2026-09-11 (金) — Web ニュース 18件
Anthropicは9月版の脅威インテリジェンスレポートを公開しました。Claudeの悪用事例として、生物兵器関連の探索、サイバー攻撃支援、政府による監視、詐欺を示しています。Anthropicは関係するAPIキーも停止しました。
Claude Code v2.1.268では、Claude apps gatewayの料金設定が/costやtelemetryとそろうようになりました。公開アドレスからgatewayへアクセスしたときの警告を追加しました。self-hosted runnerのsession state削除、plugin操作のJSON出力、秘密情報を表示しない修正も入りました。
Claude Code v2.1.267では、組織やモデルごとにeffortの上限を設定できるmaxEffortLevelが追加されました。system prompt snapshotを無効化し、毎回新しいプロンプトを使う設定も追加されました。Cowork scheduled tasksとWorkflow agentの修正も入っています。
OpenAIはAgents APIをpublic betaとして公開しました。OpenAIがCodex harness、session orchestration、context compaction、recoveryを管理します。開発者はdurable session、progress streaming、独自tools、MCP server、sandbox接続を使えます。
OpenAI APIでは、project API keyの作成時に有効期限を設定できるようになりました。管理者は組織またはproject単位で最大key寿命を設定でき、新規keyに期限設定を求められます。key rotationを運用ルールへ落とし込みやすくなります。
Codex CLI 0.154.0は、実験的なworktree作成とinline questionを追加しました。Windowsのbackground Codex serverとAstraのmodel pickerにも対応しました。approval review、MCP token refresh、workspace trustも修正しました。
OpenAI Codex Python SDK 0.154.0は、maxとultraのreasoning effortに対応しました。runとturnへ外部内容を入れるExternalMessage、resumeとforkのinclude_turns、turn_service_tier、source metadataも追加されました。外部内容はtool-level authorityを持ちますが、user authorizationは付与しません。
OpenAIのリリースノートは、ChatGPT WorkとCodexでData pluginを追加したと案内しています。接続済みの業務データをChatGPT WorkやCodex内で分析するための機能です。Help Center検索結果で9月10日の更新として確認しました。
Reuters系の報道によると、OpenAIは米国で高度AIに対する能力ベースの義務的安全規制を求めました。対象にはテスト基準、独立評価、サイバーセキュリティ、事故報告が含まれます。Reutersなど複数の報道が、内容と日付を報じています。
OpenAIは金融機関向けのChatGPT for Financial Servicesを発表しました。OpenAI News上で9月10日の更新として確認しました。ChatGPT Workで、金融業務の分析、文書処理、業務支援を提供する発表です。
GitHubは9月10日にMAI-Code-1-Flashを全Copilot体験で廃止しました。対象にはCopilot Chat、inline edits、ask / agent mode、code completionsが含まれます。代替としてMAI-Code-1.1-Flashを示し、管理者にはmodel policyの確認を案内しています。
Cloudflare AI Gatewayはcustom costでcache-read tokenとcache-write tokenの単価を設定できるようになりました。providerごとの交渉価格やcache pricingを、AI Gateway上の費用表示へ反映しやすくなります。
GitHubはAI Scan for pull requestを管理するREST APIをpublic previewとして公開しました。組織またはリポジトリ単位で設定できます。GitHub Advanced Securityの顧客が、AIによるセキュリティ検出をプログラムから展開しやすくなります。
Cloudflareは、OpenAI Agents APIでCodexを使う際のself-hosted実行環境としてCloudflare Containersを使えるようにしました。WorkerがCodex sessionごとにContainerを維持し、follow-up inputで再接続し、idle時に停止します。
Vercel AI SDK 7.0.96と7.0.97では、batch処理のcancel APIとlist APIが追加されました。7.0.96ではCloudflare Workersでatobを呼ぶ際の互換性を修正しました。7.0.97ではvideo webhook receiverの失敗処理も改善しました。
Pydantic AI v2.42.0では、GitHub CopilotのOpenAI互換APIを使うGitHubCopilotProviderが追加されました。DeferredToolResults.approvalsの不正値拒否、Bedrock ConverseのAnthropic設定、Anthropic recovery保持なども修正されています。
LangChainはlangchain-openai 1.6.2でGPT-6 Astraのreasoning effort対応を修正し、langchain-anthropic 1.7.2でinvalid tool use blockを保持する修正を公開しました。この更新は、最新モデル連携やtool useの互換性に関係します。
arXivに、AI coding agentの設定ファイル、skills、hooks、MCP server宣言などを対象にした供給網リスク調査が公開されました。論文は3,171件の公開GitHub repositoryを調べました。MCP serverのversion未固定と、広すぎる実行許可を報告しています。査読前論文として扱います。