NEW2026.05.29
OpenAI、Rosalind Biodefenseを発足—GPT-Rosalindを米政府・同盟国に開放、Johns Hopkins APL/CEPIが初期パートナー、生物防御の高インパクト応用を加速
OpenAIは5月29日、Rosalind Biodefenseプログラムを発足。信頼できる開発者がフロンティアAIをライフサイエンス分野の防御的アプリケーションに転換することを支援する。GPT-Rosalindそのものも米政府および同盟国の公衆衛生・生物防御任務に従事する選定パートナーへ開放される。OpenAIは費用負担+ローンチサポートを提供し、対象領域は疫学モデリング/早期検知/スクリーニング/パンデミック準備/非薬理的介入の5本柱。初期パートナーはJohns Hopkins Applied Physics Laboratory(GPT-Rosalindをタンパク質工学プラットフォームに統合)、Coalition for Epidemic Preparedness Innovations (CEPI/「100 Days Mission」のワクチン開発加速)。前日(5/28)のClaude Opus 4.8リリースと並走する形で、フロンティアラボがCBRN系の能力を「政府限定で先行配備」する運用フレームが事実上の標準に。
出典:OpenAI: Strengthening societal resilience with Rosalind Biodefense / Axios: Exclusive: OpenAI launches biodefense program
NEW2026.05.28
Anthropic Series H クローズ:$65B調達/$965B post-money評価—直近ARR $47B超、Altimeter/Dragoneer/Greenoaks/Sequoia主導、IPO前最終ラウンド観測
Anthropicは5月28日、Series Hで$65Bを調達し、post-money評価額が$965Bに到達したと公表。OpenAIの3月時点$852Bを上回り、AIスタートアップ評価額の首位を交代した。リードはAltimeter Capital/Dragoneer/Greenoaks/Sequoia Capital、共同主導にCapital Group/Coatue/D1 Capital Partners/GIC/ICONIQ/XN。$65Bのうち$15Bはハイパースケーラーの過去コミット分(Amazonから$5B含む)。Series G以降の企業顧客の継続拡大により、直近ARRは$47Bを突破したと開示。資金使途は安全性・解釈可能性研究の拡大、Claudeの計算資源確保、製品とパートナーシップのスケール。市場関係者は本ラウンドが「IPO前の最終プライベートラウンド」になる可能性が高いと観測している。
出典:Anthropic: Series H ($65B at $965B post-money valuation) / TechCrunch: Anthropic raises $65 billion, nears $1T valuation ahead of IPO
FRESH2026.05.27
OpenAI、Gartner Magic Quadrant「エンタープライズコーディングエージェント」でLeader認定—ChatGPT Enterprise/Edu向け「Skills」の新ガバナンス制御を同時投入
OpenAIは5月27日、Gartnerの「Enterprise Coding Agents」Magic QuadrantでLeader(リーダー)に認定されたと公表。同社のエンタープライズ事業は売上の40%超に拡大し、2026年末までに消費者向け売上と並ぶ規模に到達する見通し。同日、ChatGPT EnterpriseおよびChatGPT Edu向け「Skills」に新たなガバナンス/安全性/コンプライアンス管理機能を追加し、ワークスペース管理者がSkills単位で利用権限を制御できる仕組みを整備。背景には、OpenAI o3が2026/8/26にChatGPTから引退(90日サンセット)、GPT-4.5が6/27に引退(30日サンセット)という「フロンティア集中・旧世代整理」のロードマップがある。
出典:OpenAI: The next phase of enterprise AI / Releasebot: OpenAI Release Notes - May 2026
BACKGROUND2026.05.27
Anthropic、海外拠点を週内2件追加—Milanオフィスでイタリア企業・研究・開発者支援、Seoul拠点に向け韓国代表にKiYoung Choi氏選任
Anthropicは5月27日、Milanオフィスの開設を発表し、イタリアのエンタープライズ・研究機関・開発者支援を本格化。前日5月26日にはSeoulオフィス開設に向け、Representative Director of KoreaにKiYoung Choi氏を選任。Series Hクローズ(5/28)、Claude Opus 4.8リリース(5/28)、Mythos公開予告(5/28)と並走する形で、計算資源と評価額の調達と同時に「グローバル拠点」を一週間で2件追加。先行のStainless買収(5/18)と合わせて、Anthropicは「プロダクト・人材・拠点・計算資源」のすべてを並列拡大している。OpenAIの組織拡大が「事業ライン×プロダクトSKU」軸であるのに対し、Anthropicは「地理的プレゼンス×R&D外注買収」軸での差別化が鮮明に。
出典:Anthropic News: Milan office and Korea Representative Director / CNBC: Anthropic tops OpenAI as most valuable AI startup
デジタル庁、ガバメントAI「源内」Release 2.0に着手—2026年度末まで全府省庁18万人規模で大規模実証、500業務に自律型AIを順次展開
デジタル庁は5月28日、ガバメントAI「源内」のRelease 2.0実証フェーズ(2026年5月〜2027年3月)開始を公表。全府省庁約18万人の職員を対象とする大規模実証で、Release 1.0(2026年1月〜、数百名規模の限定実証)からの拡大ステップ。日経電子版5月7日報の「府省庁500業務に自律型AI活用」(予算要求資料作成・政策立案・申請対応など)と歩調を合わせる形で、源内基盤上で自律型AIエージェントを順次展開。米OpenAIの「日米サイバー・アクションプラン」発表(5/29)と並ぶタイミングで、政府AI環境の「攻め」と「守り」の両軸が同期して動き始めた。地方自治体・独立行政法人への展開は2026年度第2四半期以降を予定。
出典:デジタル庁:ガバメントAI源内の展開状況(2026年5月) / 日本経済新聞:予算資料作成など府省庁500業務に自律型AI活用
▍企業連携・実装事例
FRESH2026.05.27
富士通、OpenAIと正式連携を発表—Kozuchi Enterprise AI Factoryに OpenAI モデルを統合、日本エンタープライズ向け「AI Transformation」加速
富士通は5月27日、米OpenAIとの正式連携を発表。OpenAIの先進モデルを「Fujitsu Kozuchi Enterprise AI Factory」(顧客専有環境での生成AI自律運用基盤、2026年7月正式提供予定)のAIサービスラインアップに位置付け、日本のエンタープライズ領域でのAI Transformationを加速する。富士通は5月25日に「業務とともに学び続ける自己進化マルチAIエージェント技術」を独自開発したと公表しており、自社研究開発のKozuchiと外資フロンティアの組み合わせを正式チャネル化した形。NEC・ホンダ・ソフトバンクの国産AI連合(5/28報)への参加検討と並走しており、富士通は「国産連合」と「外資フロンティア統合」の両軸を同時に踏む独自ポジション。
出典:富士通プレスリリース:富士通、OpenAIとの連携を開始 / 富士通プレスリリース:業務とともに学び続ける自己進化マルチAIエージェント技術
FRESH2026.05.28
Anthropic Mythos「数週間以内に全顧客へ」公表—Project Glasswingで先行配備、脆弱性発見・連鎖実行能力を防御サイドへ先回り展開
AnthropicはClaude Opus 4.8リリース(5/28)と同時に、Mythosクラスモデルを「数週間以内に全顧客へ広く提供」する方針を公表。Mythosは既存ソフトウェアの脆弱性発見と、それらを連鎖させて高度なサイバー攻撃を構成する能力で知られ、4月時点では「無制限提供すればサイバー犯罪者の悪用リスクが高すぎる」として一部選定パートナー限定の運用が続いていた。今回の広範展開を可能にする「より強力な安全性ガードレール」の開発に急速な進歩があったとAnthropicは説明。先行配備は「Project Glasswing」プログラム下で、防御側に立つ重要産業パートナーとオープンソース開発者を対象に進められており、攻撃側より先に防御側に同等能力を行き渡らせる狙い。OpenAIのRosalind Biodefense(5/29)、Frontier Governance Framework(5/29)と組み合わせて、フロンティアラボの「能力先行配備+規制対応文書化」が事実上のテンプレ化。
出典:Anthropic Red Team: Claude Mythos Preview / The Register: Anthropic to release Mythos-class models to the public
FRESH2026.05.27
Gartner「Enterprise Coding Agents」MQ発表—2027年までに技術者の65%が従来IDE不要に、エージェント中心の開発スタックが「IDE後」時代へ
Gartnerは5月27日、「Enterprise Coding Agents」のMagic Quadrantを公表。OpenAIがLeaderに認定された一方、市場全体の構造的予測として「2027年までに、エージェント型コーディングを使う技術者の65%が、従来の統合開発環境(IDE)を必要としなくなる」と提示。Claude Code(Anthropic)/GitHub Copilot Agents/OpenAI Codex/Cursor/Devin など、開発工程の主軸が「IDE上でコードを書く」から「エージェントにタスクを委任して結果を検証する」に移行することを定量化した内容。同時期にAWS Strands Agents SDK(30行程度のコードで実用エージェント構築)、AIエージェント自体がAPI利用料・データ購入・外部サービス呼び出しを「自分で精算」する仕組みも実装段階へ。Claude Opus 4.8 Dynamic Workflows(数十〜数百サブエージェント並列)の文脈とも連続している。
出典:OpenAI: The next phase of enterprise AI (Gartner Leader) / AWS: Introducing Strands Agents — An Open Source AI Agents SDK
BACKGROUND2026.05
5月総括:フロンティアラボ4社が同月リリース、評価額・売上の主導権がOpenAI→Anthropicへ移行—5月の構造変化を「Compute/IPO/規制対応」の3軸で整理
2026年5月は「フロンティアモデル同時多発リリース+評価額逆転+規制対応文書化」が並走した節目。(1) モデル:GPT-5.5 Instant(5/5)、Gemini 3.5 Flash(5/19)、Claude Opus 4.8(5/28)、Grok 4.3が同月内に出揃い、価格・速度・ベンチで横並び競争に。(2) 評価額:Anthropic Series H $65B@$965B(5/28)がOpenAI $852B(3月)を逆転、ARRも$47Bに到達。日経朝刊は5/29に企業価値・売上のOpenAI初逆転を一面で報じた。(3) 規制対応:OpenAI Frontier Governance Framework(5/29)、EU AI Act Omnibus暫定合意(5/7、Annex III 16ヶ月延期+非同意親密画像/CSAM 12/2禁止新設)、英ICO「AI 7攻撃カテゴリ GDPR Art.32マッピング」、米SEC「AI完全性脅威 FY2026検査優先」と、規制側の「既存法のAI厳格適用」シフトが明確に。今後の競争軸は計算資源確保・IPO進行・規制対応文書化の3点へ。
出典:LLM Stats: AI Updates Today (May 2026) – Latest AI Model Releases / 日本経済新聞:アンソロピックがOpenAIを初逆転 価値や売上高、競争軸は計算資源
MCP脆弱インスタンス20万件規模を確認—Tool Poisoning/Goal Hijackingが「公開即攻撃面」化、OWASP Agentic Top 10で第1位リスクに
5月に公表されたOX Securityの開示は、Model Context Protocol(MCP)の設計上の判断がプロトコル普及後に系統的リスクとして顕在化することを示した。IDE・社内ツール・クラウドサービスを横断して最大20万件規模の脆弱なMCPインスタンスが確認されている。OWASP Top 10 for Agentic Applications 2026(100名超の研究者・実務家が策定、2025年12月公表)は「Agent Goal Hijacking(ASI01)」を最上位リスクに位置付け、Tool Poisoning がそれを支える支配的攻撃手法と整理。Tool Poisoning は従来のプロンプトインジェクションと異なり「持続性」が決定的に違う——パッケージ/設定ファイル/リモートMCPサーバに同梱され、誰かが気づくまで全セッション・全ユーザに対して invocation 単位で静かに作用する。AIエージェントは「特権ID」として、管理者アカウント同等のガバナンス・監視・最小権限制御で扱う必要があるとされ、Tool 許可リスト/ID バインディング/実行時監視/Human-in-the-loop チェックポイントの組合せが必須に。前週のPraisonAI CVE-2026-44338に続き、AIオーケストレーション層の「公開即攻撃面化」がさらに常態化した。
出典:ITECS: MCP Tool Poisoning: Enterprise AI Agent Security in 2026 / Practical DevSecOps: MCP Security Vulnerabilities: How to Prevent Prompt Injection and Tool Poisoning
▍Azure AI / クラウドAI脆弱性
RISK2026.05
Azure AI Foundry に Critical 権限昇格 CVE-2026-35435(CVSS 8.6)—improper access control で未認可リモート攻撃者が権限昇格、Azure系AIサービスの本番運用に影響
5月公開:Azure AI Foundry に Critical 級の権限昇格脆弱性 CVE-2026-35435(CVSS 8.6)。improper access control に起因し、未認可のリモート攻撃者が権限を昇格できる構造。Azure AI Foundry を本番運用に組み込んでいる組織は、(1) 影響範囲の特定とアクセス制御ポリシー再検証、(2) RBAC構成の最小権限化、(3) リソース・サブスクリプション境界での監査ログ整備を「リリース当日タスク」として実施する必要がある。同月5月11-12日、TeamPCPによる「Mini Shai-Hulud」が npm/PyPI 160+ パッケージ(TanStack・Mistral AI・UiPath・guardrails-ai 含む)の自己伝播型サプライチェーンワーム攻撃として観測されたほか、CVE-2025-53773(GitHub Copilot プロンプト注入→RCE、CVSS 9.6)、EchoLeak(Microsoft 365 Copilot ゼロクリック・データ流出)も実害化。AIプラットフォーム層(Azure AI/Copilot/パッケージレジストリ)が同時多発で被弾しており、「クラウドAI=従来のクラウドセキュリティ+AI 固有脅威」の二重対策が必須化。
出典:Cycode: Top AI Security Vulnerabilities to Watch out for in 2026 / Dark Reading: Reverse Engineering With AI Unearths High-Severity GitHub Bug
▍規制執行・パッチ運用
RISK2026.05.25
インドCERT-In「AI脅威ランドスケープ」を公表、KEV系の包含・修復は12時間以内が目安—AI支援攻撃の高速化に正面から合わせた前例
インドのCERT-In(Computer Emergency Response Team)は5月25日、AI Threat Landscape ガイダンスを公表し、インターネット公開系および高価値「クラウンジュエル」系の Known Exploited Vulnerabilities(KEV)について、12時間以内の包含・修復を「指示的な期待値(indicative expectation)」として明示した。背景は「AI支援攻撃が公開済み脆弱性を兵器化する速度に明示的に合わせる」設計判断。本ガイダンスは「Patch Tuesday 月次サイクル」「90日 SLA」を前提とした従来のパッチ運用と非整合となるため、AI攻撃面(MCP/LangChain/Copilot 系/AI API ゲートウェイ)の運用設計を、12時間以内に Containment できる SOAR ベースの自動化に書き換えていく必要がある。各国 CERT が同種の短サイクル SLA を採用する流れの最初の正式事例。米国側でも FY2026 SEC 検査優先事項に「AI 駆動データ完全性脅威」が含まれており、「規制側が AI 攻撃の速度に合わせて従来 SLA を引き下げる」フェーズに入った。
出典:Cloud Security Alliance: CERT-In's 12-Hour Patch Mandate: AI-Paced Compliance / Cybersecurity Insiders: May 2026 — AI Governance Just Became Data Governance
5月の最終週:Anthropicが評価額・売上で首位、フロンティアラボの「政府連携先回り」が事実上の標準に
5月最終週の中心はやはりAnthropicの構造的飛躍。Series H $65B 調達/$965B post-money評価でAnthropicがOpenAI(3月時点$852B)を初めて上回り、ARRも$47B超に到達。日経朝刊は5/29にこの評価額と売上の逆転を一面で報じ、競争軸は「計算資源(Compute)」と整理した。Anthropic側は同週中にClaude Opus 4.8リリース、Mythosクラス「数週間以内に全顧客へ」公表、Milanオフィス開設+Korea代表選任、と「プロダクト・人材・拠点・計算資源」の同時並列拡大を続けている。一方OpenAIは、Frontier Governance Framework公開(California Transparency/EU AI Act Code of Practice対応)、Rosalind Biodefense発足(GPT-Rosalindを米政府・同盟国に開放)、ChatGPT Enterprise/Edu向け「Skills」ガバナンス機能追加、Gartner Magic Quadrant Leader認定(エンタープライズ40%超/2026年末に消費者並み)と、「規制対応文書化×ガバメント連携×Enterprise収益」の3軸でAnthropicの評価額逆転に対する別軸の応酬を仕掛けた。
国内では、ソフトバンク主導の「Japan AI基盤モデル」連合に富士通・旭化成・日立・東芝・ファナック・ヤスカワ・ダイキン・KDDIなど30社超が参加検討、政府1兆円支援で2027年に1兆パラメータを狙う体制が表面化。富士通は同週内にOpenAIとの正式連携を発表しKozuchi Enterprise AI Factoryに統合、自社開発の「業務とともに学び続ける自己進化マルチAIエージェント」も並走。「国産連合」と「外資フロンティア統合」の両軸を同時に踏む独自ポジションを確立した。政府側ではデジタル庁がガバメントAI「源内」Release 2.0実証(全府省庁18万人規模、5月〜2027年3月)に着手、府省庁500業務での自律型AI活用と連動する。「外資フロンティアモデル」「国産連合の物理AI」「政府AI源内」の3層が同時平行で動き出した一週間。
リスク側は「公開即攻撃面化」のリズムがさらに加速。MCP脆弱インスタンスが最大20万件規模で確認され、OWASP Agentic Top 10ではGoal HijackingとTool Poisoningが第1位リスクに。Azure AI Foundry の権限昇格 CVE-2026-35435(CVSS 8.6)、Microsoft 365 Copilot の EchoLeak、GitHub Copilot プロンプト注入→RCE(CVE-2025-53773、CVSS 9.6)、Mini Shai-Hulud(npm/PyPI 160+ パッケージ自己伝播ワーム)が同月内に並走し、AIプラットフォーム層が同時多発で被弾。インドCERT-Inは「KEV系は12時間以内に Containment」という新SLAを示し、規制側がAI攻撃の速度に既存パッチ運用を引き下げて合わせるフェーズに入った。Vol.8、累積8号。本号はArenaリーダーボードの自動取得に失敗したため、前日(2026.05.30)のスナップショットを表示している。
Edited by New Realities Corporation