📅 2026-10-08の発表 (10/9朝 マニまとめ)
⚡ 〔きょうの要点〕いちばん大きいのは、Anthropic が「守る側」に AI を配る取り組みを始めたこと。電力や水道を守る会社への支援と、オープンソースへの無料の脆弱性スキャンだ。同じ日、日本ではローソンID 約215万件の漏えいが発表され、ランサム被害の IDC フロンティアは「データ復元の見通しは立っていない」とした。Claude には、データからダッシュボードを作る機能も来ている。
1.Anthropic「Cyber Mission」始動、オープンソースに無料の脆弱性スキャン
〔何が変わった〕Anthropic が、システムを守る側を長期で支える「Cyber Mission」を始めた。柱は2つ。ひとつは電力・水道・交通の制御システムを守る事業者に、最新モデルと現地エンジニアを送るプログラムで、日立や CrowdStrike、Palo Alto Networks など11社が創設パートナーに入った。もうひとつが OSS Scanner。登録したオープンソースのプロジェクトを、いちばん強いモデルで定期的に無料で調べ、再現手順と修正案つきの報告を送る。報告は人のチェックを通さずに届くので、速い代わりに間違いも混ざる。Anthropic は9割超が本物の脆弱性になると見込んでいる。
〔なぜ重要〕AI で脆弱性を見つけるのは、もう難しくない。Anthropic はこの半年で約2万9千件の候補を見つけたが、人が確認できたのは約6千件だけだった。見つけた数に、確かめて直す人の手が追いつかない。だから受け止められるプロジェクトには人の確認を待たずに全部渡す、という判断になった。攻撃する側も同じ AI を使える今、守る側にどう早く届けるかの試みだ。
〔初心者向け一言〕オープンソースは、ほとんどのアプリが中で使っている「みんなの部品」。その部品の穴を、AI が無料で探してくれるようになる。
【発表】2026-10-08|【ソース】Anthropic(Cyber Mission)/Anthropic(OSS Scanner)(一次・確度高)
Anthropicセキュリティオープンソース
2.Claude にダッシュボードと動画づくり、Docs・Slides・Design は無料でも正式版に
〔何が変わった〕Claude に2つのベータ機能が来た。Dashboards は、BigQuery や Snowflake、Salesforce などにつないで「先月の売上を地域別に」と頼むと、更新できるダッシュボードを作る機能で、有料プラン向け。各グラフに、裏で使ったクエリと最終更新時刻が出る。Motion は文字やグラフをコードで動かして MP4 動画にする機能で、Team と Enterprise 向け。同時に、文書・スライド・デザインを作る Docs、Slides、Design はベータを終え、無料プランを含む全プランで正式に使えるようになった。追加料金の記載はない。
〔なぜ重要〕前日に OpenAI が「答えをグラフやボタンにする」機能を出したばかりで、AI の返事が文章から「そのまま使える成果物」に変わる流れがはっきりした。Anthropic は文書・スライド・デザインを無料の人にも開き、データにつなぐ機能と動画は有料側に置いた。どこからお金を取るかの線引きが見える発表だ。
〔初心者向け一言〕ダッシュボードは、数字を一目で見るための「計器盤」。それを、話しかけるだけで作れるようになる。
【発表】2026-10-08|【ソース】Claude 公式記事/@claudeai(一次・確度高)
Claude新機能Artifacts
3.ローソンID 約215万件が漏えい、IDCフロンティアは「復元の見通し立たず」
〔何が変わった〕ローソンが、ローソンID 215万5,345件のメールアドレスと氏名(入力があれば電話番号や住所なども)が漏れたと発表した。アプリの予約26件では、クレジットカード番号の一部も含まれる。原因は「アプリに関連するシステム」への不正アクセスで、二次被害は今のところ確認されていない。同じ日、ランサムウェア被害を受けた IDC フロンティアは第3報で、495の企業・自治体が使う4つのゾーンについて「データ復元の見通しは立っておりません」とした。JPCERT/CC も、相次ぐ国内の不正アクセスについて注意喚起を出している。
〔なぜ重要〕この1週間、国内では漏えいやランサム被害の発表がほぼ毎日続いている。JPCERT の注意喚起が指しているのは、既知の脆弱性や管理用の入口の手薄さで、正面の守りではなく周りから入られる形が多い。報道によると、政府も10/8に関係省庁を集めて対策を話し合った。
〔初心者向け一言〕ローソンID を使っている人は、ローソンを名乗る不審なメールや SMS、電話に気をつけて。パスワードを使い回しているなら、この機会に変えておくと安心。
【発表】2026-10-08|【ソース】ローソン/IDCフロンティア/JPCERT/CC(一次・確度高)
セキュリティ不正アクセス国内
🍬ひとくちメモ
〔Claude Code 2.1.294・2.1.295〕「〜を止めて」と文章で書いたフックが、止めるべき操作を通してしまっていた不具合が直った。フックで安全確認をしている人は更新しておきたい。【ソース】CHANGELOG
〔Anthropic、米政府の科学計画に1.5億ドル〕3年かけて、NASA や NIH など15以上の連邦機関の研究に Claude を提供する。同じ日に利用規約の改定も発表し、11月12日から新しい規約になる。【ソース】Anthropic/規約改定
〔Google「Gemini agent」〕会社の業務データや仕組みにつながって、調べもの・文書づくり・コーディングまでひとつの入力欄で引き受ける業務用エージェントを発表した。【ソース】Google
〔IPA の試験申込で二重決済〕応用情報技術者試験の申込でアクセスが集中し、約2,600件の重複決済が起きた。攻撃ではないとしている。【ソース】IPA
ひとくちメモ