解を公開しました。公開時刻はニュースRSSの配信時刻で日本時間9月8日19時です。

公開されたのは166ページの証明とLeanの形式化

公開されたのは、有限時間で流体の速度が非有界になる解、つまり特異点が発生しうることを示す証明です。問題の公式な定式化でいう選択肢C(およびD)を立証する形になります。本文PDFは166ページで、著者名義はOPENAIです。あわせて、粘性項を除いたオイラー方程式についての別のPDFと、Leanによる形式化のリポジトリが公開されました。

証明を人が読む前に、機械で検証できる形にしてあるのがこの発表の作りです。数学の主張としては査読前の自主公開ですが、形式化が通るかどうかだけは、読み手が自分の手元で確かめられる形になっています。

使ったのはGPT-6 Astraではなく訓練中の社内モデル

本文には、使ったモデルがGPT-6 Astraではないと明記されています。原文は「To solve the Navier–Stokes problem, we used an internal model that is significantly more capable than GPT‑6 Astra.」です。このモデルは原典の表記で8月28日から訓練中とされ、発表ページでは「internal model」としか呼ばれておらず、名称もパラメータ規模も書かれていません。

つまりこの結果は、いま私たちが使えるモデルで再現できるものではありません。すでに提供中のGPT-6 Astraは、この件ではLeanの形式化と検証のほうに使われています。

約1万エージェントが88時間、Leanの検証にさらに17時間

規模の数字が細かく出ています。ナビエ–ストークスを担当したエージェント群は同時稼働で約1万体規模、最初の起動から約88時間後、原典の表記で9月5日(土曜)に解へ到達しました。Leanでの形式化と検証には、GPT-6 Astraでさらに17時間かかっています。

消費量も公表されました。試みた全問題を通じてエージェントが送ったメッセージは490万件、出力トークンは約3000億。うちナビエ–ストークス分が270万メッセージ・約1300億トークンです。着手のきっかけは、9月1日に「2つのミレニアム問題が解かれた」という噂を聞いたことだと本文に書かれています。

先に解けたオイラー方程式が、ナビエ–ストークスへの足がかりに

同じ発表の中で、粘性項を除いたオイラー方程式についても結果が出たと書かれています。原典によれば、これは易しめの問題群として先に投入したもので、約100体のエージェントが約50時間で外力なし版の正則性問題を否定的に解決しました。そしてこの解を見たことで、ナビエ–ストークスが最も有望だと判断して資源を集中させ、しかもエージェントにこのオイラーの解を渡したうえで取り組ませたとされています。

順番としては、オイラーが副産物なのではなく、ナビエ–ストークスへの足がかりだったことになります。ナビエ–ストークスの約1万体・88時間と比べると、エージェント数は約100分の1、時間は6割ほどです。

賞金は請求せず、査読はこれから

OpenAIは「We do not intend to claim the Millennium Prize for this result.」と書き、賞金を請求しない意思を示しました。公開の目的は自社モデルの進歩を報告することだとしています。

一方で、証明の正しさについて第三者の査読はまだ済んでいません。Leanの形式化があるとはいえ、形式化の対象が問題の正しい定式化になっているかどうかは人が確かめる部分です。Natureは9月8日付の記事でこの発表を扱い、クレイ数学研究所所長のマーティン・ブリッドソン氏のコメントを載せています。

所感:166ページより「賞金は請求しない」の一行が重い

読んでいていちばん引っかかったのは、賞金を請求しないと自分から書いた部分でした。請求すれば、クレイ数学研究所の手続きに従って第三者の検証を受けることになります。それを避けたうえで「進歩の報告」と位置づけたわけです。証明が正しいかどうかとは別に、正しさを誰が認定するのかという話を、発表側が先に降りた形に見えます。読む側としては、誰でも手元で検証できる形式化が公開されたという部分と、問題を解いたという主張を、いったん分けて置いておくのがよさそうです。

②Claudeを使った流体3方程式の爆発証明とOpenAIとの経緯が公開(9月8日)

AIニュース10選【9/9】OpenAIがミレニアム問題に解、Images 2.5ほか

同じ9月8日、ニューヨーク大学クーラント研究所のトリスタン・バックマスター氏が、Levent Alpöge氏との共同研究として3本の結果を公開しました(うち多孔質媒体の論文はマテイ・P・コイクレスク氏を加えた3名の連名です)。バックマスター氏のMastodon投稿の時刻は日本時間9月8日12時58分で、OpenAIの発表より6時間ほど早い時刻です。

公開されたのはIPM・ブシネスク・3次元オイラーの3本

対象は3つです。非圧縮多孔質媒体方程式(IPM、57ページ)、2次元ブシネスク方程式(76ページ)、3次元非圧縮オイラー方程式(112ページ)。いずれも、時空間で滑らかな外力を加えた場合の有限時間爆発を主張しています。

投稿の原文は「Today, Levent Alpöge and I have made public three results: finite-time blowup with smooth forcing for incompressible porous media, for Boussinesq, and for 3d incompressible Euler.」です。Leanでの形式検証について書かれているのは、ブシネスクとオイラーの2本です。IPM論文の記述も「Both proofs have been formally verified in Lean.」で2本を指しており、公開されたリポジトリのディレクトリも、ブシネスクの形式化2つとオイラーの形式化1つで、IPMのものはありませんでした。

最初の爆発解は8月15日、Leanでの検証は8月22日

ブシネスク論文のAI利用宣言に、日付が書かれています。Claudeを使って最初の爆発解を得たのが2026年8月15日、Leanでの検証完了が8月22日。ただし原文は、そのとき得た解は当該論文の解ではないと断っています。IPM論文には、Claudeを使って先行研究の要点を特定し、その議論を再現したと書かれています。

使ったモデルは1社に限りません。statement.pdfには、AnthropicのClaudeとOpenAIのCodexを使い、Codexについてはとくに GPT-5.6 Sol、最近はAstraを使ったと書かれています。ただし同じ箇所は続けて、後にあげたほうは書き上げと議論の監査にしか使っていないとも断っています。Claudeで解を作り、Codexとも往復したという書き方です。なおAnthropicは9月4日に、Claudeが11日間でフェルマーの最終定理のLean形式化を完了したと別途公表しており、この分野で同社の名前が続けて出ている状況です。

4ページの文書に書かれたOpenAIとのやり取り

3本の論文と同時に、statement.pdfという4ページの文書が公開されました。ここには、9月3日にOpenAIの数学者へメールを送ってから9月7日までのやり取りが日付つきで書かれています。9月6日の午後にはセバスチャン・ブベック氏が加わって2回通話し、OpenAI側が社内モデルで強制ナビエ–ストークスの有限時間爆発を証明したと伝えてきたとされます。

そのうえで、著者から外すよう求められたという記述があります。原文は「Sebastien twice asserted that he wanted Levent removed from authorship, and said it would all be simple if only it were not the case that, and it was so annoying that, Levent works at Anthropic.」です。

OpenAI側も同じ経緯について自社の説明を出している

OpenAIの発表ページには「Concurrent work」という節があり、同じ一連のやり取りについて同社側の説明が置かれています。9月6日にプロジェクトとLeanでの検証を終えたあとに連絡したこと、同時公開と先行性の共同発表を申し出たこと、相手方の成果は公開まで見ていないことなどです。経緯そのものは、双方から文書で出ている状態になります。

ただし、著者から外すよう求めたという点については、この節では触れられていません。本稿が見た範囲では、そこだけが片側の記述のまま残っています。

テレンス・タオ氏が公開の1時間あまり後に解説を出した

数学の側からの反応もあります。フィールズ賞受賞者のテレンス・タオ氏が、非圧縮多孔質媒体・ブシネスク・非圧縮オイラーの各方程式における滑らかな外力つきの有限時間爆発について解説記事を書きました。記事の日付表記とURLは米国時間の9月7日付ですが、配信時刻は日本時間9月8日14時13分で、バックマスター氏の投稿の約1時間15分後にあたります。

公開の当日に専門家の解説が出ているという事実は、少なくとも内容が真面目に読まれていることを示します。Natureの記事によれば、同氏はこの成果を「remarkable achievement」と評したとされています。

所属表記がOpenAIとNatureで食い違っている

Alpöge氏の所属について、書かれ方が割れています。3本のうち住所欄があるのはIPM論文だけで、その末尾にはAnthropicのサンフランシスコの住所と、ハーバード大学のドメインのメールアドレスが並んでいます。OpenAIの発表は同氏をAnthropicの社員と書き、Natureの記事はハーバード大学の所属として書いています。

なお著者ら自身は、この共同研究について、どちらの雇用主も関与しない純粋に個人的なものだと明記しています。Natureは同じ記事で、カリフォルニア工科大学のアニマ・アナンドクマール氏らも同日に粘性ゼロ版の解を公開したと報じており、こちらは汎用の大規模言語モデルではなく物理情報ニューラルネットワークを使ったとされています。

所感:著者欄をめぐる4ページが、証明の112ページより読まれる

3本の論文の合計は245ページですが、この件でいちばん読まれるのは4ページのstatement.pdfだと思います。数学の正しさは時間が解決しますが、公開前のやり取りは当事者が書き残さなければ消えるからです。日付を並べて書いてあるのは、後から検証されることを前提にした書き方に見えます。一方で、著者から外すよう求めたという部分は今のところ片側の記述しかないので、読む側は両論が出そろうまで判断を留保するのが筋だと思います。

③ChatGPT Images 2.5が全ユーザーへ、3時間後に7時間半の障害(9月8日)

AIニュース10選【9/9】OpenAIがミレニアム問題に解、Images 2.5ほか

OpenAIが画像生成の新世代「ChatGPT Images 2.5」を発表し、同日からロールアウトを始めました。配信時刻は日本時間9月8日20時30分です。そして約3時間後、画像生成でエラーが増えているという告知がステータスページに出ました。

全ティアに同日ロールアウト、レイテンシは最大50%減

対象はChatGPT・ChatGPT Work・Codexの全ティアで、デスクトップ・モバイル・ウェブに同日から展開されました。Images 2.0と比べて画像生成のレイテンシを最大50%削減、参照写真の人物や被写体の再現性、指示した部分だけを直す精密編集、複数ターンの編集の一貫性、透過背景を含む複雑なレイアウトへの対応を強化したとしています。

規模の数字も出ました。原文は「Every week, people create more than 3 billion images across ChatGPT Images and the GPT‑Image models in the API.」です。週に30億枚を超える画像が作られているという自己申告になります。

Sketchとテンプレート、Work modeでは一部が未提供

ChatGPT側の新機能として、チャット内に直接手描きできるSketch、PosterやMerchなどのテンプレート、画像へのコメントによる編集指示、使ったプロンプトを画像と一緒に共有する機能が入りました。Sketchの起動方法は、発表ページが「@Sketch」と入力するとだけ書き、ヘルプのリリースノートはモバイルでの手順として説明しています。デスクトップでの手順を書いた記述は見つけられませんでした。

ヘルプの9月8日付リリースノートによれば、テンプレートはWork modeでは未提供、画像生成の既存の上限は変更なしです。一部のユーザーには生成待ちの時間にアニメーションとスネークゲームが表示されます。Work modeで出ないと書かれているのはスネークゲームのほうで、アニメーションについては表示のされ方がプラットフォームと展開状況で変わるとだけ書かれています。

APIは2モデル、通常価格の単価はgpt-image-2と同額

API向けには、既定で高速なgpt-image-2.5-flareと、精密編集向けで生成時間が長いgpt-image-2.5-sunburstの2つが追加されました。いずれもスナップショットは2026-09-08で、low・medium・high・xhigh・max・autoの品質設定に対応します。

価格は両モデルとも、100万トークンあたり画像入力8ドル・キャッシュ入力2ドル・画像出力30ドル、テキスト入力5ドル・キャッシュ1.25ドルです。これはgpt-image-2の通常価格とまったく同額で、1トークンあたりの単価は据え置きになります。価格ページにあるgpt-image-2の画像入力4ドル・画像出力15ドルはBatch APIの欄で、こちらは定義上すべて半額です。gpt-image-2.5の2モデルはBatch非対応なので、その欄には載っていません。

モデルページには「Token rates match GPT Image 2.」という注記があります。ただし同じ箇所は続けて、GPT Image 2の計算機ではGPT Image 2.5のトークン消費量を見積もれないとも書いています。単価は同じでも、1枚あたりに消費するトークン数は既存の計算機では読めない、という書き方です。

システムカードも同日公開、来歴情報の付与について記載

同じ日にシステムカードも公開されました。写実性が上がることによるディープフェイクの懸念について、多層のセーフティスタックで対処するという説明が置かれ、来歴を示す仕組みとしてC2PAのメタデータと不可視のウォーターマークに言及があります。透かしについては、Google DeepMindのSynthIDを名指しした記述もありました。

生成した画像に来歴情報を付ける方針そのものは維持されています。ただし、画像を加工したりスクリーンショットを取り直したりすればメタデータは落ちるので、これは配布経路が正規である場合の話です。なお本稿ではシステムカードの評価数値までは確認していません。

公開の3時間後に画像生成でエラーが増加

ステータスページによれば、画像生成のエラー増加は日本時間9月8日23時32分に調査開始が告知され、9月9日6時59分に解消されました。約7時間半です。同時期にファイルのアップロードが遅延・失敗する障害も起き、こちらは23時39分の告知から9月9日4時16分の解消まで約4時間37分でした。

どちらもOpenAIの分類ではimpactがminorです。ただしこの分類には、より軽いnoneという値も存在し、実際に使われた例があります。minorは最も軽い区分ではないので、「軽微」と読み替えないほうがよいと思います。

所感:週30億枚という数字の置き場所が気になる

発表の冒頭に週30億枚という数字を置いたのは、うまい構成だと思いました。品質の話は主観になりやすいので、先に規模を出して既成事実にしてから機能の説明に入っています。ただ、この数字は自己申告で、内訳も定義も書かれていません。ChatGPT側とAPI側の合計だとは書かれていますが、リトライや編集の1回ごとを1枚と数えているのかは分かりませんでした。API単価が据え置きなのとあわせて読むと、値上げで回収する形ではなく、生成量そのものを伸ばす方向に寄せた発表に見えます。

④Metaが個人向けAIエージェント「Muse」を米国で提供開始(9月9日)

AIニュース10選【9/9】OpenAIがミレニアム問題に解、Images 2.5ほか

Metaが個人向けのAIエージェント「Muse」を発表しました。記事のメタ情報にある公開時刻は日本時間9月9日4時0分です。提供は米国のみで、iOS・Android・ウェブから始まります。

ユーザーごとの隔離VMと、通信を止めるSentinelの二重構造

設計の中心は、ユーザーごとに専用の隔離Linux仮想マシンを割り当てる点です。エージェント本体、ユーザーのデータ、接続したサービスの認証情報が、そのVMの中に置かれます。

さらに同じVM上に、システムレベルで分離されたSentinelという別のエージェントが動きます。原文は「Nothing Muse does reaches the internet unless the Sentinel approves it, and it asks the person for permission when needed.」です。外部への通信は、すべてSentinelの承認を通るという作りになります。認証情報はエージェントから見えない別のストアに格納されるとされています。

WhatsAppから会話でき、閉じても作業を続ける

使い方は、人にメッセージを送るのと同じだと説明されています。専用のMuseアプリのほか、WhatsApp上から直接会話できます。ブラウザを開いてフォームを入力し、交渉まで代行するとされ、アプリを閉じたあともバックグラウンドで作業を続けます。

支払いはStripeのLinkでチェックアウトでき、使い捨てのカード番号を生成します。Shop Payと1Passwordの連携は近日提供とされています。AIグラスへの対応も近日提供です。

バグ報奨金は最大30万ドル、プロンプトインジェクションに13万ドル

同日、バグバウンティが一般に開放されました。有効な報告に最大30万ドル、1ユーザーに影響するプロンプトインジェクションの成功に最大13万ドルが支払われます。

プロンプトインジェクションに個別の金額枠を設けたのは、この設計で最も壊れやすいのがそこだと発表側が認識しているということだと読めます。年内には、鍵をユーザーだけが持つMuse Confidential VMを導入予定としています。

モデルの版数は発表本文になく、安全性の解説記事にある

Museの動力源は自社モデルのMuse Sparkだと書かれ、同社がこれまでで最も高性能だとするモデルだと説明されています。ただし発表本文に版数の記載はなく、本文からのリンク先は9月2日公開のMuse Spark 1.3の記事でした。

版数は、同日公開の安全性の解説記事のほうに書かれています。同記事はプロンプトインジェクション耐性についてMuse Spark 1.3が最先端に近いと述べ、ブラウザ操作もこの版が得意だとしています。発表本文だけを読むと版数が分からない作りになっているのは、気になりました。

提供は米国のみで、料金は公表されていない

提供範囲は米国です。日本での提供可否や日本語対応について、Metaの発表本文、安全性の解説記事、本文からリンクされた設計解説ページのいずれにも記述は見当たりませんでした。

料金は「大半の用途は無料で、もっと使いたい人向けにサブスクリプションがある」とだけ書かれ、金額の記載がありません。無料枠がどこまでかについても、これらのページには書かれていませんでした。

所感:VMを1人1台配る設計が、価格の話を先送りにしている

ユーザーごとに仮想マシンを立てる設計は、安全性の説明としては分かりやすい一方で、原価がユーザー数に比例します。それでいて料金が公表されていないのが引っかかりました。無料の範囲がどこまでかを書かずに出したのは、まず使わせて実際の負荷を見てから決めるということだと思います。バグ報奨金の枠をプロンプトインジェクションに割いているところを見ても、設計を固める前の状態で外に出したように読めます。日本から試せないので、しばらくは米国の報告を読む側に回ります。

⑤GoogleがGemini悪用の実態を公表、悪用への法的措置は初(9月8日)

AIニュース10選【9/9】OpenAIがミレニアム問題に解、Images 2.5ほか

Google Threat Intelligence Groupが、AIの悪用状況をまとめた最新のレポートを公開しました。ブログの配信時刻は日本時間9月8日23時です。2026年5月の前回レポートに続くもので、攻撃者の使い方が変わったことを報告しています。なお記事ページ本文の署名日付は「September 9, 2026」となっていて、配信時刻とは1日ずれています。

6時間以内に計画から実行まで到達した事例

いちばん具体的なのは時間の数字です。2026年第2四半期に、攻撃者がクラウドリソースを侵害してから、エージェントによる大規模な認証情報窃取の作戦を計画・構築・実行するまでを6時間以内に完了した事例を観測したとしています。

レポートの立て方は、単純なプロンプト利用からエージェント型のワークフローへ移行した、という筋です。原文は「Since the release of our May 2026 report detailing adversarial misuse of artificial intelligence (AI), Google Threat Intelligence Group (GTIG) has observed forward leaning adversaries transition from basic prompting to agentic AI workflows and AI-enabled automation.」です。

中国・イラン・北朝鮮・ロシア系の使い分けが列挙された

国家系とされる集団の名前が並びます。中国系のBASIN CASTLEとRAVINE CASTLE、イラン系のCALANQUE ION(旧APT42)、北朝鮮系の複数のクラスター、ロシア系のSANDWORM RELICなどです。

用途は偵察、フィッシング文面の作成、マルウェアやエクスプロイトの開発、難読化、認証情報の収集、プロパガンダの生成と、攻撃の全工程にわたります。特定の工程だけでなく、ライフサイクル全域で使われているという書き方でした。

Gemini悪用への法的措置は今回が初

2026年6月に、中国を拠点とするフィッシングキット提供サービス「Outsider Enterprise」に対して措置を取ったことが書かれています。原文は「This marks the first time Google has pursued legal action over Gemini misuse, establishing a precedent for how platform providers can act against abuse of their own AI tools in fraud operations.」です。

自社のAIツールの悪用に対して、プラットフォーム提供者が法的手段を取った先例だと位置づけています。

防御側もAIで、Google AI Threat Defenseを構築

対策としては、Geminiなどのフロンティアモデル、Wizによるリスクの優先付け、GeminiとCodeMenderによる自動修復、Mandiantの脅威インテリジェンスを統合したアーキテクチャ「Google AI Threat Defense」を挙げています。あわせて、サイバーセキュリティに特化したGemini 3.8 Flash Cyberにも言及があります。

なおレポート中の事例には、Gemini単独ではなく他社のモデルを併用したものも含まれます。Gemini固有の悪用と、大規模言語モデル一般の悪用は分けて読む必要があります。

所感:初の法的措置という一行が、報告書の性格を変えた

悪用レポート自体は各社が定期的に出しているので、事例の列挙だけなら既視感があります。今回違うのは、法的措置を取ったと書いた点だと思います。アカウント停止で終わらせるのか、外部の相手を訴えにいくのかで、レポートの意味が変わります。前者は自社の運用の話ですが、後者は他社にも前例として効くからです。同時に、これを書けるのはGeminiというサービスの利用規約に基づく立場があるからで、自社の外で動くオープンウェイトのモデルには同じ手が使えない点も、あわせて頭に置いておきたいところです。

⑥MicrosoftがCopilotの情報漏えい2件を月例パッチで修正(9月8日)

AIニュース10選【9/9】OpenAIがミレニアム問題に解、Images 2.5ほか

マイクロソフトの2026年9月の月例セキュリティ更新が公開されました。公開時刻は日本時間9月8日23時です。この中に、表題が「GitHub Copilot and Visual Studio Code」名義の情報漏えいの脆弱性が2件含まれています。

Copilotのエージェントモードから作業データが漏れる

1件目はCVE-2026-81380で、CVSSは5.3、分類はコマンドインジェクションです。原文の説明は「Successful exploitation could allow an attacker to obtain sensitive information from the user’s development environment, including workspace data and environment variables, by causing GitHub Copilot agent mode to send that information to an attacker-controlled service.」となっています。

Copilotのエージェントモードに、作業スペースのデータと環境変数を攻撃者のサービスへ送らせるという筋です。環境変数にAPIキーを置いている開発者は少なくないので、影響範囲は数字の低さより広く読むべきだと思います。

業務アカウントのアクセストークンが露出しうる

2件目はCVE-2026-81381で、CVSSは6.5、分類は資格情報の保護不足です。説明は、業務アカウントのサインイン用アクセストークンが露出しうるというもので、そのトークンが漏れると、利用者が権限を持つデータやサービスへのアクセスを許すおそれがあるとされています。

なおVisual Studio Code単独名義の情報漏えいは、これとは別にもう1件あります。ここで数えている2件は、Copilotの名前が表題に入っているものです。

修正はVS Code 1.136.2、利用者側の対応が要る

両方とも修正はVisual Studio Code 1.136.2です。マイクロソフトの表記では、利用者の対応が必要(Customer Action Required)が「はい」になっており、自分で更新する必要があります。VS Codeは自動更新が既定ですが、企業で更新を止めている環境や、拡張機能の版を固定している環境では取り残されます。

Copilot Studioなど2件は緩和済みで対応不要

同じ月例には、Copilot Studioの特権昇格(CVE-2026-80098、CVSS 9.3、暗号署名の検証不備)と、Azure AI Language Authoringの特権昇格(CVE-2026-70352、CVSS 10.0、重要機能の認証欠如)も載っています。ただしこの2件は、すでにマイクロソフト側で完全に緩和済みで利用者の対応は不要だとして、透明性のために公開されたものです。

なお2026年9月の更新文書に含まれるCVEの総数は1170件ですが、これにはAzure Linuxなどに取り込まれたサードパーティのOSSの分も入っています。マイクロソフト製品固有の脆弱性が1170件、という意味ではありません。

悪用が確認された2件は、AI関連ではない

念のため書いておくと、今回の月例で実際に悪用が確認されたとされたのは、Windows Update Stackの特権昇格(CVE-2026-81963)とWindows ALPCの特権昇格(CVE-2026-85880)の2件で、いずれもAI関連ではありません。攻撃の影響で分類すると、特権昇格が438件、リモートコード実行が258件、情報漏えいが173件です。

Copilotの2件は、悪用が確認された枠には入っていません。ただし公開されたことで手口の輪郭は分かるため、未修正のまま置いておく理由にはならないと思います。

所感:数字の大小より、修正が届く経路のほうが気になる

引っかかったのは、修正の届き方でした。Visual Studio Codeは既定で自動更新されますが、社内方針で更新を止めていたり、拡張機能の版を固定していたりする現場は珍しくありません。そして、そういう場所ほど業務アカウントで開発しています。危険度の数字が大きいか小さいかより、直る仕組みが用意されているかどうかで結果の差がつくのだと思いました。手元の版を確かめるのは1分で済むので、今日のうちに見ておく価値があります。

⑦Mistralが30億ユーロを調達、サムスン電子がリード投資(9月8日)

AIニュース10選【9/9】OpenAIがミレニアム問題に解、Images 2.5ほか

フランスのMistralがシリーズDで30億ユーロを調達したと発表しました。配信時刻は日本時間9月8日21時です。ポストマネーの評価額は210億ユーロ超で、創業から3年での調達になります。

欧州テック史上最大のエクイティ調達だと自社は説明

発表の原文は「Mistral today announced that it has raised €3 billion in a Series D funding round at a post-money valuation of more than €21 billion, the largest equity fundraising round ever completed by a European technology company, three years after the company’s launch.」です。欧州のテック企業として史上最大という位置づけは自社の説明で、第三者の集計による裏取りは本稿では行っていません。

リードはサムスン電子、シリーズCのリードはASML

リード投資家はサムスン電子です。共同リードにEQTが運用するScaleup Europe Fundと、既存投資家のPSG Equityが入っています。新規ではAdvent、BlackRockが運用するファンドおよびアカウント、ルクセンブルク大公国が参加しました。

既存投資家としてa16z、ASML、NVIDIA、Salesforce Venturesなどが並びます。発表本文には「With a Series C led by ASML and a Series D led by Samsung Electronics」という記述があり、2回続けて先端製造の側からリードが出たことが明示されています。この発表本文には、投資家ごとの出資額の内訳は書かれていません。なおサムスン電子は自社のニュースルームで、Mistralのサービスを自社の半導体事業に導入すると発表しています。

20カ国・125社超、顧客にAirbusとASMLとHSBC

事業規模も書かれています。20カ国で事業を展開し、125社を超えるグローバル企業のミッションクリティカルなAI移行を支援しているとのことです。顧客例としてAirbus、ASML、HSBCが挙げられています。

資金の使途は、フロンティア研究の拡大、学習用コンピュート能力の拡張、インフラの拡大と商用・国際展開の加速です。自社を、オープンウェイトのモデルからインフラ・コンピュート・プロダクトまで揃えたフルスタックだと説明しています。

掲げているのは「主権的なオープンウェイトAI」

発表のタイトルにも入っているとおり、Mistralが自社を説明するときの言葉は「主権的」と「オープンウェイト」です。モデルの重みを公開する路線と、欧州の企業・公的機関が自国の管轄下でAIを動かせるという路線を、同じ文脈に置いています。新規投資家にルクセンブルク大公国が入っているのも、この文脈で読めます。

最上位モデルの重みを公開しない企業が多いなかで、オープンウェイトを掲げる会社に欧州の公的主体まで含む形で資金が集まったのが、この回の特徴だと思います。ただし調達の発表であって、新しいモデルの発表ではありません。

所感:リードを取った2社は、買う側でもある

投資家の顔ぶれで気になったのは、リードが2回とも先端製造の側から出ていることです。どちらもモデルが動く土台を作る側で、しかも両社は買う側でもあります。ASMLは同じ発表のなかでMistralが支援する企業の例として名前が挙がっていますし、サムスン電子も先に書いたとおり自社の事業への導入を発表しています。土台を作る側が顧客としても資本としても入るという、二重の関係になっています。

⑧Google DeepMindがDNA変化90億通りの予測地図を公開(9月8日)

AIニュース10選【9/9】OpenAIがミレニアム問題に解、Images 2.5ほか

Google DeepMindが「AlphaGenome Atlas」を公開しました。ヒトゲノムで理論上ありうる1塩基の変化すべてについて、分子レベルの影響をあらかじめ計算したデータです。ブログの配信時刻は日本時間9月8日23時です。

1ペタバイト、AlphaFold Databaseの30倍超

原文は「Today, we are introducing AlphaGenome Atlas: a platform containing predictions for the effects of 9 billion single-nucleotide variants — every single-letter change possible — in the human genome.」です。実際に観測された変異ではなく、ありうる1塩基置換を全数計算したという点が要点になります。

容量については「AlphaGenome Atlas is a massive 1-petabyte dataset, more than 30 times larger than the AlphaFold Database.」と書かれています。なお技術論文のほうは同じ数を「~9 billion」と近似記号つきで表記していました。

前身はAlphaGenome、その予測を全ゲノムで先に計算した

前身のAlphaGenomeは、2025年6月25日に公開された基盤モデルです。1つの変異について都度推論する形だったため、大規模に当てるのが難しいという課題がありました。今回のAtlasは、そのモデルの予測をゲノム全体にわたって事前計算し、結果のほうを配るという設計です。

用途として挙がっているのは、希少疾患で原因となる変異を絞り込む研究、UK Biobankのような大規模コホートで非コード領域の変異と形質の関連を探す集団遺伝学、ゲノム中の制御配列モチーフの同定の3つです。

無料で使えるのは非商用の範囲まで

配り方は一枚岩ではありません。ウェブポータルとAPIは非商用の利用に対して無料で今日から使えるとされ、商用利用についてはGoogle Cloud経由で近日提供と書かれています。APIのリポジトリにも「The API is offered free of charge for non-commercial use (subject to the terms of use).」とあります。

一方、技術論文には「In particular, the static download of AVI (Tabix format) is permissively licensed for commercial and non-commercial use.」とあり、影響度スコアの静的ダウンロードだけは商用にも開かれています。無料・非商用・商用が層になっているので、「学術利用は無料」とだけ覚えると取り違えます。

入手経路はポータル・API・Antigravityの3つ

入手方法は3経路が示されています。コーディング不要のウェブポータル、プログラムから叩くAlphaGenome API、そしてGoogle Antigravity内のスキルとしての利用です。ポータルは可視化用、APIは大規模計算向け、クラウド側は商用・企業向け、という役割分けが製品ページに書かれています。

共同研究者としては、GREGoRコンソーシアムとブロード研究所、エクセター大学、ストワーズ医学研究所の事例が発表本文に挙げられています。日本の研究機関への言及は、確認した発表本文・ブログ記事・製品ページ・技術論文のいずれにもありませんでした。

臨床用途には使えないと明記されている

発表には注意書きがあります。原文は「AlphaGenome has not been validated for, and is not approved for, any clinical use.」で、専門的な医療助言・診断・治療の代替にはならないとも書かれています。技術論文のほうにも、研究目的に限る旨と、医療判断のための診断手続きには使わないよう明記されています。

予測を配ることと、それを診断に使ってよいことは別だと、発表側が先に線を引いた形です。

所感:モデルではなく計算済みの結果を配るという選択

気になったのは、モデルそのものではなく、計算し終えた結果のほうを配ったことです。前身は1つの変異ごとに推論する形で、大量に当てるのが難しかったと書かれていました。先に全部計算して置いておけば、使う側は探しに行くだけで済みます。1ペタバイトという容量は、その割り切りの代償でしょう。研究者が自分で計算資源を用意しなくてよくなる代わりに、予測が更新されるたびに配り直す設計になったわけで、維持の手間のかかり方が変わります。

⑨いぶすき菜の花マラソンがポスターの生成AI利用を認め訂正(9月8日)

AIニュース10選【9/9】OpenAIがミレニアム問題に解、Images 2.5ほか

鹿児島県指宿市で2027年1月10日に開催予定の第44回いぶすき菜の花マラソンについて、告知ポスターの生成AI利用を大会事務局が認め、9月8日に声明を発表しました。

指摘は9月7日ごろから、声明は9月8日

X上で9月7日ごろから、菜の花の描写が実物と異なるなど、AIで制作しているように見えるという指摘が出ていました。一方で公式サイトの2026年7月24日付のお知らせでは、訂正前まで「イラストレーターの方に制作いただいた」と紹介されていました。

事務局は9月8日に声明のPDFを出し、制作の実態を説明しました。原文は「今回のポスターは、イベントポスター等を多数手がけているデザイナーに制作を依頼し、生成AIを活用しながら、デザイナーが構成・デザイン・画像の加工や修正などを行い、最終的なビジュアルとして仕上げています。」です。

「イラストレーター」を「グラフィックデザイナー」へ

表記についての訂正が本題です。原文は「なお、これまでの発信の中で「イラストレーターの方に制作いただいた」と表記しておりましたが、正確には「グラフィックデザイナー」という表現が適切でございました。」となっています。

訂正されたのは絵ではなく、誰が作ったと書くかの部分でした。お知らせページの紹介文も、現在は「グラフィックデザイナーの方に制作いただきました」に直っています。ポスターの画像そのものは差し替えられていません。

菜の花の形については確認不足と謝罪

指摘の多かった菜の花の描写については、「また、ご指摘をいただいている「菜の花」の表現については、本来の菜の花の形状とは異なって見える部分があり、制作・校正段階での確認不足でございました。ご迷惑をおかけし誠に申し訳ございません。」として謝罪しています。一方で、指宿の景観や観光素材が盛り込まれた爽やかなポスターに仕上がったという見解も同じ声明の中で示されました。

声明に書かれていない工程の切り分け

声明で説明されたのは、生成AIを活用したことと、デザイナーが構成・加工・修正を行ったことまでです。使ったツールの名前、AIが出力した部分と人が描いた部分の切り分け、下絵から仕上げまでのどこにAIが入ったかは書かれていません。

「活用しながら」という表現の幅が広いまま残っているので、読み手が想像する工程は人によって変わります。もっとも、そこまで書く義務があるかというと別の話で、現状は開示の相場が固まっていない段階だと思います。

6日前のサントリーの件とは、答えている問いが違う

日本では9月2日にも、サントリーの新商品を紹介するコンビニ店頭のPOPが生成AIで作られているのではないかという投稿がXで拡散しました。9月4日にはITmedia NEWSの取材に対し、サントリービバレッジ&フードが「当社が提供したPOPではない」と回答しています。ただし同社は、POPの制作主体も生成AIの使用の有無も分からず調査中だとしており、AIを使ったかどうかの結論は出していません。

今回は事務局が自ら利用を認め、表記を訂正しました。同じ形の指摘でも、答えられる範囲は当事者かどうかで変わるということになります。

所感:直したのは絵ではなく、誰が作ったと書く欄

この件で実際に修正されたのは、ポスターそのものではなく紹介文の職名でした。イラストレーターと書くかグラフィックデザイナーと書くかで、読み手が想像する制作工程が変わる、という話だと思います。生成AIを使ったこと自体より、使ったのに使っていない書き方をしていたことのほうが問題視されたわけです。地元のイベントや社内の広報物でも同じことは起こりうるので、外に出す前に「誰が何をした」と書けるかを一度確認しておくのが、いちばん安いリスク回避になりそうです。

⑩GMOがエキテン予約のMCPサーバーを公開、AIから店舗予約へ(9月8日)

AIニュース10選【9/9】OpenAIがミレニアム問題に解、Images 2.5ほか

GMOインターネットグループのGMOデザインワンが、店舗情報ポータル「エキテン byGMO」のネット予約管理システムとAIエージェントをつなぐ「エキテン予約 MCPサーバー」を2026年9月8日に提供開始しました。

自然文で検索から予約登録まで通せる

利用者は、Claudeなど対応するAIツールにこのMCPサーバーを接続します。発表に載っている例は「渋谷で来週土曜日の午後に予約できる美容院を探して」で、条件に合う掲載店舗の検索から、空き状況・料金・担当者の指名可否の確認、予約登録までをAIツール上で進められるとしています。

店舗探しから予約の確定までが、1つのチャットの中で完結する形です。営業時間外や電話対応が難しい時間帯でも、予約枠に応じて受け付けられる点を訴求しています。

MCPサーバーという形で外に出したことの意味

今回のものは、専用アプリでも独自プラグインでもなく、MCPサーバーとして提供されています。発表の注釈では、MCP(Model Context Protocol)は「AIと外部サービスをつなぎ、AIから情報の取得やサービスの操作を行えるようにする仕組み」と説明されています。仕様が公開されているので、対応しているツールなら同じ接続方法で使えます。

店舗予約という日本のサービスが、海外製のAIツールから直接叩ける口を開けた形です。発表本文は接続先を「Claude などの対応するAIツール」としか書いていませんが、仕様が共通である以上、対応ツールが増えれば入口も増えることになります。

予約の実行前にAIが最終確認を挟む

予約の登録・キャンセルを実行する前には、AIが内容の最終確認を行う仕様だと明記されています。エージェントに実行権限を渡す設計としては、確認を1段挟む形になります。

登録とキャンセルで、条件の書きぶりが違う

条件の書き方に非対称があります。予約登録については、アカウントへのログインの有無にかかわらず予約できると明記されています。一方でキャンセルについては、「■予約キャンセル」の項に、ログイン済みのユーザーはAIツールを通じてキャンセルも行える、とだけ書かれています。ログインしていない場合にキャンセルできるかどうかには触れていません。

店舗側は追加費用なしで受けられる

店舗側は「エキテン ネット予約」を導入済みであれば、新たな予約システムの導入も設定変更も追加費用もなしで、AIツール経由の予約受付に対応できるとしています。「エキテン ネット予約」自体は有料店舗会員なら追加料金なしで使えるものです。

対応するAIツールについては、発表本文とそこからリンクされたページを辿っても、網羅的な一覧は見つかりませんでした。

所感:予約が通る導線より、書かれていない側が気になる

AIから予約が取れるという見出しより、キャンセルの書きぶりのほうが気になりました。登録は「ログイン有無にかかわらず」と明記されているのに、キャンセルは「ログイン済みのユーザーは」から始まります。書かれていないほうがどうなるのかは、発表からは読み取れません。予約の入口を広げるのは簡単でも、出口を同じ広さにするには本人確認の問題が付いてまわるので、そこを書き切らずに出したのだと思います。実際に使う前に、取り消しの手順だけ先に確かめておきたいところです。

番外:Claude Code 2.1.265とGemini CLIの安全性修正ほか

AIニュース10選【9/9】OpenAIがミレニアム問題に解、Images 2.5ほか

10選に入れなかったものを、短くまとめます。多くは読者の行動に直結する度合いか、材料の厚みのどちらかで10本には届きませんでした。最後の1件だけは理由が違い、発表そのものが対象期間の外にあるため10選から外しています。

  • Claude Code 2.1.265(9月9日)。ちょうど50項目の変更で、プラグインのフォルダ一括読み込み、ツール結果の1GB上限のほか、macOSとLinuxで、プラグインのパスにバックスラッシュを混ぜるとシンボリックリンクの封じ込め検査をすり抜けられた問題の修正が入りました。前回の記事で触れた2.1.263の次の版で、2.1.264はnpmにもGitHubのタグにも存在しません。
  • Gemini CLI v0.59.0(9月9日)。掲載されたPRは4件で、うち実質的な変更が2件とも安全性の修正でした。MCPのOAuthメタデータ探索でのSSRF防止と、ワークスペースの信頼判定を閉じる方向に強制して制限モードではMCPサーバーの一覧を絞る修正です。なおこれは週次の定例リリースで、臨時の緊急リリースではありません。
  • GPT-6 AstraがAmazon Bedrockで一般提供(9月9日)。入力100万トークンに対応します。この機種は9月4日と9月5日の記事で公開と提供拡大を扱っているので、今回は流通経路が1つ増えた続報として番外に置きます。
  • AWSのKiroが学生に1年間無料(9月9日)。18カ国132大学の学生が対象で、月1000クレジット、クレジットカード登録は不要です。掲載された参加校リスト132校のうち、日本から挙がっているのは神戸大学の1校のみでした。なお「121大学・16カ国」は今回の追加分、「132大学・18カ国」が合計です。
  • フロリダ州のOpenAI提訴が州裁判所へ差戻し(9月9日)。同州司法長官によるOpenAIとアルトマンCEOへの訴訟について、連邦地裁のアイリーン・キャノン判事が州裁判所への差戻しを命じました。
  • 【窓外】n8nの脆弱性17件がNVDに登録。ワークフロー自動化基盤のn8nについて、17件のCVEが日本時間9月9日の未明から早朝にかけてNVDへ登録されました。ただしn8n自身のセキュリティ勧告と修正版の公開は日本時間9月2日で、発表としては窓の外です。自前でホストしている場合の修正版は1.123.76・2.37.7・2.38.2です。番号が大きければよいわけではなく、2.38.1は17件中16件でまだ影響範囲に入ります(2.38.1で直っているのはCVE-2026-86073の1件だけです)。

10本を貫く流れ:成果を出した欄と、配る条件の欄が同時に動いた

AIニュース10選【9/9】OpenAIがミレニアム問題に解、Images 2.5ほか

この45時間を通して見ると、動いていたのは2つの欄でした。1つは「誰がやったか」を書く欄、もう1つは「誰にどこまで使わせるか」を決める欄です。

前者は①②が典型で、証明の中身と同じかそれ以上に、著者名と公開の順番が問題になりました。⑨も同じで、修正が入ったのは絵ではなく紹介文の職名です。⑦のMistralも、金額より「誰がリードしたか」のほうが読みどころでした。書き手が1人でない工程では、署名欄がそのまま争点になります。

後者でいちばん手が込んでいたのは⑧でした。1ペタバイトのデータを、用途と経路で層に分けて配っています。計算し終えた結果を配るという形にしたことで、モデルを配るときとは違う条件の付け方ができるようになったのだと思います。④のMuseが国と料金で線を引き、③が全ティアに同日展開したのとは、線の引き方がまるで違いました。

⑥と⑩は、この2つの欄の下にある3つ目の話です。エージェントに何かをさせるということは、認証情報と実行権限を渡すということでした。Copilotのエージェントモードは環境変数まで送れる状態でしたし、GMOのMCPサーバーは実行の前に確認を1段挟みました。渡し方の設計は、まだ枯れていません。

⑤はその全部をまたぎます。攻撃者は6時間で計画から実行まで到達し、Googleは自社ツールの悪用に法的措置を取ったと書きました。守る側も攻める側も、同じようにエージェントへ権限を渡して速度を出しているという構図です。

まとめ:ナビエ–ストークスからエキテン予約まで10本を1行ずつ振り返る

最後に、この45時間の10本を1行ずつ並べます。

  • ①OpenAIが社内モデルとおよそ1万体のエージェントで、ナビエ–ストークス方程式の有限時間爆発を示す166ページの証明とLean形式化を公開しました。
  • ②ニューヨーク大学のバックマスター氏とAlpöge氏らが、Claudeなどを使った流体3方程式の爆発証明3本と、OpenAIとのやり取りを記した4ページの文書を同日に公開しました。
  • ③ChatGPT Images 2.5が全ティアに展開され、レイテンシは最大50%減、API単価は据え置きで、公開の約3時間後から約7時間半、画像生成でエラーが増える障害が続きました。
  • ④Metaが個人向けAIエージェント「Muse」を米国で開始し、ユーザーごとの隔離VMと通信を承認するSentinelという二重構造を採りました。
  • ⑤Googleが国家系の攻撃者によるGemini悪用の実態を公表し、6時間以内に攻撃を完成させた事例と、悪用に対する初の法的措置を報告しました。
  • ⑥マイクロソフトの月例パッチが、GitHub Copilotのエージェントモードから作業データや業務アカウントのトークンが漏れる2件をVS Code 1.136.2で修正しました。
  • ⑦MistralがシリーズDで30億ユーロを調達し、ポストマネー評価額は210億ユーロ超、リード投資家はサムスン電子になりました。
  • ⑧Google DeepMindが、ヒトゲノムでありうる90億通りの1塩基変化について分子への影響を事前計算した1ペタバイトのデータを公開しました。
  • ⑨いぶすき菜の花マラソン大会事務局が、告知ポスターの生成AI利用を認め、「イラストレーター」という紹介表記を「グラフィックデザイナー」に訂正しました。
  • ⑩GMOデザインワンが「エキテン予約 MCPサーバー」を公開し、Claudeなどから店舗検索・空き確認・予約登録までを1つのチャットで通せるようにしました。

今日いちばん大きいのは、やはり①と②です。ただし両方とも査読前で、しかも当事者どうしの主張が食い違っている部分があります。今日の時点で確かなのは、Leanの形式化が公開されたことと、公開までの経緯が双方から文書で出ていることの2つです。証明が正しいかどうかは、数学コミュニティの検証を待つのが正しい姿勢だと思います。

取り違えやすいところを3つ挙げておきます。1つ目は、①の証明を出したのがGPT-6 Astraではないことです。今使えるモデルで同じことができるという話ではありません。2つ目は、③のAPI価格で、通常価格で見るとgpt-image-2と同額だということです。価格ページに並ぶ半額の数字はBatch APIの欄で、Images 2.5の2モデルはBatchに対応していません。3つ目は、⑥のCVSSの数字が低い2件のほうが利用者の対応を必要とし、9.3と10.0の2件は対応不要だという逆転です。

実務でいますぐ動くなら、優先順位は⑥です。VS Codeを1.136.2以降にすること。これは今日のうちにできて、効果がはっきりしています。n8nを自前でホストしている人は、番外に書いたとおり自分の系列に合わせて1.123.76・2.37.7・2.38.2のいずれかへ上げてください。番号が大きければよいわけではなく、2.38.1はまだ影響範囲に入ります。こちらは発表自体が1週間前なので、まだの人は急いだほうがいいです。③のImages 2.5は自動で切り替わるので、待っていれば届きます。⑩のエキテン予約は、AIから店を予約する体験を国内で試せる数少ない入口です。

日本にいる読者にとっての距離感も書いておきます。④のMuseは米国のみで、日本語対応の記述もありません。⑧のAlphaGenome Atlasも、日本の研究機関への言及は確認した範囲では見当たりませんでした。⑦のMistralはサムスン電子がリードしたことで名前としては近づきましたが、製品が日本で変わるわけではありません。一方で⑨と⑩は完全に国内の話で、③と⑥は国境に関係なく手元の環境の話です。読んだあとに何かが変わるとしたら、その4本のどれかだと思います。

明日以降に見るべきは、①②の続きです。査読の動き、著者欄をめぐる点についてOpenAI側が何か言うかどうか、そしてAlpöge氏の所属表記がどう整理されるか。この3つが揃うまでは、どちらの主張も途中経過として扱うのが安全です。

よくある質問(FAQ)

AIニュース10選【9/9】OpenAIがミレニアム問題に解、Images 2.5ほか

Q1. OpenAIはミレニアム懸賞問題を本当に解いたのですか。

OpenAIは9月8日に、3次元非圧縮ナビエ–ストークス方程式について有限時間で速度が非有界になる解を示したとする166ページの証明と、Leanによる形式化を公開しました。ただし第三者による査読は済んでいません。OpenAI自身も賞金を請求しないと明言しており、公開の目的は自社モデルの進歩の報告だとしています。現時点で確認できるのは、証明と形式化が公開されたという事実までです。

Q2. ChatGPTの画像生成は何が変わりましたか。使うのに手続きは要りますか。

ChatGPT Images 2.5が9月8日からChatGPT・ChatGPT Work・Codexの全ティアに展開されています。Images 2.0比で生成のレイテンシが最大50%減り、指示した部分だけを直す精密編集や透過背景を含むレイアウトへの対応が強化されました。チャット内で手描きできるSketchやテンプレートも追加されています。利用者側の手続きは不要で、展開が届けば切り替わります。ただしテンプレートはWork modeでは提供されておらず、画像生成の既存の上限は変わっていません。

Q3. GitHub Copilotの脆弱性は、自分にも関係がありますか。

Visual Studio CodeでGitHub Copilotのエージェントモードを使っているなら関係します。CVE-2026-81380は作業スペースのデータと環境変数を外部へ送らせるもの、CVE-2026-81381は業務アカウントのサインイン用アクセストークンが露出しうるものです。どちらもVisual Studio Code 1.136.2で修正されており、マイクロソフトは利用者側の対応が必要だとしています。自動更新を止めている環境では、手動で確認してください。

筆者より

10本のうち7本が、9月8日の午後7時から翌朝までの半日に集中しました。米国の祝日明けにこれだけ重なるのは珍しく、選ぶ側としてはありがたい反面、同じ日に出たというだけで関係があるように見えてしまうのが怖い日でもありました。とくに①と②は、片方を読んでからもう片方を読むと印象が変わります。順番を変えて2回読んでみて、それでも残った部分だけを書くようにしました。

参考資料

  • OpenAI「On the Navier–Stokes Millennium Prize Problem」(2026年9月8日)および同PDF・Lean証明リポジトリ
  • OpenAI「Introducing ChatGPT Images 2.5」(2026年9月8日)、APIのモデルページと価格表、ChatGPTリリースノート
  • OpenAIステータスページのインシデント記録(画像生成・ファイルアップロード、2026年9月8日〜9日)
  • Tristan Buckmaster氏のMastodon投稿と、statement.pdf・ipm.pdf・boussinesq.pdf・euler.pdf(2026年9月8日)
  • Terence Tao氏のブログ記事(配信は2026年9月8日、表示は米国時間9月7日付)
  • Nature「d41586-026-02842-5」(2026年9月8日)
  • Meta「Introducing Muse」(about.fb.com、2026年9月9日)、Museの安全性に関する解説記事、Museの設計解説ページ
  • Google Cloud Blog「From prompting to autonomy: the evolution of adversarial AI」(2026年9月8日)
  • Microsoft MSRCのCVRF文書 2026-Sep と、CVE-2026-81380・CVE-2026-81381・CVE-2026-80098・CVE-2026-70352の各ページ
  • Mistral「Mistral makes sovereign open-weight AI to frontier」(2026年9月8日)とサムスン電子のニュースルーム
  • Google DeepMind「AlphaGenome Atlas」の発表記事、blog.googleの同記事、AlphaGenomeの製品ページ、技術論文PDF、AlphaGenome APIのリポジトリ
  • GMOインターネットグループ プレスリリース(2026年9月8日)
  • いぶすき菜の花マラソン大会事務局の声明PDFと大会公式サイトのお知らせ
  • ITmedia AI+の記事(2026年9月8日20時43分公開)とITmedia NEWSの記事(2026年9月4日)
  • Anthropic「Claude Code」CHANGELOG、Gemini CLIのリリースページ、AWS「Kiro Students」の発表、NVDに登録されたn8nの各CVE

※この記事の対象期間は、日本時間2026年9月7日10時24分から9月9日8時00分までの約45時間36分です。前回のまとめ記事の対象期間の終わりから切れ目なくつないでいます。
※日付はすべて日本時間に統一しています。海外の発表は原典が米国時間で書かれていることが多いため、記事中の日付と原典の表記が1日ずれる場合があります。①の8月28日・9月1日・9月5日は原典の表記のままです。
※窓の前半にあたる9月7日は米国のレイバーデーで、人事管理局の連邦祝日一覧に載る連邦の祝日です。連邦裁判所はこの日を休廷日としています。連邦議会の議事日程については、本稿では一次情報に到達できませんでした。arXivも公式の休止日一覧に「Monday 2026-09-07」として載っており、公示スケジュール上この日の新着公示は行われていません。企業の発表も少なく、この日に窓の内側で確認できた大手の公式ブログはblog.googleの1本(日本時間9月7日17時)だけでした。10本すべてが9月8日以降の発表に集中しているのはそのためで、選定側で偏らせたものではありません。
※①と②はいずれも査読前の自主公開です。証明の正しさについては、本稿では判断していません。
※②のstatement.pdfに書かれたOpenAIとのやり取りは、バックマスター氏側の記述です。OpenAIも発表ページの「Concurrent work」節で自社側の説明を出していますが、著者から外すよう求めたという点への言及は、本稿が見た同ページの範囲にはありませんでした。
※②のAlpöge氏の所属について、IPM論文末尾の住所表記はAnthropicのもの、連絡先メールはハーバード大学のドメイン、OpenAIの記事はAnthropicの社員、Natureの記事はハーバード大学の所属と、資料ごとに表記が異なります。本稿ではどれが正しいかを断定していません。
※②で言及したアナンドクマール氏らの論文と、Alpöge氏らのarXiv版については、公開先のURLを特定できませんでした。該当部分はNatureの記事の記述のみを根拠としています。
※⑥の1170件は、マイクロソフトの更新文書2026-Sepに含まれるCVEエントリの総数です。Azure Linuxなどに取り込まれたサードパーティのOSSのCVEも含むため、マイクロソフト製品固有の脆弱性の件数ではありません。
※⑧の「無料」は非商用の利用についてです。Atlas全体の商用提供はGoogle Cloud経由で近日とされ、影響度スコアの静的ダウンロードのみ商用にも許可されています。前身のAlphaGenomeモデル本体は、これとは別にクラウド経由で商用提供されています。
※⑨の声明PDFには発表日の記載がありませんが、配信元のHTTPヘッダの更新時刻、PDF内部の作成時刻、掲載ページの更新時刻がいずれも日本時間9月8日夕方で一致しています。
※⑩のGMOの発表ページには日付(2026年9月8日)はありますが時刻の表記がありません。この日は対象期間に丸ごと含まれるため窓の内側であることは確定しますが、10選のなかでの前後関係は日付までしか特定できていません。
※番外のn8nは、NVDへの登録が対象期間内だったため取り上げましたが、n8n自身の勧告と修正版の公開は日本時間9月2日で、発表としては窓の外です。10選には入れていません。

AIニュース10選【9/9】OpenAIがミレニアム問題に解、Images 2.5ほか

この記事が気に入ったら
フォローしてね!

よかったらシェアしてね!
  • URLをコピーしました!

お気軽にコメントどうぞ

コメントする

日本語を含まないコメントはスパム対策のため無視されます。承認後の公開となります。以下の入力欄は任意です。

目次