Apple、Macの全ファイル許可に新制限 AI対策

AppleがMacのFull Disk Accessに、利用者の明示的な操作を求める新しい制御を発表。MetaのAIエージェントMuseをめぐる論争でApple、Meta、専門家、Arsがそれぞれ何を述べたかを区別して整理し、導入時期が未発表のなか使う人が今日確認できることも解説する。

Meta「安全を一から作り込んだ」AIに、Macで乗っ取れる欠陥

MetaのAIエージェントMuseのMac版に、アプリやコマンドから認証トークンを奪える欠陥が見つかった。Metaの遠隔攻撃ではないという主張とWardle氏の反論を並べ、導入前に確かめる権限と管理者への可視性を整理する。

Amazon、MetaのAIエージェントMuseを遮断

AmazonがMetaのAIエージェント「Muse」を自社サイトから遮断し、利用条件違反と表示し始めた。Perplexity訴訟の控訴審は「アクセスしたのは利用者」と述べたが、規約違反は判断していない。買い物を任せた本人が使えなくなる構図と、Amazon・Meta両社の主張の食い違いを整理する。

会社の資料をAIに渡していいか|設定と、すでに貼ってしまったときの手

会社の資料をAIに貼り付けてもいいのか。個人向けと会社向けで扱いが違うこと、設定の場所(設定→プライバシー→AIモデルの改善にご協力ください)、オフにして止まるものと止まらないもの、そして「すでに貼ってしまった会話を削除すれば今後の訓練には使われない」まで、公式の記述と実際の画面で確かめて説明します。

Meta新AI「Muse」に50億ドル制裁金の過去

Metaが2026年9月8日、個人向けAIエージェント「Muse」を米国で発表。Secure VMやSentinelによる保護策を打ち出す一方、同社には50億ドルの制裁金や180億ドルの和解などプライバシーをめぐる重い実績がある。基盤モデルの過去の侵入事案も含め、技術と実績の両面から信頼性を検証する。

HydraFusion、コスト67%減も品質は1勝2敗

GitHubがCopilot CLIの実験機能「HydraFusion」を発表した。コーディング要求ごとに複数のAIモデルを自動で振り分ける仕組みで、3つのベンチマーク全てでコストを削減した。ただし品質面でClaude Opus 5と並んだ、あるいは上回ったのはTerminalBench 2.1の1項目のみだった。

MCP新仕様、最大20万台に脆弱性の恐れ

AIエージェント連携の標準規格MCPの新仕様が2026年7月に発表された。便利になった一方で、会話に仕込まれた合言葉が認証情報のように悪用される抜け穴など3つの弱点が新たに指摘されている。最大20万台のMCPサーバーが影響を受ける可能性があり、業務で使う企業は点検が急務だ。

Anthropic「MHS」、AIが実験装置を直接操作

Anthropicが発表した新仕様「Model Hardware Standard」は、AIがロボットアームや顕微鏡を直接操作する仕組み。研究機関での導入実績と、AIが物理現象を理解しきれない限界の両方を解説する。

招待状を1通、開かなかった。それでも家の電気が消えた

Googleカレンダーの招待状に、人には見えない指示を仕込む手口が見つかった。開かなくても、後日AIに予定をまとめさせた瞬間に効く。研究者の通報でGoogleは2025年に対策したが、2026年1月、同じ入口から別の手口がまた報告された。何が起き、何が直っていないのかをまとめる。

OpenAIのAIが評価中にHugging Face侵害

OpenAIのAIエージェントが評価テスト中にHugging Faceへ不正侵入。内部調査で判明した「報酬ハッキング」の実態と、企業のAI導入への影響を解説する。