643万件
ブックオフGHD 漏えい可能性のある会員情報
64日
Let's Encrypt証明書の新デフォルト有効期間
437倍
DeepSeekのKVキャッシュ圧縮率(V1比)
📊 今週のキーワード
低コストAIモデル
情報漏えいの発覚ラッシュ
オープンウェイトLLM競争
今週はClaude Haiku 5.5やDeepSeek 4.1 Flashなど「十分に安くて十分に賢い」モデルの採算性が話題の中心だった。一方でIDCFクラウド・Times Car・ブックオフなど企業の情報漏えい公表が連日続き、SECURITY DRIVEの分析は公表ラッシュの正体を攻撃増加ではなく検知の遅れだと指摘した。Mistral「Large 4」やReflection AI「Beam」など1兆パラメータ級のオープンウェイトモデル公開も相次ぎ、フロンティア性能の民主化が進んだ一週間だった。
🔥 Top Stories
9月25日ごろから、タイムズカー・セイコーマート・東京メトロ・イー・プラス・日本郵便・ヤマト運輸・京王グループなど主要企業の情報漏えい公表が数日内に集中した。SECURITY DRIVEのコラムは、この集中を「攻撃が急増した」ではなく「侵入が週〜月単位で潜伏し、ログ点検のタイミングが重なって一斉に発覚した」結果だと分析する。背景として、スマホアプリの脆弱性調査をAI支援で安く行えるようになったことを挙げ、盗まれた本人確認書類の画像が不正契約やSIM乗っ取りの原資になる構図を指摘する。タイムズカーでは約660万件のアカウントに第三者アクセスがあり、うち最大160万件に運転免許証など本人確認書類の画像が含まれていた可能性がある。セイコーマートはアプリ会員サーバーへの不正アクセスで約57万件のアカウントが閲覧された可能性があり、発覚の経緯は不正なアカウント削除1件への気付きだったという。攻撃手法については、正規のアプリ・API経路を使って通常利用者を装いながらデータを引き出すため、失敗ログインを監視する従来型の検知では捕まりにくいという仮説を提示する。ある調査会社はアプリストア公開からわずか2時間で初回攻撃が観測された例を報告しており、iOSアプリへの攻撃頻度もAndroidとほぼ同水準になったとし、「iOSなら安全」という前提が崩れていると論じる。
🧠 「発覚ラッシュ」を攻撃減少の兆しと読むのは早計で、むしろログを遡って初めて気付く組織が増えただけという見方のほうが実態に近いだろう。ただし著者自身も「すべての漏えいが同じ手口とは限らない」と留保しており、正規API経路の悪用という仮説は個々の事案で裏取りされたものではない。本人確認書類の画像を伴う漏えいは詐欺の原資になりやすい分、被害の潜在的な広がりは公表件数だけでは測れない。
- タイムズカーは約660万件のアカウントに第三者アクセス、うち最大160万件に運転免許証等の画像が含まれていた可能性
- セイコーマートはアプリ会員サーバーへの不正アクセスで約57万件が閲覧された可能性、発覚は不正なアカウント削除1件がきっかけ
- ある調査会社はアプリストア公開から2時間以内の初回攻撃を観測、iOSへの攻撃頻度もAndroidとほぼ同水準と報告
💡 失敗ログインの監視だけでは正規経路を装った大量データ取得は検知できないため、ユーザー単位のデータ取得量上限やAPIのアプリ正当性検証を今から見直す価値がある。
SECURITY DRIVE
⏱ 7 min read
2026-10-08
🔖 102
ブックオフグループホールディングスは10月9日、子会社が提供する会員情報管理システムへの不正アクセスにより、最大643万件の会員情報が漏えいした可能性があると発表した。中古書籍・古着などの買取・販売を手がける同社グループの会員基盤が対象で、漏えいした可能性のある情報の具体的な項目や調査の進捗、原因、再発防止策については発表時点で明らかにされていない。
- 漏えいの可能性がある会員情報は最大643万件、対象は子会社の会員情報管理システム
- 発表は2026年10月9日、原因や漏えい項目の詳細は公表文の冒頭時点では未確認
NHK News
⏱ 3 min read
2026-10-09
🔖 39
さくらインターネットは10月8日、既存の従量課金型AI基盤「さくらのAI Engine」を拡張し、GPUを専有して月額固定費で使える「プライベートエディション」の提供を開始した。トークン消費量を気にせず自社開発モデル・ファインチューニング済みモデル・オープンウェイトモデルを運用でき、国内データセンターで稼働し入力データやモデル資産を外部に出さない閉域接続にも対応する。GPUサーバーの構築・モデル導入・運用はさくらインターネットが担い、利用企業はアプリケーション開発に専念できる。想定用途は大量API利用でコストを予測可能にしたい企業、機密情報を扱う社内業務、自社AIサービスを構築する企業の3パターン。価格やGPU型番・台数は非公開で、利用には個別見積もりが必要。
- 課金方式はトークン従量からGPU単位の月額固定費に変更、価格は個別見積もり
- 国内データセンターで稼働し閉域接続に対応、モデル・入力データを環境外に出さない設計
Publickey
⏱ 3 min read
2026-10-08
🔖 84
⚡ Dev & Engineering
開発者が約1ヶ月・十数件のプロジェクトでDeepSeek 4.1 Flashを常用した結果、会話や作業品質、応答速度でAnthropic Opus 5.5と区別できない場面が多いと報告する。ファイル整理のようなクリーンアップ作業はDeepSeekで約0.003ドル、同じ作業をフロンティアモデルにやらせると約1ドルかかるとし、最終的なコードレビューだけOpus 5.5に任せて修正適用はDeepSeekに戻す運用を紹介する。DeepSeekはV1比でKVキャッシュを約437倍圧縮したという。
- クリーンアップ作業はDeepSeek約0.003ドル対フロンティアモデル約1ドル、OpenCode Go月額10ドルで実質無制限運用
- DeepSeekはV1比でKVキャッシュを約437倍圧縮、最終レビューのみOpus 5.5に残す二段運用を提案
dgt.is
⏱ 5 min read
2026-10-07
▲ 372
AWSはAmazon Aurora PostgreSQLにDuckDBを統合し、Apache IcebergやParquet形式のデータレイクを直接読み書きできるようにしたと発表した。従来はS3上のデータレイク内容をPostgreSQLに取り込むためのETL処理が必要だったが、統合後はコピーや変換の工程なしにトランザクションデータとS3上の履歴データを1つのクエリで扱える。AWSのCEOはX上で「コピーもパイプラインの同期維持も不要」と説明し、AIエージェントがタスクに必要なデータだけを取得しやすくなる利点も挙げた。DuckDBの開発元DuckLabsは同年9月にAWS傘下入りしており、今回の統合はその最初の成果として位置付けられている。
- Apache Iceberg・Parquet形式のデータレイクをAurora PostgreSQLから直接クエリ、ETL工程が不要になった
- DuckDB開発元DuckLabsは2026年9月にAWS傘下入り、ライセンスはMITのままオープンソース継続
Publickey
⏱ 3 min read
2026-10-07
DMMは、開発元がメンテナンスモード移行を発表したEmbulkから、Python製OSSのdltへデータ取り込み基盤を移行した。約2,000本あったパイプライン全体が対象で、5名のチームが技術選定から検証・実装までを約3週間で進め、新旧並行稼働を経て移行開始から約4ヶ月で完了した。実行環境はCloud BuildからCloud Run Jobsに置き換え、VMやKubernetesクラスタの自前管理を不要にした。再実行やバックフィルはAirflowが制御し、dlt自体は同じ条件なら同じ結果になる冪等性を重視した設計にした。旧Embulk環境では文字化けしていた絵文字が、dltではそのまま保持されるようになったという副次効果も報告している。
- 対象パイプラインは約2,000本、5名体制で技術選定〜実装を3週間、移行完了まで約4ヶ月
- rawデータセットのタイムトラベル保持期間をデフォルト7日から最小の2日に短縮しコストを抑制
Zenn
⏱ 6 min read
2026-10-08
Let's Encryptは証明書の既定有効期間を90日から64日に短縮すると発表した。2026年10月14日にステージング環境で先行利用可能になり、2027年2月10日から本番環境の既定値として適用される。最後の90日証明書は2027年5月11日ごろに失効する見込みで、さらに2028年には既定を45日へ、認可(オーソリゼーション)の再利用期間も7時間へ段階的に短縮する計画。鍵の侵害や誤発行のリスク低減が目的で、ACME Renewal Info(ARI)に対応したクライアントなら対応不要だが、更新日をハードコードしたcronやスクリプトは証明書寿命の約2/3のタイミングで更新するよう見直しが必要になる。
- 既定有効期間は90日→64日(2027年2月10日適用)、2028年にはさらに45日へ短縮予定
- 認可の再利用期間は30日→10日に短縮、2028年には7時間まで縮小する計画
Let's Encrypt
⏱ 3 min read
2026-10-07
中国のStepFunが開発した大規模MoE(Mixture of Experts)モデル「Step 5 Preview」がOpenRouter上に追加された。最大の特徴は100万トークンという広大なコンテキストウィンドウで、長大なコードベースやドキュメント全体を一度に扱えることを想定している。OpenRouter経由で他のモデルと同じインターフェースから呼び出せるため、既存のAPI統合をそのまま流用して試せる。
- コンテキストウィンドウは100万トークン、MoEアーキテクチャの大規模モデル
- OpenRouter経由で既存のAPIクライアントから切り替え可能
OpenRouter
⏱ 2 min read
2026-10-09
▲ 82