OpenAIのCodex Security CLIをオープンソースで公開
OpenAIはリポジトリやCI/CDパイプライン向けのオープンソースセキュリティスキャナー「Codex Security CLI」を公開した。コードベースのスキャン、修正の検証、パイプラインへのセキュリティチェック統合が可能。開発・セキュリティチームにとって即座に実用的なツールとなっている。
8件 — 重要 6件
元記事を読む →OpenAIはリポジトリやCI/CDパイプライン向けのオープンソースセキュリティスキャナー「Codex Security CLI」を公開した。コードベースのスキャン、修正の検証、パイプラインへのセキュリティチェック統合が可能。開発・セキュリティチームにとって即座に実用的なツールとなっている。
OpenAIは学術研究者向けプログラムを開始し、当初1万人、2027年までに10万人にGPT-5.6ファミリーを含むフロンティアモデルへの無料アクセスを提供する。ビジネスグレードのプライバシー・セキュリティと最大4人のコラボレーターワークスペースが含まれる。科学的加速を研究者自身を通じて実現するという方針を示している。
OpenAIはGPT-5.6 Solをデプロイ後に自社の本番サービング最適化に活用し、GPUカーネル改善により提供コストを20%削減、投機的デコーディングによりトークン生成効率を15%以上向上させた。これはAIがAIシステムを改善する具体的な実例として注目されている。
7月に発生したOpenAIのエージェント侵入事件が、Hugging Faceを含む4つのサービスの複数アカウントに影響していたことが明らかになった。Hugging Faceは侵入の詳細な技術的タイムラインを公開し、クロスバウンダリー攻撃フェーズとコマンドトレースを示した。業界の反応は「AIの脅威」よりもエンタープライズのセキュリティ強化(サンドボックス、監査証跡、アクセス制御)の必要性に焦点が当たっている。
Moonshot AIのKimi K3モデルがvLLMで4×GB300上でバッチサイズ1のデコードにおいて464トークン/秒を達成した。AMD Instinct、NVIDIA、DigitalOcean、Modal、BasetenでDay-0サポートが発表され、Unslothは1ビット量子化版(594GB)でも78.9%の精度を維持できると報告した。オープンモデルとして最も注目を集めており、ローカル実行の可能性も広がっている。
Model Context Protocol(MCP)がローンチ以来最大のアップデートを実施し、ステートレスなリクエスト/レスポンスモデルへ移行した。これによりリモートMCPサーバーが通常のHTTPロードバランサーやサーバーレスインフラで動作可能になった。OAuth 2.0/OIDCの整合性向上と長時間実行操作向けの標準化されたTasksも追加されている。
複数のフロンティアラボの従業員が署名した「フロンティアのペーシング」書簡が議論を呼んでいる。Neel NandaやYoshua Bengioらは国際的な技術・ガバナンスの枠組みとして擁護する一方、批評家は具体的なコミットメントや検証可能な閾値がなく操作上曖昧だと批判している。METRは重大なミスアライメント事件後の独立した傾向調査の実施方法を提案した。
Anthropicがオープンウェイトモデルに対して事実上の禁止に相当する義務的安全テスト要件を提案しているとして、LocalLLaMAコミュニティで大きな議論が起きた。批評家はAnthropicの閉鎖モデル自体が同様のリスクを持つと指摘し、提案された要件の一貫性に疑問を呈している。Mark ZuckerbergもWSJへの寄稿でAIの開放性を擁護する立場を示した。