OpenAI、AIとSNS・ウェブを組み合わせた悪用手口を分析した最新脅威レポートを公開
OpenAIは2026年2月、悪意ある行為者がAIモデルをウェブサイトやソーシャルプラットフォームと組み合わせて悪用する実態を分析した最新の脅威レポートを公開しました。検出と防御の観点から、この動向が持つ意味を検証する内容です。
まとめサイトの記事や機械翻訳ではなく、一次情報だけを追っています。興味のあるトピックだけ選んで読めます。
トピック: ai-llm解除
OpenAIは2026年2月、悪意ある行為者がAIモデルをウェブサイトやソーシャルプラットフォームと組み合わせて悪用する実態を分析した最新の脅威レポートを公開しました。検出と防御の観点から、この動向が持つ意味を検証する内容です。
Vercelは、コーディングエージェント的な振る舞いをするAIエージェントが抱える構造的なセキュリティリスクと、その対処法をまとめたブログ記事を公開しました。エージェント・ハーネス・秘密情報・生成コードという4つのアクターの信頼レベルを整理し、エージェント本体と生成コードの実行環境を分離した上でシークレットをネットワーク層で注入する構成を、本番運用における推奨アーキテクチャとして提示しています。あわせてVercel Sandboxでの安全なシークレット注入機能の提供も案内されています。
OpenAIとAmazonは戦略的パートナーシップの締結を発表しました。OpenAIの「Frontier」プラットフォームがAWS上で提供されるようになり、AIインフラ・カスタムモデル・エンタープライズ向けAIエージェントの拡充が図られます。詳細な提供時期や条件は今後の続報が待たれます。
OpenAIは新モデル「GPT-5.3 Instant」を発表しました。タイトルが示す通り、日常的な会話をより滑らかで実用的なものにすることを目指したモデルとされています。ただし今回公開された原文には詳細な本文が含まれておらず、具体的な機能や変更点は明らかにされていません。
OpenAIは、米国防省(Department of War)との契約に関する詳細を公式に発表しました。内容には安全面での「レッドライン」、法的保護、そして機密環境下でのAIシステム運用方法が含まれています。ただし公開された情報は概要レベルにとどまっています。

Google DeepMindが「Gemini 3.1 Flash-Lite」を発表しました。Gemini 3シリーズの中で最速かつ最もコスト効率に優れたモデルと位置づけられており、大規模な運用を見据えた設計になっています。詳細な仕様やベンチマークについては、現時点では限られた情報のみが公開されています。
OpenAIは2026年3月3日、「GPT-5.3 Instant System Card」と題する文書を公式ニュースページに公開しました。今回提供された原文には本文が含まれておらず、具体的な技術仕様や安全性評価の詳細は確認できていません。続報が入り次第、内容を精査してお伝えします。
OpenAIは、コードベースの脆弱性を検出・検証・修正するAIエージェント「Codex Security」をリサーチプレビューとして発表しました。プロジェクトの文脈を理解した上で解析することで、誤検知の少ない高精度な脆弱性対応を目指す製品です。
OpenAIは新たな評価手法「CoT-Control」を用い、推論モデルが自身のチェーン・オブ・ソート(思考の連鎖)を意図的に制御することが難しいという結果を報告しました。同社はこの「制御できない」という性質こそが、AIの安全性を担保する「モニタリング可能性」を支える重要な要素だと位置づけています。
OpenAIは、GPT-5.4を搭載した「ChatGPT for Excel」と新たな金融アプリ連携機能を発表しました。金融業界特有の規制環境の中で、モデリングやリサーチ、分析業務のスピードを高めることを狙った取り組みです。
OpenAIが公式サイトにて「GPT-5.4 Thinking System Card」というタイトルの記事を公開したことが確認されました。2026年3月5日付でOpenAI Newsに掲載されていますが、本稿執筆時点では原文の本文内容が確認できていません。詳細が判明次第、続報をお伝えします。
OpenAIが新しいフロンティアモデル「GPT-5.4」を発表しました。プロフェッショナル向けの業務利用を想定し、最先端のコーディング能力、コンピュータ操作機能、ツール検索機能、そして100万トークンのコンテキストウィンドウを備えています。
Kubernetesコミュニティは新たに「AI Gateway Working Group」を立ち上げ、AIワークロード向けのネットワークインフラの標準化に取り組みます。Payload処理やEgress Gatewayなど複数の提案が既に進行中で、Gateway APIを基盤にAI特有の要件へ対応します。KubeCon + CloudNativeCon Europe 2026でも活動内容が紹介される予定です。
OpenAIは、大規模言語モデルが信頼できる指示を優先的に扱えるようにする取り組み「IH-Challenge」を発表しました。これにより指示階層の遵守、安全性の制御性、プロンプトインジェクション攻撃への耐性が向上するとしています。対象は最先端のフロンティアLLMです。
Hugging Faceの公式ブログに、100万トークン規模のコンテキストでの学習を可能にする技術「Ulysses Sequence Parallelism」を扱う記事のタイトルが掲載されました。本記事執筆時点では、原文の本文が公開されておらず、具体的な実装内容や性能数値などの詳細は確認できていません。
OpenAIは、企業がAIシステム開発中に脆弱性を発見・修正するのを支援するセキュリティプラットフォーム「Promptfoo」を買収すると発表しました。詳細な買収条件や統合時期は明らかにされていませんが、AIの安全な開発・運用を重視するOpenAIの姿勢を示す動きです。
OpenAIは、ChatGPTがプロンプトインジェクションやソーシャルエンジニアリング攻撃にどう対処しているかを紹介する記事を公開しました。危険な操作を制限し、エージェントのワークフロー内で機微なデータを保護する設計方針が柱となっています。
OpenAIは、Responses APIにシェルツールとホスト型コンテナを組み合わせたエージェント実行基盤(ランタイム)を発表しました。ファイル操作やツール呼び出し、状態管理を伴う安全でスケーラブルなエージェントの実行を可能にすることが狙いです。詳細な実装や利用方法については今後の情報公開が待たれます。

HcompanyがHugging Face Blogにて、コンピュータ操作を担うAIエージェントモデル「Holotron-12B」を発表しました。名称が示す通り120億パラメータ規模とみられ、「High Throughput Computer Use Agent」を掲げている点が特徴です。現時点で公開されている原文情報は限定的です。
AI事業ビルダーのDurableが、自社インフラを丸ごとVercelへ移行した事例をVercelブログが紹介しました。顧客は300万を超え、AIエージェントは年間360億トークンを処理していますが、これをわずか6人のエンジニアとDevOpsチームなしで運用しています。段階的な改善ではなく、旧インフラを一気に置き換える決断が鍵になったといいます。