Dailyニュース
Apple、実際の攻撃に使われた可能性がある脆弱性を修正。Claude Sonnet 5.5とNVIDIAのAgent安全基盤も登場【9月29日のニュース】
AppleがiOS 26.7.1などでCoreGraphicsの脆弱性を修正し、iOS 27.0.1ではiPhone 18 ProのFace ID関連不具合を修正。AIではClaude Sonnet 5.5、NVIDIAのAgent安全基盤、ローカル実行できるHolo4などが発表されました。
りんご好きringozuki.comAppleは9月28日、旧OS向けの重要なセキュリティアップデートと、iOS 27向けの最初の不具合修正版を公開しました。AI側では、AnthropicがClaude Sonnet 5.5を投入し、NVIDIAはAI Agentをモデルの外側から監視・制限する安全基盤を発表。さらにH Companyからは、PC操作まで行うComputer Use Agent「Holo4」のweightsが公開されています。
Apple、実際の攻撃に使われた可能性があるCoreGraphics脆弱性を修正
AppleはiOS 26.7.1、iPadOS 26.7.1、macOS Tahoe 26.7.1、macOS Sequoia 15.8.1を公開し、CoreGraphicsに存在するCVE-2026-86950を修正しました。
問題は境界外書き込みに関するもので、細工されたファイルを処理した場合に任意コード実行につながる可能性があります。Appleは、この脆弱性が極めて高度な攻撃で特定の個人を狙うために悪用された可能性があることを認識していると説明しています。発見者としてMeta Product Securityが記載されています。
単なる理論上の脆弱性ではなく、Appleが実際の標的型攻撃で悪用された可能性に言及している点が重要です。iOS 26系など対象バージョンを使い続けている場合は、提供されている修正版へ更新しておくのが安全です。
重要度:★★★★★
iOS 27.0.1公開。iPhone 18 ProのFace ID失敗→再起動問題を修正
AppleはiOS 27.0.1を公開しました。iOS 27公開後、最初の小規模アップデートです。
MacRumorsが引用したAppleのリリースノートでは、iPhone 18 Pro / Pro MaxでFace IDの認証に失敗した際、端末が予期せず再起動することがある問題を修正。さらに、一部のiPhone 18 Pro / Pro Maxでf/1.48・2倍撮影時に特定の照明条件で写真へ色のアーティファクトが出る問題と、通知センターとコントロールセンターを同時に開いた際にタッチ操作が反応しなくなることがある問題も修正されています。
発売直後から報告されていたFace ID関連の再起動については、Appleがソフトウェアアップデートで対処した形です。ただし、この修正だけを根拠に、新しい画面下赤外線カメラを含むハードウェア全体に問題がないとまで断定することはできません。
同日にはiPadOS 27.0.1、macOS Golden Gate 27.0.1、visionOS 27.0.1も公開されています。
重要度:★★★★★
Claude Sonnet 5.5正式公開。30%以上高速化、コーディング性能も大幅向上
AnthropicはClaude Sonnet 5.5を正式公開しました。Claude 5.5ファミリーではOpus 5.5に続く2つ目のモデルです。
Anthropicによると、Sonnet 5.5はSonnet 5より出力が30%以上高速。API価格は入力100万tokenあたり2ドル、出力100万tokenあたり10ドルでSonnet 5と同じですが、同じ作業をより少ないtokenで終えられるため、同社のテストではタスク単位のコストが最大30%下がるとしています。
コーディングではAnthropic公称のTerminal-Bench 4.0で70.6%。Sonnet 5の10.3%から大きく伸びました。ただし、これはAnthropicによる評価です。
Anthropic自身は、Opus 5.5を複雑で慎重な判断が必要な作業向け、Sonnet 5.5をバグ修正や文書・スライド・表計算など、範囲が明確な日常作業向けと位置づけています。単純にどちらが上ではなく、用途によって使い分けるモデルです。
Claude Sonnet 5.5正式公開。30%以上高速化、Claude Codeの日常使いはどう変わる?情報源:Anthropic ↗
重要度:★★★★★
NVIDIA、AI Agentを「モデルの外側」から止める安全基盤を発表
NVIDIAはOpen Agent Safety Platformを発表しました。AI Agent自身へ安全ルールを与えるだけではなく、Agentの外側にあるソフトウェアとハードウェアから、実行できる範囲を制限・監視する仕組みです。
中核の一つ「OpenShell」はオープンソースのsecure runtimeで、Agentがアクセスできるファイル、ネットワーク、APIなどに境界を設定します。NVIDIAは、モデルやAgent harnessとは別の場所に強制可能な境界を置くことが重要だと説明しています。
もう一つの「Sentry」は、BlueField-4 DPU上で動くout-of-band watchdogです。Agentの活動を独立した領域から監視し、software boundaryを越えようとした場合には隔離・停止する設計で、NVIDIAはミリ秒単位で対応できるとしています。
Anthropicもこの取り組みに参加しており、Claude Managed AgentsとOpenShell / BlueFieldを組み合わせた追加の制御層を企業向けに提供する方向です。
これはどんなAgent事故も防げるという保証ではありません。ただ、モデル自身の判断だけに安全性を任せず、外側にも強制力のある境界を置くという考え方は、長時間動くAgentが増えるほど重要になりそうです。
NVIDIA、AI Agentを“モデルの外側”から止める安全基盤。OpenShell+Sentryを発表情報源:NVIDIA ↗
重要度:★★★★★
H Company、「Holo4」公開。PC操作まで行うComputer Use Agentをローカル実行可能に
H Companyは、Computer Use向けの新しいAgentモデル群「Holo4」を公開しました。
Holo4は、画面を見てクリックや文字入力を行うGUI操作だけでなく、自分でコードを書いて実行し、MCPやAPIも呼び出せるモデルです。同じモデルをWeb、デスクトップ、Android、コードsandbox、企業APIなどで利用する設計になっています。
主なモデルは27B denseのHolo4-27Bと、MoE構成のHolo4-35B-A3B。最大context lengthは262,144 tokensです。H CompanyはweightsをHugging Faceで公開しており、BF16、FP8、NVFP4、4-bit GGUFなど複数形式が用意されています。
H Company公称ではHolo4-27BはOSWorld 2.0で61.7%。同社の記事ではOpus 5.5の81.8%も参考値として示していますが、出典や評価条件が異なる数字を含むため単純な直接比較には注意が必要です。
Holo4-27BはCC BY-NC 4.0で非商用です。Holo4-35B-A3BはApache License 2.0です。
「ローカルで動かせる」といっても、どのMacでも快適に動くという意味ではありません。必要メモリや速度は量子化形式や実行環境で変わります。
情報源:H Company ↗Hugging Face ↗Hugging Face ↗
重要度:★★★★★
Meta、企業向けAIへ本格展開。「Meta Enterprise Platform」発表
Metaは新しい企業向け事業「Meta Enterprise Platform」を発表しました。MongoDBのCEO兼PresidentだったChirantan “CJ”DesaiをChief Enterprise Platform Officerに起用し、Mark Zuckerbergへ直接レポートする体制です。
Metaは、AIモデル、Agent、大規模インフラと企業向け事業の経験を組み合わせ、企業が自社業務へAIを導入するための製品群を提供するとしています。初期にはMuse、Meta Business Agent、Muse API、Muse Codeなどを企業や開発者向けに展開します。
消費者向けAIや広告の印象が強かったMetaが、企業自身が業務へ導入するAI基盤まで事業の柱として明確に打ち出した形です。
情報源:Meta ↗
重要度:★★★★☆
フロリダ州、OpenAIの新モデル開発に外部監督を求める仮処分を申請
米フロリダ州のJames Uthmeier司法長官は、OpenAIを相手取った訴訟の中で、外部監督なしに新しいAIモデルを開発することを禁じるよう裁判所へ求めました。
州側はこのほか、未成年者によるChatGPT利用や、チャットサービスに人間らしい属性を持たせることへの制限も求めています。背景には、ChatGPTの未成年者への影響をめぐる州側の主張があります。
重要なのは、これはフロリダ州側が裁判所へ求めている内容であり、現時点で裁判所が認めた命令ではないことです。今後の判断によって扱いは変わります。
情報源:Reuters ↗
重要度:★★★★☆
今日のポイント
Appleは、実際の標的型攻撃で悪用された可能性があるCoreGraphics脆弱性への修正と、iPhone 18 ProのFace ID関連不具合を直すiOS 27.0.1を公開しました。どちらも安全性と安定性に直接関係するアップデートです。
AIでは、Claude Sonnet 5.5が長時間使うモデルの速度とコストを改善し、Holo4ではComputer Use Agentのweightsがローカル実行可能な形で公開されました。その一方でNVIDIAは、Agentをモデル自身の判断だけに任せず、外側のruntimeやハードウェアから制限・監視する安全基盤を投入しています。
AI Agentが長時間働くようになるほど、性能だけでなく「どこで動かすか」「どこまで権限を渡すか」「想定外の動きをどう止めるか」までが一体の設計になってきています。