Category · infra

インフラ & セキュリティ

69

クラウドAI、MCPやエージェント通信プロトコル、エッジ推論、セキュリティ。AIエージェントを支える基盤技術と脆弱性のニュース。

a blue and white logo
インフラ & セキュリティ報道

AIエージェントが本番データベースを9秒で削除、セキュリティ脆弱性への警鐘が拡大

AIエージェント(Cursor + Claude Opus 4.6)が本番データベースを9秒で削除する事故が発生。Google社員743人がPentagonとのAI軍事利用契約に反対声明を発表し、AIセキュリティへの懸念が企業レベルで拡大している。

2026.04.28
a blue and white logo
インフラ & セキュリティ報道

エッジAI推論デバイスが製造業の生産性向上を牽引、レイテンシ73%削減で即時判断が可能に

エッジAI推論デバイスが製造業や物流現場で急速に導入されている。DeepSeek V4は推論計算量を73%削減し、KVキャッシュ使用量を90%削減した。現場作業員は単一デバイスで複数データを統合処理でき、品質管理や配送証明など複数工程を瞬時に完了できる。

2026.04.27
diagram
インフラ & セキュリティ報道

エンタープライズAI市場でクラウド三強が激突、エージェント型AIが従来SaaSモデルを破壊

Google CloudがGemini Enterprise Agent Platformを発表し旅行業界で実証実験を開始、DeepSeek V4が1兆6000億パラメータで従来モデルを価格面で圧倒、Anthropic Mythosが7週間で2000件の未知脆弱性を発見するなど、エージェント型AIがエンタープライズ市場の従来構造を根本的に変革している。

2026.04.26
diagram
インフラ & セキュリティ報道

MCPプロトコルがAIエージェント通信の標準化を推進、企業セキュリティに新たな課題

AIエージェントの普及に伴い、MCPプロトコルによる通信標準化が進む一方で、アクセス制御と身元確認の課題が浮上している。企業はエージェントの権限管理とセキュリティ対策の強化を迫られている。

2026.04.25
a blue and white logo
インフラ & セキュリティ報道

AIエージェントのセキュリティ認証に新たな脅威、中国による大規模な技術窃取キャンペーンが発覚

ホワイトハウスが中国による「産業規模」のAI技術窃取を警告する中、GoogleがSOCチーム向けにAIエージェントベースの防御システムを発表。同時にClaude Codeを悪用した大量の認証情報収集攻撃が発見され、Anthropic、Google、OpenAIなどAIプロバイダーの認証情報が標的となっている。

2026.04.24
a close up of a glass building with clouds in the background
インフラ & セキュリティ確認済

AIエージェントの脆弱性が明らかに:Claude Code、Gemini CLI、GitHub Copilotで認証情報流出が判明

Johns Hopkins大学の研究者がプロンプトインジェクション攻撃により、Anthropic、Google、Microsoft(GitHub)の主要AI開発エージェントからAPIキーやアクセストークンの流出に成功。各社は脆弱性を認め、合計1937ドルのバグバウンティを支払ったが、CVE発行や公開勧告は行われていない。

2026.04.23
a close-up of a device
インフラ & セキュリティ確認済

AI開発ツール3製品に深刻な脆弱性発覚 プロンプトインジェクション攻撃でAPI鍵など機密情報が流出

セキュリティ研究者がAnthropic Claude Code、GitHub Copilot、Salesforce Agentforceの3製品で「Comment and Control」と呼ばれるプロンプトインジェクション攻撃を成功させ、API鍵やアクセストークンの窃取に成功。各社は修正済みだが、AIエージェントの根本的な構造的脆弱性が明らかになった。

2026.04.22
text
インフラ & セキュリティ報道

エッジAI推論デバイス、物理AIによる軽量化で産業用途が拡大

エッジAI推論デバイス市場で、GPU不要の物理AIアプローチが台頭している。NTTデータは軽量な数学・物理モデルによる産業用途での展開を進めており、7万〜10万個のセンサーを搭載したBCIデバイスも登場。プライベート5GとIoTの統合により、リアルタイム制御システムの実用化が加速している。

2026.04.21
a blue background with lines and dots
インフラ & セキュリティ報道

OpenAI、AWS提携でエンタープライズAI市場を攻勢 GPT-5.4リリースとともにMicrosoft離れを加速

OpenAIが2026年4月にAWSとの500億ドル規模の戦略提携を発表し、Microsoft依存から脱却を図る。GPT-5.4-Cyberの専門モデルや新Codex機能でAnthropic Claude Code に対抗。企業顧客の需要が「驚異的」レベルに急増し、クラウドAI競争が激化している状況を解説。

2026.04.20
a tall white building with a sky in the background
インフラ & セキュリティ報道

MCP プロトコルに深刻な設計上の脆弱性、1.5億ダウンロードのAIエージェント通信に影響

AnthropicのModel Context Protocol(MCP)で設計段階から組み込まれた脆弱性が発見された。Ox Securityの調査で200のプロジェクト、1.5億ダウンロード、7000台以上のサーバーが影響を受ける可能性が判明。STDIOトランスポートで任意のコマンド実行が可能。

2026.04.19
AIエージェント認証にOAuth革新が必須、Curityが「ランタイム認可」で業界変革へ
インフラ & セキュリティ報道

AIエージェント認証にOAuth革新が必須、Curityが「ランタイム認可」で業界変革へ

AIエージェントの急速な普及により、従来のOAuth認証では対応困難な新たなセキュリティ課題が浮上。Curityが提案する「ランタイム認可」や、KnowBe4のAgent Risk Managerなど、エージェント専用の認証・認可システムが次々登場し、74%の組織でID関連侵害が発生する中、Zero Standing Privilege(ZSP)アプローチが注目されている。

2026.04.18
AIエージェント3大ベンダーでプロンプトインジェクション脆弱性発覚、認証情報流出の実例相次ぐ
インフラ & セキュリティ報道

AIエージェント3大ベンダーでプロンプトインジェクション脆弱性発覚、認証情報流出の実例相次ぐ

研究者がAnthropic Claude Code、Google Gemini CLI、GitHub Copilot Agentの3つのAIエージェントで同一のプロンプトインジェクション手法によりAPIキーやアクセストークンの窃取に成功。各ベンダーは100〜1,337ドルのバグ報奨金を支払い修正したが、信頼できないユーザー入力を処理する同じランタイム環境で機密情報を扱うアーキテクチャ的欠陥が根本原因として指摘されている。

2026.04.17
Cybercrime Analysis & research Alliance building
インフラ & セキュリティ報道

AI脅威の新時代: Anthropic Mythosが引き起こす脆弱性攻撃の劇的加速

Anthropic社のClaude Mythosが脆弱性発見と攻撃開発を劇的に加速させている。攻撃時間は25分まで短縮され、AI支援攻撃は89%増加。Project Glasswingが警告する中、CISOらは従来型サイバーセキュリティ対策の根本的見直しを迫られている。

2026.04.16
エッジAI推論デバイスが企業IT環境を変革、セキュリティリスクと実用性の両立が課題
インフラ & セキュリティ報道

エッジAI推論デバイスが企業IT環境を変革、セキュリティリスクと実用性の両立が課題

エッジAI推論デバイスが企業の開発者端末で急速に普及し、従来のクラウド中心セキュリティモデルに新たな盲点を生んでいる。2GB以上の.ggufファイルやllamaやOllamaプロセスの検出が必要な一方、通信インフラや産業機器でのエッジAI実装も加速している。

2026.04.15
「震源地」はいえらぶCLOUD——不動産ポータル240万件漏洩、SaaSサプライチェーン攻撃の構造が判明
インフラ & セキュリティ報道

「震源地」はいえらぶCLOUD——不動産ポータル240万件漏洩、SaaSサプライチェーン攻撃の構造が判明

4月8日に報じた「賃貸ポータル六社・240万件のダークウェブ販売疑惑」の震源地が、不動産仲介業者向けSaaS「いえらぶCLOUD」への不正アクセスだったことが判明した。SUUMO・CHINTAI等の各ポータルは自社システムへの侵入を否定し、データ連携先であるいえらぶGROUP経由の流出と認識している。単一のSaaS基盤を複数企業が共有する構造が、一点突破で業界全体に波及するサプライチェーン攻撃を可能にした典型事例だ。

2026.04.14
週333件の新規脆弱性——WordPressプラグインが構造的に危険な理由と、コンテンツ署名という対策
インフラ & セキュリティ分析

週333件の新規脆弱性——WordPressプラグインが構造的に危険な理由と、コンテンツ署名という対策

2026年、WordPressエコシステムでは週333件の新規脆弱性が報告されている。96%はプラグイン起因で、コア自体はわずか7件。攻撃公開から初回exploitまで平均5時間という現実の中、PHPの実行環境が公開面に露出する構造的リスクと、コンテンツ改ざんを暗号的に検出するデジタル署名の必要性を、一次データに基づいて分析する。

2026.04.14
OpenAI、Amazon Bedrockとの提携強化でクラウドAI戦略を転換 - Microsoft依存からの脱却図る
インフラ & セキュリティ報道

OpenAI、Amazon Bedrockとの提携強化でクラウドAI戦略を転換 - Microsoft依存からの脱却図る

OpenAIがAmazon Web Services(AWS)のBedrock プラットフォームとの提携を強化し、Microsoft依存からの脱却を進めている。内部メモでは企業向け需要が「率直に言って圧倒的」と表現され、エンタープライズ顧客が収益の40%を占めるまでに成長。競合のAnthropic対抗戦略も浮き彫りに。

2026.04.14
MCPプロトコルがエージェント通信の標準化競争を激化、AWS・Google・Microsoftが覇権争い
インフラ & セキュリティ報道

MCPプロトコルがエージェント通信の標準化競争を激化、AWS・Google・Microsoftが覇権争い

MCPプロトコルがAIエージェント間通信の標準として注目を集める中、AWS、Google Cloud、Microsoftがそれぞれ異なるアプローチでエージェントレジストリ市場を展開。一方で悪意のあるMCPサーバーによる攻撃事例が増加し、企業の86%がAIアイデンティティのアクセスポリシーを未実装という深刻なセキュリティギャップが明らかになった。

2026.04.13
AIエージェント認証で76%増の非人間ID管理が急務 - OAuth連携による安全な自律取引の実現へ
インフラ & セキュリティ報道

AIエージェント認証で76%増の非人間ID管理が急務 - OAuth連携による安全な自律取引の実現へ

AIエージェントの普及により非人間アイデンティティが76%増加し、組織の74%がすでにAIエージェントを利用中。MastercardがASEAN地域でVerifiable Intentによる認証済み自律取引を開始する一方、92%の組織が90日サイクルでの認証情報更新を実施せず、セキュリティリスクが拡大している。

2026.04.12
プロンプトインジェクション攻撃が企業インフラを標的に、Grafana AIとFlowise脆弱性で実被害が発生
インフラ & セキュリティ報道

プロンプトインジェクション攻撃が企業インフラを標的に、Grafana AIとFlowise脆弱性で実被害が発生

2026年4月、GrafanaのAI機能を悪用した零クリック攻撃とFlowiseのCVE-2025-59528を狙った実攻撃が確認された。間接的プロンプトインジェクションにより認証不要でのデータ漏洩が可能となり、1万2000台以上のFlowise インスタンスが危険に晒されている。

2026.04.11
AIデータセンターは「新しい熱源」になる ― 衛星解析で平均+2.07°C、最大3.4億人が影響圏に
インフラ & セキュリティ報道

AIデータセンターは「新しい熱源」になる ― 衛星解析で平均+2.07°C、最大3.4億人が影響圏に

ケンブリッジ大学のAndrea Marinoniらが2026年3月にarXivで公開した研究が、AIデータセンターの新しい外部不経済を突きつけた。NASAの衛星(MODIS)で計測した2004〜2024年の地表温度(LST)を使い、世界8,472のAIハイパースケーラ周辺を解析したところ、運用開始と同時に周囲の地表温度が平均+2.07°C、最大+9.1°C上昇していた。影響範囲は半径10km、4.5kmまでは月+1°C級が続く。研究チームはこれを「データ熱島(data heat island)効果」と命名し、最大3億4,300万人が温度上昇の影響圏にいると試算した。総務省令和7年版情報通信白書によれば、日本は222施設で世界4位圏、世界全体は5,426施設。AIを使うほどどこかの街が暑くなるという新しい論点が浮上している。

2026.04.10
Security, privacy, and performance status with fix options.
インフラ & セキュリティ報道

AIがサイバーセキュリティを根本から変革、攻撃の自動化により脆弱性発見から悪用まで数秒に短縮

AI技術の悪用により、従来数ヶ月要した脆弱性の発見と悪用が数秒で可能になっている。中国政府系グループGTG-1002がClaude Codeを使用し作戦の80-90%を自動実行したほか、暗号資産関連では過去1年間で14億ドルの被害が発生。Microsoft CopilotやFlowise等のAIプラットフォームでも重大な脆弱性が次々と発見されている。

2026.04.10
賃貸ポータル六社から「240 万行」がダークウェブに — 各社公式発表は現時点でゼロ
インフラ & セキュリティ報道

賃貸ポータル六社から「240 万行」がダークウェブに — 各社公式発表は現時点でゼロ

dailydarkweb.net が 2026 年 4 月 8 日に報じた、日本の賃貸ポータル六社から収集されたとされる約 240 万行のデータベースの販売について、各社の公式発表の有無、過去の SUUMO 事案との違い、類似漏洩の典型原因、そして読者の自衛策までを整理する。

2026.04.09
エッジAIの推論処理が製造業と軍事分野で急速拡大、リアルタイム処理と安全性を両立
インフラ & セキュリティ報道

エッジAIの推論処理が製造業と軍事分野で急速拡大、リアルタイム処理と安全性を両立

エッジAIによる推論処理が製造業の予知保全と軍事分野で急拡大している。センサーデータの現地処理により数ミリ秒以下の応答時間を実現し、ネットワーク接続不要でセキュリティを確保。2026年には汎用AIエージェント市場が前年比2400%成長し1000億ドル規模へ。

2026.04.09
クラウドAI競争が新段階へ:AWS、Azure、OpenAIが独自モデル開発で覇権争い
インフラ & セキュリティ報道

クラウドAI競争が新段階へ:AWS、Azure、OpenAIが独自モデル開発で覇権争い

マイクロソフトが2025年10月にOpenAIとの制約契約を終了し独自AIモデルを投入、AWSとAzureが自律運用エージェントで直接競合、クラウドAI市場の競争構造が根本的に変化している。

2026.04.08
AI技術によるセキュリティの新たな脆弱性と攻撃手法:詳細と対策
インフラ & セキュリティ報道

AI技術によるセキュリティの新たな脆弱性と攻撃手法:詳細と対策

AI技術の発展は、サイバー攻撃の手法を進化させ、新たな脆弱性を生む元となっている。具体的な攻撃例や対策を専門家の見解と共に解説する。

2026.04.07
AIによる新たなサイバーセキュリティ脅威:脆弱性と攻撃の最新状況
インフラ & セキュリティ報道

AIによる新たなサイバーセキュリティ脅威:脆弱性と攻撃の最新状況

AIはサイバーセキュリティの現場で重要な役割を果たしつつあるが、同時に新たな脆弱性と攻撃手法を生み出しています。大手企業によるAIシステムの進化がハッカーに新たな武器を提供すると同時に、企業の防御も変革を必要としています。

2026.04.07
AIエージェント通信を支えるMCPプロトコルとは
インフラ & セキュリティ報道

AIエージェント通信を支えるMCPプロトコルとは

MCPプロトコルはAIエージェントと外部システムの通信を可能にし、企業の業務効率化に寄与している一方、新たなセキュリティリスクも抱えている。企業はこの技術を活用しつつ、セキュリティ対策を強化する必要がある。

2026.04.07
AI技術の脆弱性がもたらすセキュリティリスクとその対策
インフラ & セキュリティ報道

AI技術の脆弱性がもたらすセキュリティリスクとその対策

新たなAI脆弱性として「AIエージェントトラップ」の存在が確認され、攻撃者はAIを巧妙に利用してサイバー攻撃を加速させています。特に暗号通貨市場や個人支援AIが狙われています。

2026.04.07
AIによるセキュリティの脆弱性と攻撃手法の現状
インフラ & セキュリティ報道

AIによるセキュリティの脆弱性と攻撃手法の現状

最新の研究によれば、AI技術の進化によりウェブ上での攻撃が多様化し、新たな脆弱性が浮上しています。AIエージェントが標的となり、悪意あるウェブコンテンツを通じて脆弱性を突かれるケースが増加していることが報告されています。

2026.04.07