リサーチ・論文

LLMジェイルブレイク評価の新手法「JailMeter」発表

Qingjia Huang、Jingyu Zhangら研究者チームは2026年7月20日(現地時間)、大規模言語モデル (LLMs) へのジェイルブレイク攻撃を評価するための新たなフレームワーク「JailMeter」に関する論文をarXivに公開した。現在の評価手法が抱える、基準や方法の不整合による信頼性の低い成功率推定の課題に対し、JailMeterは攻撃の有効性をより忠実に測定することを目指している。

ベンダー・製品

Anthropic、開発者向けClaude ConsoleでAPIキーの有効期限管理機能を導入

Anthropic (アンソロピック) は7月11日(現地時間)、開発者向けプラットフォーム「Claude Console (クロードコンソール)」において、APIキーおよびAdmin APIキーの有効期限を設定できる新機能の提供を開始したと発表しました。この機能により、ユーザーはキー作成時にいくつかのプリセット期間、カスタム期間、または「Never」から有効期限を選択することが可能となり、APIキーのセキュリティ強化と管理の柔軟性向上が図られます。

ベンダー・製品

Vercel、ビルドログの機密環境変数を自動秘匿化しセキュリティを強化

Vercelは2026年7月8日(現地時間)、デプロイメントのビルドログにおいて、機密に指定された環境変数 (Environment Variable) の値を自動的に秘匿化する機能を導入したと発表した。この新機能は、開発プロセスにおける機密情報の偶発的な漏洩リスクを大幅に低減することを目的としている。特に32文字以上の値を持つ環境変数が秘匿化の対象となり、セキュリティプラクティスを一段と強化する。開発チームは、より安全な環境でプロジェクトを運用できる見込みだ。

リサーチ・論文

自律AIエージェント、ツール活用で検出困難な秘密通信チャネル構築の可能性

arXiv cs.CRは6月25日(現地時間)、Jimmy Laurence Rippin氏らが執筆した論文を公開しました。この論文は、自律的なエージェント型AIシステムが、コード実行やウェブ検索を通じた情報アクセスといった現実的なツール利用を行うことで、従来の監視では検知が極めて困難なステガノグラフィを実現できることを実証しています。同研究は、AIエージェントが高度な秘密通信システムを構築し得る可能性を指摘し、マルチエージェント環境における新たなセキュリティリスクの出現を示唆しています。

ベンダー・製品

Vercel、カスタムOIDCトークンオーディエンスに対応: セキュアな認証強化へ

Vercelは2026年6月23日(現地時間)、同社のOIDC発行者 (oidc.vercel.com) がカスタムオーディエンスに対応したと発表した。この新機能により、Vercelのデプロイメントは特定のオーディエンスクレームを持つOIDCトークンをリクエストできるようになり、サードパーティプロバイダーとの間でセキュアなサービス間認証が可能となる。各プロバイダーに固有のオーディエンスを使用することはセキュリティ上の推奨事項であり、特定プロバイダーの侵害時に攻撃者がOIDCトークンを他のプロバイダーに対して悪用するリスクを軽減できる。Vercelはこのサービスを通じて、追加のインフラ管理なしでプロバイダー固有のトークン発行を容易にする。

VC・資金調達

テッククランチ報じる「StrictlyVC LA」開催 防衛技術・AI・資金調達に焦点

TechCrunchは2026年6月4日(現地時間)、イベント「StrictlyVC Los Angeles」が6月18日(木)にエル・セグンド (El Segundo) のエアロスペース・コーポレーション・キャンパス (The Aerospace Corporation Campus) で開催されると報じた。投資家、創業者、テクノロジーリーダーが集い、ベンチャーキャピタル、防衛技術、人工知能 (AI)、先進産業における重要な変化について議論する場となる見込みだ。

ベンダー・製品

Anthropic、重要インフラ向け脆弱性対策を15カ国超に拡大

Anthropic (アンソロピック) は2026年6月2日(現地時間)、AIを活用したソフトウェアの脆弱性発見・修正を目的とする「Project Glasswing (プロジェクト・グラスウィング)」を、約150の新規組織および15カ国以上の国々に拡大すると発表した。この拡大により、電力、水道、医療、通信、ハードウェアといった重要インフラ産業が新たにその対象に含まれることとなる。同社の最も強力なAIモデル『Claude Mythos』を活用し、サイバーセキュリティ対策を強化する狙いがある。