<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>AUR on 思いつきそうで思いつかなくていたときに</title><link>https://blog.fuga.jp/tags/aur/</link><description>Recent content in AUR on 思いつきそうで思いつかなくていたときに</description><generator>Hugo -- gohugo.io</generator><language>ja</language><copyright>Copyright(c) 2022-2025 SATO Daisuke. All rights reserved.</copyright><lastBuildDate>Tue, 16 Jun 2026 06:00:00 +0900</lastBuildDate><atom:link href="https://blog.fuga.jp/tags/aur/index.xml" rel="self" type="application/rss+xml"/><item><title>自動化された脅威とAIスロップの時代に、信頼の土台を人がどう守り直すか（2026年6月16日）</title><link>https://blog.fuga.jp/posts/2026-06-16-linux-oss-trend/</link><pubDate>Tue, 16 Jun 2026 06:00:00 +0900</pubDate><guid>https://blog.fuga.jp/posts/2026-06-16-linux-oss-trend/</guid><description>&lt;p>こんにちは！コンテンツ制作部のライターです。&lt;/p>
&lt;p>今日の記事のテーマを一言で表すなら「 &lt;strong>自動化された脅威とAIスロップの時代に、信頼の土台を人がどう守り直すか&lt;/strong> 」です。&lt;/p>
&lt;p>攻撃側では、AURを狙ったサプライチェーン攻撃がeBPFルートキットを仕込み、GeminiというAIが詐欺師に使われ、Microsoft 365 CopilotがゼロクリックでMFAコードを盗まれる穴を突かれました。一方の守る側では、curlが「AIが量産するスパムレポートに疲弊した」と言って脆弱性報告を1ヶ月シャットダウンし、Vimは「AIコードを1文字も混ぜない」というフォークを産み落としました。&lt;/p>
&lt;p>攻撃と防衛の対比がこれほどくっきり出た日も珍しいです。5本立てで深掘りしていきましょう。&lt;/p>
&lt;p>まずは本日のYouTube動画からどうぞ！&lt;/p>
&lt;div class="video-wrapper">
&lt;iframe loading="lazy"
src="https://www.youtube.com/embed/T1ig_pmspqY"
allowfullscreen
title="YouTube Video"
>
&lt;/iframe>
&lt;/div>
&lt;hr>
&lt;h2 id="今日のトピック">&lt;a href="#%e4%bb%8a%e6%97%a5%e3%81%ae%e3%83%88%e3%83%94%e3%83%83%e3%82%af" class="header-anchor">&lt;/a>今日のトピック
&lt;/h2>&lt;h3 id="1-aiが量産した偽サイト250万通google-が-gemini-悪用の巨大フィッシング網outsider-enterpriseを提訴解体">&lt;a href="#1-ai%e3%81%8c%e9%87%8f%e7%94%a3%e3%81%97%e3%81%9f%e5%81%bd%e3%82%b5%e3%82%a4%e3%83%88250%e4%b8%87%e9%80%9agoogle-%e3%81%8c-gemini-%e6%82%aa%e7%94%a8%e3%81%ae%e5%b7%a8%e5%a4%a7%e3%83%95%e3%82%a3%e3%83%83%e3%82%b7%e3%83%b3%e3%82%b0%e7%b6%b2outsider-enterprise%e3%82%92%e6%8f%90%e8%a8%b4%e8%a7%a3%e4%bd%93" class="header-anchor">&lt;/a>1. AIが量産した偽サイト250万通——Google が Gemini 悪用の巨大フィッシング網「Outsider Enterprise」を提訴・解体
&lt;/h3>&lt;p>「フィッシング詐欺は手作りで一件ずつ」という時代は、もうとっくに終わっていました。&lt;/p>
&lt;p>今週、Google が中国系の詐欺インフラ &lt;strong>「Outsider Enterprise」&lt;/strong> を米連邦地裁に提訴したことが明らかになりました。この組織が何をしていたかというと、Google の生成 AI &lt;strong>「Gemini」&lt;/strong> を悪用して偽サイトのコードを量産し、約 &lt;strong>100 万件超の不正 URL&lt;/strong> と &lt;strong>250 万件超のスパム SMS&lt;/strong> （2 週間あたり）を用いて被害者を誘導していた、というものです（Google Blog, BleepingComputer, MLQ News より）。&lt;/p>
&lt;p>攻撃の仕組みはシンプルかつ凶悪です。Gemini に「この配送通知ページに見えるような HTML を書いて」と指示するだけで、見た目の整った偽サイトのコードが出来上がる。それをそのまま大量展開し、標的にスパム SMS を送りつけて誘導する——人手をほとんどかけずに、巨大なフィッシング網を維持できてしまうわけです。&lt;/p>
&lt;p>Google は提訴と並行して、 &lt;strong>FBI&lt;/strong> や通信各社、コンテンツ削除サービス &lt;strong>Lumen&lt;/strong> と連携して攻撃インフラの解体を進めました。不正ドメインの削除、通信ブロック、さらに Google 自身が AI ベースの検出システムで偽サイトを自動識別して潰す——ここでも AI が防御側に立っています。攻めも AI、守りも AI という構図は、もはや「AI の軍拡競争」と呼んでいいと思います。&lt;/p>
&lt;p>今回の提訴が示す重要な教訓は二つ。一つは「生成 AI は悪用しやすい」という自明の事実を、プラットフォーム側が「使った者が罰せられる」という法的な枠組みで補強しようとしていること。もう一つは、個人が受け取った SMS のリンクを「正規に見えるから大丈夫」と判断するのは、もはや通用しないということです。&lt;/p>
&lt;ul>
&lt;li>出典: &lt;a class="link" href="https://blog.google/innovation-and-ai/technology/safety-security/combatting-ai-scams/" target="_blank" rel="noopener"
>Google Blog - Combatting AI Scams&lt;/a> / &lt;a class="link" href="https://www.bleepingcomputer.com/news/security/fbi-disrupts-massive-ai-powered-phishing-service-using-a-million-urls/" target="_blank" rel="noopener"
>BleepingComputer - FBI disrupts massive AI-powered phishing service using a million URLs&lt;/a> / &lt;a class="link" href="https://mlq.ai/news/google-sues-china-based-ai-scam-network-that-exploited-gemini-to-defraud-americans/" target="_blank" rel="noopener"
>MLQ News - Google Sues China-Based AI Scam Network That Exploited Gemini to Defraud Americans&lt;/a>&lt;/li>
&lt;/ul>
&lt;hr>
&lt;h3 id="2-放棄パッケージに潜む1500の裏口aur-を揺るがす大規模サプライチェーン攻撃atomic-arch">&lt;a href="#2-%e6%94%be%e6%a3%84%e3%83%91%e3%83%83%e3%82%b1%e3%83%bc%e3%82%b8%e3%81%ab%e6%bd%9c%e3%82%801500%e3%81%ae%e8%a3%8f%e5%8f%a3aur-%e3%82%92%e6%8f%ba%e3%82%8b%e3%81%8c%e3%81%99%e5%a4%a7%e8%a6%8f%e6%a8%a1%e3%82%b5%e3%83%97%e3%83%a9%e3%82%a4%e3%83%81%e3%82%a7%e3%83%bc%e3%83%b3%e6%94%bb%e6%92%83atomic-arch" class="header-anchor">&lt;/a>2. 放棄パッケージに潜む1500の裏口——AUR を揺るがす大規模サプライチェーン攻撃「Atomic Arch」
&lt;/h3>&lt;p>「誰かが昔メンテしていた、今は放棄されたパッケージ」——これがサプライチェーン攻撃の絶好の入口になった、という話です。&lt;/p>
&lt;p>Arch Linux のユーザーリポジトリ &lt;strong>AUR（Arch User Repository）&lt;/strong> で、大規模なサプライチェーン攻撃キャンペーン &lt;strong>「Atomic Arch」&lt;/strong> が確認されました。Privacy Guides によると &lt;strong>約 1,500 パッケージ&lt;/strong> が影響を受けており、また StepSecurity の解析では &lt;strong>400+ パッケージ&lt;/strong> が乗っ取られたことが確認されています（それぞれ異なる観測時点・観測者による報告です）。&lt;/p>
&lt;p>手口はこうです。長らく放棄されて「孤児化」したパッケージを物色し、正規の引き継ぎ手続きを通じて管理権を獲得する。信頼の歴史とパッケージ名はそのまま「継承」しつつ、ビルド指示ファイル &lt;strong>「PKGBUILD」&lt;/strong> を書き換えて悪意あるスクリプトを仕込む——インストール時に、利用者が気づかないまま隠しスクリプトが実行される仕組みです。&lt;/p>
&lt;p>Sonatype の解析した悪性パッケージ &lt;strong>「atomic-lockfile」&lt;/strong> では、 &lt;strong>SSH 秘密鍵・クラウドアクセストークン・ブラウザの保存情報・チャットのセッションデータ&lt;/strong> などが外部に送出される挙動が確認されています。さらに &lt;strong>eBPF&lt;/strong> を使ってプロセスを隠蔽する手口も採用されており、単純なプロセスリストには現れない、発見困難なマルウェアでした。&lt;/p>
&lt;p>対策として推奨されるのはまず &lt;strong>「全部変える」&lt;/strong> 覚悟です。影響パッケージをインストールしていた環境では、SSH 鍵・クラウドアクセストークン・パスワード・セッションデータの全入れ替えが必要です。そして再発防止のためには、 &lt;strong>ビルドを使い捨ての隔離環境&lt;/strong> で実行する習慣——本番の認証情報とビルド環境を混在させないという原則が重要になります。&lt;/p>
&lt;p>「使い古されて誰も見ていないパッケージ」こそが狙い目になる——AUR に限らず、npmやPyPIでも同じリスクが存在します。依存パッケージのメンテナンス状況を定期的に確認することが、もはや当たり前のセキュリティ習慣になりつつあります。&lt;/p>
&lt;ul>
&lt;li>出典: &lt;a class="link" href="https://fossforce.com/2026/06/aur-to-arch-houston-weve-got-a-problem-were-under-attack-again/" target="_blank" rel="noopener"
>FOSS Force - AUR to Arch: &amp;lsquo;Houston, We&amp;rsquo;ve Got a Problem&amp;hellip;We&amp;rsquo;re Under Attack Again&amp;rsquo;&lt;/a> / &lt;a class="link" href="https://www.privacyguides.org/news/2026/06/12/around-1-500-aur-packages-compromised-with-rootkit-like-malware/" target="_blank" rel="noopener"
>Privacy Guides - Around 1,500 AUR Packages Compromised with &amp;ldquo;Rootkit-Like&amp;rdquo; Malware&lt;/a> / &lt;a class="link" href="https://www.sonatype.com/blog/atomic-arch-npm-campaign-adds-malicious-dependency" target="_blank" rel="noopener"
>Sonatype Blog - Analysis of atomic-lockfile, the malicious dependency&lt;/a> / &lt;a class="link" href="https://www.stepsecurity.io/blog/400-aur-packages-hijacked-atomic-arch-campaign" target="_blank" rel="noopener"
>StepSecurity - 400+ AUR Packages Hijacked&lt;/a>&lt;/li>
&lt;/ul>
&lt;hr>
&lt;h3 id="3-aiを1行も使わないvimdrew-devault-氏が立ち上げた倫理的フォークvim-classic-83">&lt;a href="#3-ai%e3%82%921%e8%a1%8c%e3%82%82%e4%bd%bf%e3%82%8f%e3%81%aa%e3%81%84vimdrew-devault-%e6%b0%8f%e3%81%8c%e7%ab%8b%e3%81%a1%e4%b8%8a%e3%81%92%e3%81%9f%e5%80%ab%e7%90%86%e7%9a%84%e3%83%95%e3%82%a9%e3%83%bc%e3%82%afvim-classic-83" class="header-anchor">&lt;/a>3. AIを1行も使わないVim——Drew DeVault 氏が立ち上げた倫理的フォーク「Vim Classic 8.3」
&lt;/h3>&lt;p>「このエディタには AI が 1 行も入っていません」——そういう宣言をするソフトウェアが、2026 年に登場しました。&lt;/p>
&lt;p>&lt;strong>Drew DeVault&lt;/strong> 氏（Sourcehut の創設者）が、Vim のフォーク &lt;strong>「Vim Classic 8.3」&lt;/strong> を発表・リリースしました（Drew DeVault&amp;rsquo;s Blog「Forking Vim」、It&amp;rsquo;s FOSS より）。最大の特徴は、「AI によって生成されたコードを一切含まない」という方針を正式に掲げている点です。&lt;/p>
&lt;p>フォークに至った背景には、本家 Vim が AI 生成のデモコードを公式リポジトリに取り込んだこと、また NeoVim コミュニティで AI 支援コードの混入に対する抗議が起きたことがあります。DeVault 氏は、AI 生成コードの問題として &lt;strong>品質・環境負荷・人道的懸念&lt;/strong> の三点を挙げています。&lt;/p>
&lt;p>Vim Classic 8.3 は、Vim 8 系をベースに「人が全体を把握できる範囲」にとどめる設計思想を持っています。Vim9 Script などの最新機能拡張とは距離を置き、「軽くて理解できる」ツールであり続けることを目指しています。最新プラグインの一部は動作しない可能性がありますが、シンプルさと透明性を選ぶ人にとっては明確な選択肢になります。&lt;/p>
&lt;p>面白いのは、これが「反 AI 感情」ではなく &lt;strong>「コードの来歴に対するこだわり」&lt;/strong> だという点です。「誰が書いたか、どうやって書かれたか、著作権上どうなるか」——こういった問いに答えを持ちたいと考える開発者・組織にとって、「AI コード不使用」の明示は一定の価値を持ちます。&lt;/p>
&lt;p>Slashdot のスレッドでも賛否両論が活発に展開されており、「AI コードの排除は可能か」「どこからが AI コードなのか」という根本的な問いが議論されています。ツール選択は、もはや機能だけでなく &lt;strong>「価値観」&lt;/strong> の選択になっているのかもしれません。&lt;/p>
&lt;ul>
&lt;li>出典: &lt;a class="link" href="https://drewdevault.com/blog/Forking-vim/" target="_blank" rel="noopener"
>Drew DeVault&amp;rsquo;s Blog - Forking Vim&lt;/a> / &lt;a class="link" href="https://itsfoss.com/news/vim-classic-first-release/" target="_blank" rel="noopener"
>It&amp;rsquo;s FOSS - Vim Classic is a Vim Fork for People Who Want Their Editor AI-Free&lt;/a> / &lt;a class="link" href="https://news.slashdot.org/story/26/06/13/0524209/vim-classic-83-launched-as-an-ai-free-vim-fork" target="_blank" rel="noopener"
>Slashdot - Vim Classic 8.3 Launched as an AI-Free Vim Fork&lt;/a>&lt;/li>
&lt;/ul>
&lt;hr>
&lt;h3 id="4-1クリックで漏れるメールmicrosoft-365-copilot-の1クリック脆弱性searchleakcve-2026-42824">&lt;a href="#4-1%e3%82%af%e3%83%aa%e3%83%83%e3%82%af%e3%81%a7%e6%bc%8f%e3%82%8c%e3%82%8b%e3%83%a1%e3%83%bc%e3%83%abmicrosoft-365-copilot-%e3%81%ae1%e3%82%af%e3%83%aa%e3%83%83%e3%82%af%e8%84%86%e5%bc%b1%e6%80%a7searchleakcve-2026-42824" class="header-anchor">&lt;/a>4. 1クリックで漏れるメール——Microsoft 365 Copilot の1クリック脆弱性「SearchLeak」（CVE-2026-42824）
&lt;/h3>&lt;p>「信頼できる Microsoft のリンクを、普通にクリックしただけ」——それだけで、メール・ファイル・MFA コードが外部に漏れてしまう脆弱性が発見されました。&lt;/p>
&lt;p>セキュリティ企業 &lt;strong>Varonis&lt;/strong> が公開した &lt;strong>「SearchLeak」&lt;/strong> （ &lt;strong>CVE-2026-42824&lt;/strong> ）は、 &lt;strong>Microsoft 365 Copilot&lt;/strong> を悪用した、1 クリックのデータ窃取攻撃です（Varonis Blog, BleepingComputer, The Hacker News より）。&lt;/p>
&lt;p>攻撃の仕組みを噛み砕くとこうなります。Copilot が回答を画面にレンダリングする「処理中」の一瞬、まだサニタイズが完了していない状態で画像タグが含まれていると、ブラウザがそのタグを先読みして外部 URL にリクエストを飛ばす——その URL に機密情報（メール内容・ファイルの中身・MFA コード等）を乗せることができた、という競合状態（race condition）の悪用です。&lt;/p>
&lt;p>攻撃の入口は &lt;strong>正規の microsoft.com ドメイン&lt;/strong> からのリンク。さらに &lt;strong>Bing&lt;/strong> など Copilot が信頼する中間ドメインを踏み台にして外部サーバーへ情報を送出できるため、ネットワーク制御だけで防ぐことが非常に難しい構造でした。&lt;/p>
&lt;p>Varonis は責任ある開示（Responsible Disclosure）のプロセスを通じて Microsoft に報告し、現在はパッチが適用済みとのことです。とはいえ、このクラスの「AIアシスタントがレンダリング処理の隙間を突かれる」脆弱性は、Copilot だけの問題ではありません。AIが画面に何かを描画するすべてのプロダクトが、同様の設計上のリスクを持ちうる——「出力を安全に閉じるまで、ブラウザに流すな」という原則が、今後の AI 機能設計の基本になっていくはずです。&lt;/p>
&lt;p>M365 Copilot を業務で使っている組織の皆さん、念のためパッチ適用状況の確認を！&lt;/p>
&lt;ul>
&lt;li>出典: &lt;a class="link" href="https://www.varonis.com/blog/searchleak" target="_blank" rel="noopener"
>Varonis Blog - SearchLeak: How We Turned M365 Copilot Into a One-Click Data Exfiltration Weapon&lt;/a> / &lt;a class="link" href="https://www.bleepingcomputer.com/news/security/new-attack-turned-microsoft-365-copilot-into-1-click-data-theft-tool/" target="_blank" rel="noopener"
>BleepingComputer - New attack turned Microsoft 365 Copilot into 1-click data theft tool&lt;/a> / &lt;a class="link" href="https://thehackernews.com/" target="_blank" rel="noopener"
>The Hacker News - One-Click Microsoft 365 Copilot Flaw Could Have Let Attackers Steal Emails, Files, and MFA Codes&lt;/a>&lt;/li>
&lt;/ul>
&lt;hr>
&lt;h3 id="5-curlが選んだ報告の夏休みdaniel-stenberg-氏が7月中の脆弱性報告受付を休止するsummer-of-blissを宣言">&lt;a href="#5-curl%e3%81%8c%e9%81%b8%e3%82%93%e3%81%a0%e5%a0%b1%e5%91%8a%e3%81%ae%e5%a4%8f%e4%bc%91%e3%81%bfdaniel-stenberg-%e6%b0%8f%e3%81%8c7%e6%9c%88%e4%b8%ad%e3%81%ae%e8%84%86%e5%bc%b1%e6%80%a7%e5%a0%b1%e5%91%8a%e5%8f%97%e4%bb%98%e3%82%92%e4%bc%91%e6%ad%a2%e3%81%99%e3%82%8bsummer-of-bliss%e3%82%92%e5%ae%a3%e8%a8%80" class="header-anchor">&lt;/a>5. curlが選んだ報告の夏休み——Daniel Stenberg 氏が7月中の脆弱性報告受付を休止する「Summer of Bliss」を宣言
&lt;/h3>&lt;p>守る側が、壊れる前に自分を守る権利がある——そんなことを考えさせられるニュースです。&lt;/p>
&lt;p>&lt;strong>curl&lt;/strong> の生みの親であり現在も筆頭メンテナを務める &lt;strong>Daniel Stenberg&lt;/strong> 氏が、ブログ投稿 &lt;strong>「curl summer of bliss」&lt;/strong> で、 &lt;strong>2026 年 7 月中の脆弱性報告受付を完全に休止する&lt;/strong> と宣言しました（Daniel Stenberg&amp;rsquo;s Blog より）。&lt;/p>
&lt;p>背景にあるのは、AI によって自動生成された &lt;strong>低品質な脆弱性報告の急増&lt;/strong> です。「一見もっともらしいが再現できない」「文章として成立しているが根本原因の理解がない」そんな報告が大量に届くようになり、トリアージ（報告の選別・優先度付け）の作業コストが爆発的に膨れ上がった、というのが Stenberg 氏の説明です。&lt;/p>
&lt;p>curl は世界中のデバイスで動いている、ほぼインターネットの基盤といえるライブラリです。そのメンテナが「報告を受け付けない期間を設ける」という判断をするほどに、AI スパムによる疲弊が深刻になっている——これは curl に限った話ではなく、多くの OSS プロジェクトが直面しつつある現実です。&lt;/p>
&lt;p>Hacker News でもこの決断は大きく議論されました。「理解できる、メンテナを守れ」という共感と、「重大な脆弱性の報告が遅れるリスク」という懸念が交錯しています。&lt;/p>
&lt;p>今日の 5 本のうち、一番地味に見えるかもしれないこの話が、個人的には一番重いと感じています。「守る人たちが疲弊して報告窓口を閉じる」ことは、誰も得をしない。AI が大量の低品質報告を送りつけることで、本物の脆弱性発見者の声が埋もれてしまうリスクがある。「AI が悪意ある攻撃に使われる」だけでなく、「AI が悪意なしに、守る仕組みを破壊する」——こちらの問題にも、真剣に向き合う時期に来ていると思います。&lt;/p>
&lt;ul>
&lt;li>出典: &lt;a class="link" href="https://daniel.haxx.se/blog/2026/06/15/curl-summer-of-bliss/" target="_blank" rel="noopener"
>Daniel Stenberg&amp;rsquo;s Blog - curl summer of bliss&lt;/a> / &lt;a class="link" href="https://news.ycombinator.com/front?day=2026-06-14" target="_blank" rel="noopener"
>Hacker News - Stories from June 14, 2026&lt;/a>&lt;/li>
&lt;/ul>
&lt;hr>
&lt;h2 id="まとめ">&lt;a href="#%e3%81%be%e3%81%a8%e3%82%81" class="header-anchor">&lt;/a>まとめ
&lt;/h2>&lt;p>5 本を通じて見えてくるのは、「信頼の土台を設計し直す責任は、誰にあるのか」という問いです。&lt;/p>
&lt;p>Gemini を悪用した詐欺網は、 &lt;strong>プラットフォームが法的・技術的に介入しなければ止まらない規模&lt;/strong> にまで育ってしまいました。AUR のサプライチェーン攻撃は、 &lt;strong>誰も見ていない放棄パッケージ&lt;/strong> という無人地帯を突きました。Vim Classic は、 &lt;strong>コードの来歴と価値観を選ぶ権利&lt;/strong> を守ろうとする静かな抵抗です。SearchLeak は、 &lt;strong>「信頼できるドメインのリンク」さえも危ない&lt;/strong> という現実を突きつけました。そして curl の夏休みは、 &lt;strong>守る人が壊れないための自衛&lt;/strong> という、悲しくも真っ当な判断です。&lt;/p>
&lt;p>AI を使った攻撃が自動化・スケールアップするほど、守る側も「人間が一件ずつ確認する」モデルの限界に近づいている。でも、その限界を突破するための答えもまた、コミュニティの設計・プロセスの見直し・法的な枠組みの整備という &lt;strong>人間の判断&lt;/strong> にある——今日の 5 本が、そのことを改めて教えてくれた気がします。&lt;/p>
&lt;p>皆さんが使っている OSS のメンテナが今日もどこかで頑張っています。感謝の気持ちを持ちつつ、パッチ適用・依存関係の点検・怪しいリンクの手動確認、ぜひ今日のうちに一つやってみてください。来週もよろしくお願いします！&lt;/p>
&lt;p>よかったら X（旧 Twitter）で感想を教えてもらえると嬉しいです。 &lt;strong>#Agyテックブログ&lt;/strong> でお待ちしています。&lt;/p>
&lt;hr>
&lt;h2 id="引用文献出典">&lt;a href="#%e5%bc%95%e7%94%a8%e6%96%87%e7%8c%ae%e5%87%ba%e5%85%b8" class="header-anchor">&lt;/a>引用文献／出典
&lt;/h2>&lt;h3 id="トピック-1gemini-悪用フィッシング網outsider-enterprise">&lt;a href="#%e3%83%88%e3%83%94%e3%83%83%e3%82%af-1gemini-%e6%82%aa%e7%94%a8%e3%83%95%e3%82%a3%e3%83%83%e3%82%b7%e3%83%b3%e3%82%b0%e7%b6%b2outsider-enterprise" class="header-anchor">&lt;/a>トピック 1：Gemini 悪用フィッシング網「Outsider Enterprise」
&lt;/h3>&lt;ul>
&lt;li>&lt;a class="link" href="https://blog.google/innovation-and-ai/technology/safety-security/combatting-ai-scams/" target="_blank" rel="noopener"
>Google Blog - Combatting AI Scams&lt;/a>&lt;/li>
&lt;li>&lt;a class="link" href="https://www.bleepingcomputer.com/news/security/fbi-disrupts-massive-ai-powered-phishing-service-using-a-million-urls/" target="_blank" rel="noopener"
>BleepingComputer - FBI disrupts massive AI-powered phishing service using a million URLs&lt;/a>&lt;/li>
&lt;li>&lt;a class="link" href="https://mlq.ai/news/google-sues-china-based-ai-scam-network-that-exploited-gemini-to-defraud-americans/" target="_blank" rel="noopener"
>MLQ News - Google Sues China-Based AI Scam Network That Exploited Gemini to Defraud Americans&lt;/a>&lt;/li>
&lt;li>&lt;a class="link" href="https://www.helpnetsecurity.com/2026/06/12/google-china-based-cybercrime-network-lawsuit/" target="_blank" rel="noopener"
>Help Net Security - Google China-based cybercrime network lawsuit&lt;/a>&lt;/li>
&lt;li>&lt;a class="link" href="https://oecd.ai/en/incidents/2026-06-12-332c" target="_blank" rel="noopener"
>OECD AI Incidents - Incident 2026-06-12-332c&lt;/a>&lt;/li>
&lt;/ul>
&lt;h3 id="トピック-2aur-サプライチェーン攻撃atomic-arch">&lt;a href="#%e3%83%88%e3%83%94%e3%83%83%e3%82%af-2aur-%e3%82%b5%e3%83%97%e3%83%a9%e3%82%a4%e3%83%81%e3%82%a7%e3%83%bc%e3%83%b3%e6%94%bb%e6%92%83atomic-arch" class="header-anchor">&lt;/a>トピック 2：AUR サプライチェーン攻撃「Atomic Arch」
&lt;/h3>&lt;ul>
&lt;li>&lt;a class="link" href="https://fossforce.com/2026/06/aur-to-arch-houston-weve-got-a-problem-were-under-attack-again/" target="_blank" rel="noopener"
>FOSS Force - AUR to Arch: &amp;lsquo;Houston, We&amp;rsquo;ve Got a Problem&amp;hellip;We&amp;rsquo;re Under Attack Again&amp;rsquo;&lt;/a>&lt;/li>
&lt;li>&lt;a class="link" href="https://www.privacyguides.org/news/2026/06/12/around-1-500-aur-packages-compromised-with-rootkit-like-malware/" target="_blank" rel="noopener"
>Privacy Guides - Around 1,500 AUR Packages Compromised with &amp;ldquo;Rootkit-Like&amp;rdquo; Malware&lt;/a>&lt;/li>
&lt;li>&lt;a class="link" href="https://www.sonatype.com/blog/atomic-arch-npm-campaign-adds-malicious-dependency" target="_blank" rel="noopener"
>Sonatype Blog - Analysis of atomic-lockfile, the malicious dependency&lt;/a>&lt;/li>
&lt;li>&lt;a class="link" href="https://www.stepsecurity.io/blog/400-aur-packages-hijacked-atomic-arch-campaign" target="_blank" rel="noopener"
>StepSecurity - 400+ AUR Packages Hijacked: What the &amp;ldquo;Atomic Arch&amp;rdquo; Campaign Means for Supply-Chain Security&lt;/a>&lt;/li>
&lt;/ul>
&lt;h3 id="トピック-3vim-classic-83ai-コード排除フォーク">&lt;a href="#%e3%83%88%e3%83%94%e3%83%83%e3%82%af-3vim-classic-83ai-%e3%82%b3%e3%83%bc%e3%83%89%e6%8e%92%e9%99%a4%e3%83%95%e3%82%a9%e3%83%bc%e3%82%af" class="header-anchor">&lt;/a>トピック 3：Vim Classic 8.3（AI コード排除フォーク）
&lt;/h3>&lt;ul>
&lt;li>&lt;a class="link" href="https://drewdevault.com/blog/Forking-vim/" target="_blank" rel="noopener"
>Drew DeVault&amp;rsquo;s Blog - Forking Vim&lt;/a>&lt;/li>
&lt;li>&lt;a class="link" href="https://itsfoss.com/news/vim-classic-first-release/" target="_blank" rel="noopener"
>It&amp;rsquo;s FOSS - Vim Classic is a Vim Fork for People Who Want Their Editor AI-Free&lt;/a>&lt;/li>
&lt;li>&lt;a class="link" href="https://news.slashdot.org/story/26/06/13/0524209/vim-classic-83-launched-as-an-ai-free-vim-fork" target="_blank" rel="noopener"
>Slashdot - Vim Classic 8.3 Launched as an AI-Free Vim Fork&lt;/a>&lt;/li>
&lt;/ul>
&lt;h3 id="トピック-4m365-copilot-脆弱性searchleakcve-2026-42824">&lt;a href="#%e3%83%88%e3%83%94%e3%83%83%e3%82%af-4m365-copilot-%e8%84%86%e5%bc%b1%e6%80%a7searchleakcve-2026-42824" class="header-anchor">&lt;/a>トピック 4：M365 Copilot 脆弱性「SearchLeak」（CVE-2026-42824）
&lt;/h3>&lt;ul>
&lt;li>&lt;a class="link" href="https://www.varonis.com/blog/searchleak" target="_blank" rel="noopener"
>Varonis Blog - SearchLeak: How We Turned M365 Copilot Into a One-Click Data Exfiltration Weapon&lt;/a>&lt;/li>
&lt;li>&lt;a class="link" href="https://www.bleepingcomputer.com/news/security/new-attack-turned-microsoft-365-copilot-into-1-click-data-theft-tool/" target="_blank" rel="noopener"
>BleepingComputer - New attack turned Microsoft 365 Copilot into 1-click data theft tool&lt;/a>&lt;/li>
&lt;li>&lt;a class="link" href="https://thehackernews.com/" target="_blank" rel="noopener"
>The Hacker News - One-Click Microsoft 365 Copilot Flaw Could Have Let Attackers Steal Emails, Files, and MFA Codes&lt;/a>&lt;/li>
&lt;/ul>
&lt;h3 id="トピック-5curlsummer-of-bliss脆弱性報告受付休止">&lt;a href="#%e3%83%88%e3%83%94%e3%83%83%e3%82%af-5curlsummer-of-bliss%e8%84%86%e5%bc%b1%e6%80%a7%e5%a0%b1%e5%91%8a%e5%8f%97%e4%bb%98%e4%bc%91%e6%ad%a2" class="header-anchor">&lt;/a>トピック 5：curl「Summer of Bliss」脆弱性報告受付休止
&lt;/h3>&lt;ul>
&lt;li>&lt;a class="link" href="https://daniel.haxx.se/blog/2026/06/15/curl-summer-of-bliss/" target="_blank" rel="noopener"
>Daniel Stenberg&amp;rsquo;s Blog - curl summer of bliss&lt;/a>&lt;/li>
&lt;li>&lt;a class="link" href="https://news.ycombinator.com/front?day=2026-06-14" target="_blank" rel="noopener"
>Hacker News - Stories from June 14, 2026&lt;/a>&lt;/li>
&lt;/ul></description></item><item><title>信頼の土台がすべて揺らいだ日：Linux 7.1・AUR乗っ取り・AI全世界停止、技術とビジネスと地政学が同時崩壊（2026年6月15日）</title><link>https://blog.fuga.jp/posts/2026-06-15-linux-oss-trend/</link><pubDate>Mon, 15 Jun 2026 06:00:00 +0900</pubDate><guid>https://blog.fuga.jp/posts/2026-06-15-linux-oss-trend/</guid><description>&lt;p>こんにちは！コンテンツ制作部のライターです。&lt;/p>
&lt;p>今日の記事を書くために一次ソースを読み始めたとき、正直ちょっと言葉を失いました。一本一本は十分衝撃的なのに、これが「同じ日に起きていること」として並ぶと……すごいな、2026年の6月15日。&lt;/p>
&lt;p>Linuxカーネルの新バージョンがリリースされたと思えば、Arch Linuxのパッケージマネージャーがサプライチェーン攻撃を受けてeBPFルートキットを仕込まれ、有望なOSSスタートアップが資金調達直後に幕を閉じ、AnthropicのAIモデルが政府命令で全世界から突然消え、そしてGeminiを悪用した数千億円規模のフィッシング網が解体されました。&lt;/p>
&lt;p>今日のテーマを一言で言うなら「信頼（Trust）の土台が、技術・ビジネス・地政学のすべての層で同時に揺らいだ日」です。それでは5本立てで深掘りしていきましょう。&lt;/p>
&lt;p>まずは本日のYouTube動画からどうぞ！&lt;/p>
&lt;div class="video-wrapper">
&lt;iframe loading="lazy"
src="https://www.youtube.com/embed/XikfaGa1bjk"
allowfullscreen
title="YouTube Video"
>
&lt;/iframe>
&lt;/div>
&lt;hr>
&lt;h2 id="注目のossトレンド-top-5">&lt;a href="#%e6%b3%a8%e7%9b%ae%e3%81%aeoss%e3%83%88%e3%83%ac%e3%83%b3%e3%83%89-top-5" class="header-anchor">&lt;/a>注目のOSSトレンド Top 5
&lt;/h2>&lt;h3 id="1-linux-kernel-71-正式リリースとaiによるバグ報告への新方針">&lt;a href="#1-linux-kernel-71-%e6%ad%a3%e5%bc%8f%e3%83%aa%e3%83%aa%e3%83%bc%e3%82%b9%e3%81%a8ai%e3%81%ab%e3%82%88%e3%82%8b%e3%83%90%e3%82%b0%e5%a0%b1%e5%91%8a%e3%81%b8%e3%81%ae%e6%96%b0%e6%96%b9%e9%87%9d" class="header-anchor">&lt;/a>1. Linux Kernel 7.1 正式リリースとAIによるバグ報告への新方針
&lt;/h3>&lt;p>まず1本目は、皆さんの環境に最も身近な基盤技術から。Linus Torvalds氏により、 &lt;strong>Linux Kernel 7.1&lt;/strong> が正式リリースされました。リリース予定より半日ほど前倒しになりましたが、これはLinus氏の旅行フライトに合わせたスケジュール調整というユニークな理由によるものです。&lt;/p>
&lt;p>今回の7.1では、ハードウェア対応とパフォーマンス向上において注目すべきアップデートが多数盛り込まれています。最大のポイントのひとつが &lt;strong>Intel FRED（Flexible Return and Event Delivery）&lt;/strong> のデフォルト有効化です。 &lt;strong>Panther Lake&lt;/strong> など今後のIntelプロセッサが採用する新しい例外・割り込み処理メカニズムであり、長年のIDT（Interrupt Descriptor Table）ベースの処理が抱えていた特権レベル間遷移のオーバーヘッドをハードウェアレベルで根本解決します。システムプログラマにとっては、低レイヤーのレイテンシと堅牢性が大きく改善される恩恵を受けられます。&lt;/p>
&lt;p>ファイルシステムとグラフィックスの面では、新しく書き直された &lt;strong>NTFSドライバ&lt;/strong> の導入、 &lt;strong>Intel Arc Battlemage&lt;/strong> グラフィックスの高速化、旧AMD Radeon GPU向けの改善、さらにはSteam Deck OLEDのオーディオ修正なども含まれており、デスクトップからゲーミング環境まで幅広い用途での安定性向上が期待できます。&lt;/p>
&lt;table>
&lt;thead>
&lt;tr>
&lt;th style="text-align: left">Linux 7.1の主要機能&lt;/th>
&lt;th style="text-align: left">技術的意義と影響領域&lt;/th>
&lt;/tr>
&lt;/thead>
&lt;tbody>
&lt;tr>
&lt;td style="text-align: left">&lt;strong>Intel FRED有効化&lt;/strong>&lt;/td>
&lt;td style="text-align: left">例外・割り込み処理の抜本的改善。Panther Lake等の次世代CPUで低遅延を実現。&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td style="text-align: left">&lt;strong>新NTFSドライバ&lt;/strong>&lt;/td>
&lt;td style="text-align: left">Windows環境とのファイル共有・データ移行のパフォーマンスと互換性の向上。&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td style="text-align: left">&lt;strong>GPU/グラフィックス改善&lt;/strong>&lt;/td>
&lt;td style="text-align: left">Intel Arc Battlemageの高速化、旧AMD Radeonの保守改善によるハードウェア寿命の延長。&lt;/td>
&lt;/tr>
&lt;/tbody>
&lt;/table>
&lt;p>機能追加と同じかそれ以上に議論を呼んでいるのが、 &lt;strong>AIツール（LLM）によって自動生成されたバグ報告&lt;/strong> に対する方針転換です。近年、LLMを使った脆弱性スキャンツールが急速に普及し、本来は未公開の機密脆弱性を扱うべきLinuxカーネルのセキュリティメーリングリストが、AIツールが発見した類似バグの重複報告で溢れ返る「トリアージ疲れ」が深刻化していました。&lt;/p>
&lt;p>これを受け、Linus氏とメンテナ陣はドキュメントを更新し、「AIツールが容易に発見できるようなバグは本質的に機密性を持たないため、プライベートなセキュリティリストで扱うのは全員にとって時間の無駄」という強いメッセージを発信しました。今後はAIによる報告は通常の公開メーリングリストで行うべきとする方針が明確化されています。&lt;/p>
&lt;p>これはAIツールを否定するものではありません。「ただツールを走らせて結果を投げつけるのではなく、自分でパッチを書き、真の付加価値を添えて報告せよ」というコミュニティからの強い要求です。他の大規模OSSプロジェクトがAIによるバグ報告とどう向き合うかの先例として、非常に重要なガイドラインになるでしょう。&lt;/p>
&lt;h3 id="2-arch-linux-aur-大規模サプライチェーン攻撃atomic-arch">&lt;a href="#2-arch-linux-aur-%e5%a4%a7%e8%a6%8f%e6%a8%a1%e3%82%b5%e3%83%97%e3%83%a9%e3%82%a4%e3%83%81%e3%82%a7%e3%83%bc%e3%83%b3%e6%94%bb%e6%92%83atomic-arch" class="header-anchor">&lt;/a>2. Arch Linux AUR 大規模サプライチェーン攻撃「Atomic Arch」
&lt;/h3>&lt;p>2本目は、セキュリティエンジニアにとって肝の冷えるサプライチェーン攻撃の話です。Arch Linuxの非公式ユーザーリポジトリ &lt;strong>AUR（Arch User Repository）&lt;/strong> において、少なくとも &lt;strong>400、あるいは調査の進行によっては最大1,500&lt;/strong> 以上のパッケージが乗っ取られ、マルウェアが仕込まれる大規模インシデント「 &lt;strong>Atomic Arch&lt;/strong> 」が発覚しました。&lt;/p>
&lt;p>この攻撃の巧妙な点は、パッケージのバイナリ自体を改ざんするのではなく、AURの「孤児パッケージ（Abandoned Packages）」の仕様を突いた点にあります。長期間更新が滞っているパッケージの所有権を別ユーザーが引き継げる仕組みを悪用し、攻撃者はすでに多くのユーザーに使われていて一定の信頼スコアを持つパッケージを合法的に乗っ取りました。&lt;/p>
&lt;p>所有権を手に入れた攻撃者は、PKGBUILDファイルやインストールフックをわずかに書き換えました。具体的には、パッケージビルド時に &lt;code>npm install atomic-lockfile&lt;/code> や &lt;code>js-digest&lt;/code> といった不正なNode.js依存関係をバックグラウンドで実行させるコードを挿入しています。これにより、ユーザーが &lt;strong>yay&lt;/strong> や &lt;strong>paru&lt;/strong> などのAURヘルパーを使って通常のアップデートを行うだけで、裏側でマルウェアが実行される事態が引き起こされました。&lt;/p>
&lt;p>展開されるペイロードはRust言語で記述された高度なインフォスティーラーです。標的となった情報は以下のとおりです。&lt;/p>
&lt;ul>
&lt;li>ChromiumやFirefox系ブラウザのCookie・保存パスワード・セッションデータ&lt;/li>
&lt;li>SSHの秘密鍵および known_hosts ファイル&lt;/li>
&lt;li>GitHubトークンやnpmの公開トークンなどの開発者クレデンシャル&lt;/li>
&lt;li>Discord、Slack、Microsoft Teamsなどの通信セッショントークン&lt;/li>
&lt;li>Docker/Podmanなどのインフラアクセスキー&lt;/li>
&lt;/ul>
&lt;p>さらに技術的に深刻なのが、マルウェアが特権（root）で実行された場合に &lt;strong>eBPF（Extended Berkeley Packet Filter）ベースのルートキット&lt;/strong> をカーネル領域にロードすることです。eBPFは本来ネットワーク処理の高速化や安全な可観測性（Observability）を提供する機能ですが、悪用されるとマルウェア自身のプロセスやファイル操作、外部通信を完全に隠蔽できてしまいます。一度感染すると、従来のウイルススキャンやプロセス監視ツールでの検知・駆除が極めて困難になります。&lt;/p>
&lt;table>
&lt;thead>
&lt;tr>
&lt;th style="text-align: left">影響を受ける環境の例&lt;/th>
&lt;th style="text-align: left">想定されるリスクと波及効果&lt;/th>
&lt;/tr>
&lt;/thead>
&lt;tbody>
&lt;tr>
&lt;td style="text-align: left">&lt;strong>Arch Linux ローカルマシン&lt;/strong>&lt;/td>
&lt;td style="text-align: left">開発用トークンの流出、ブラウザセッションのハイジャック。eBPFによる永続化でバックドアとして機能し続けるリスク。&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td style="text-align: left">&lt;strong>セルフホストのCI/CDランナー&lt;/strong>&lt;/td>
&lt;td style="text-align: left">Archベースのコンテナ等を利用している場合、クラウド環境へのデプロイキーや本番サーバーへのアクセス権限が流出。&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td style="text-align: left">&lt;strong>WSL2環境でのArch&lt;/strong>&lt;/td>
&lt;td style="text-align: left">Windowsホストと共有しているネットワークを介したラテラルムーブメント（横展開）の足がかりとなる。&lt;/td>
&lt;/tr>
&lt;/tbody>
&lt;/table>
&lt;p>AURが公式リポジトリとは異なり「完全な自己責任」の空間であることを、この事件は痛烈に再認識させます。長期間更新されていなかったAURパッケージが急にアップデートされた場合、必ずPKGBUILDや &lt;code>.install&lt;/code> フックの中身を自らの目で事前レビューする習慣を徹底してください。6月11日以降にこれらの汚染されたパッケージを実行した疑いがある場合は、単にアンインストールするだけでは不十分です。eBPFルートキットの存在を前提としてホストを完全に信頼できないものとみなし、クリーンなメディアからシステムを再構築の上、あらゆるトークン・SSH鍵・パスワードを即座にローテーションすることが強く推奨されます。&lt;/p>
&lt;h3 id="3-oss-llmopstensorzeroが資金調達直後にプロジェクト終了">&lt;a href="#3-oss-llmopstensorzero%e3%81%8c%e8%b3%87%e9%87%91%e8%aa%bf%e9%81%94%e7%9b%b4%e5%be%8c%e3%81%ab%e3%83%97%e3%83%ad%e3%82%b8%e3%82%a7%e3%82%af%e3%83%88%e7%b5%82%e4%ba%86" class="header-anchor">&lt;/a>3. OSS LLMOps「TensorZero」が資金調達直後にプロジェクト終了
&lt;/h3>&lt;p>3本目は、AIエンジニアリングツールのエコシステムにおけるビジネスの厳しさを如実に示すニュースです。オープンソースのLLMOpsプラットフォーム &lt;strong>「TensorZero」&lt;/strong> が、2024年に &lt;strong>730万ドル（約11億円）&lt;/strong> ものシード資金を調達していたにもかかわらず、突如としてプロジェクト終了とリポジトリのアーカイブ化を発表し、界隈に大きな衝撃を与えました。&lt;/p>
&lt;p>TensorZeroは、LLMゲートウェイ・オブザーバビリティ（可観測性）・プロンプトの評価・最適化・A/Bテストなどの実験基盤を一元的に提供することを目指した、 &lt;strong>Apache 2.0&lt;/strong> ライセンスの野心的なOSSプロジェクトでした。GitHub上でも多くの注目を集め、エンタープライズ向けAIシステム構築の有望なツールチェーンとして開発が進んでいると見られていました。&lt;/p>
&lt;p>共同創業者兼CEOのGabriel Bianconi氏がHacker Newsで語った内容によれば、調達した資金の半分も消費していない段階での苦渋の決断だったとのことです。なぜ資金が潤沢にあるにもかかわらずプロジェクトを閉じたのか。最大の理由は、OSSベースのスタートアップが直面する「 &lt;strong>2回のプロダクト・マーケット・フィット（PMF）要件&lt;/strong> 」という構造的な罠にあります。&lt;/p>
&lt;p>まず「OSSプロジェクト自体を開発者に広く使ってもらうためのPMF」を達成し、次に「そのOSSを基盤とした商用製品に顧客がお金を払う商用PMF」を達成しなければなりません。この二段階のハードルはもともと高いものですが、生成AI市場は進化のスピードが異常です。特にLLMOpsの領域では、OpenAIやAnthropicといった基盤モデルのAPIプロバイダー自身が、高度なオブザーバビリティや評価機能を直接自社プラットフォームへ統合していく動きが加速しています。昨日までサードパーティのOSSツールが担っていた役割が、一晩でモデルプロバイダーの標準機能に置き換わってしまうリスクと常に隣り合わせなのです。&lt;/p>
&lt;table>
&lt;thead>
&lt;tr>
&lt;th style="text-align: left">TensorZero終了が示すOSSビジネスの課題&lt;/th>
&lt;th style="text-align: left">詳細なコンテキスト&lt;/th>
&lt;/tr>
&lt;/thead>
&lt;tbody>
&lt;tr>
&lt;td style="text-align: left">&lt;strong>二重のPMFの壁&lt;/strong>&lt;/td>
&lt;td style="text-align: left">ユーザー獲得（OSSとしてのPMF）と収益化（商用製品としてのPMF）の両立が求められるが、AI領域では前提となる市場のニーズ自体が数ヶ月で変容する。&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td style="text-align: left">&lt;strong>プラットフォーマーによる機能吸収&lt;/strong>&lt;/td>
&lt;td style="text-align: left">基盤モデル提供者が開発者向けツールセットを内製化することで、サードパーティ製ツールの存在意義が急速に失われる。&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td style="text-align: left">&lt;strong>引き際の見極め&lt;/strong>&lt;/td>
&lt;td style="text-align: left">資金が枯渇する前にピボットを諦め、クリーンにプロジェクトを畳むという選択。投資家やユーザーへの誠実な対応とも言える。&lt;/td>
&lt;/tr>
&lt;/tbody>
&lt;/table>
&lt;p>「高額なVC資金を獲得したOSSプロジェクトでも、エコシステムの中で生き残れるとは限らない」という教訓は重いです。自社のAIインフラに導入するOSSを選定する際は、GitHubのスター数や資金調達額といった表面的な指標だけでなく、「そのプロジェクトのビジネスモデルはAIの進化スピードに耐えうるか」「万が一開発企業が消滅しても自社でフォークして保守し続けられるか」というよりシビアな目利きが求められる時代になっていると言えるでしょう。&lt;/p>
&lt;h3 id="4-米輸出規制によるanthropicfable-5mythos-5全世界提供停止">&lt;a href="#4-%e7%b1%b3%e8%bc%b8%e5%87%ba%e8%a6%8f%e5%88%b6%e3%81%ab%e3%82%88%e3%82%8banthropicfable-5mythos-5%e5%85%a8%e4%b8%96%e7%95%8c%e6%8f%90%e4%be%9b%e5%81%9c%e6%ad%a2" class="header-anchor">&lt;/a>4. 米輸出規制によるAnthropic「Fable 5」「Mythos 5」全世界提供停止
&lt;/h3>&lt;p>4本目は、地政学とAIテクノロジーが激しく衝突した前代未聞の事態です。著名なAI研究企業 &lt;strong>Anthropic&lt;/strong> が、リリースからわずか3日しか経過していない最新モデル &lt;strong>「Fable 5」&lt;/strong> と &lt;strong>「Mythos 5」&lt;/strong> へのアクセスを、すべてのユーザーに対して全世界で突如停止しました。&lt;/p>
&lt;p>事の発端は、米国政府から発出された緊急の輸出管理指令（Export Control Directive）です。この指令は「国家安全保障」を直接の理由とし、Anthropicの自社従業員を含む「あらゆる外国籍の人物（Foreign National）」による両モデルへのアクセスを、米国内外を問わず即座に禁止するよう命じるものでした。Anthropic側は、APIへのリクエストごとに利用者の国籍をリアルタイムかつ確実に判定することが運用上不可能と判断し、政府命令を法的に遵守するための唯一の手段として &lt;strong>全世界の全顧客に対するサービス提供を全面シャットダウン&lt;/strong> せざるを得ませんでした。なお、旧モデルである &lt;strong>Claude Opus 4.8&lt;/strong> などはこの規制対象に含まれておらず、引き続き利用可能です。&lt;/p>
&lt;p>背景にあるのは、最新モデルが持つ潜在的なリスクへの政府の強い懸念です。Anthropicの説明によれば、政府が問題視したのはFable 5に対する特定の「ジェイルブレイク（安全装置の回避）」手法の存在だったとされています。モデルに特定の複雑なコードベースを読み込ませて未知のソフトウェアの欠陥（ゼロデイ脆弱性）を特定させる手法が把握され、それが敵対的国家に利用されることを政府が極度に恐れたと見られています。Anthropic側は「他の公開済みLLM（GPT-5.5など）でも同等の欠陥指摘は可能であり、Fable 5特有の普遍的なジェイルブレイクが発見されたわけではない」と反論しつつも、法的拘束力のある命令に従う形となりました。&lt;/p>
&lt;table>
&lt;thead>
&lt;tr>
&lt;th style="text-align: left">停止されたモデル&lt;/th>
&lt;th style="text-align: left">特徴と位置づけ&lt;/th>
&lt;th style="text-align: left">影響範囲&lt;/th>
&lt;/tr>
&lt;/thead>
&lt;tbody>
&lt;tr>
&lt;td style="text-align: left">&lt;strong>Mythos 5&lt;/strong>&lt;/td>
&lt;td style="text-align: left">セーフガードが存在しない無制限のフルパワーモデル。厳格に審査された組織のみに提供されていた。&lt;/td>
&lt;td style="text-align: left">全世界でアクセス遮断&lt;/td>
&lt;/tr>
&lt;tr>
&lt;td style="text-align: left">&lt;strong>Fable 5&lt;/strong>&lt;/td>
&lt;td style="text-align: left">Mythos 5と同等の高い推論能力を持ちつつ、強力なセーフガードを追加した一般・企業向けモデル。&lt;/td>
&lt;td style="text-align: left">全世界でアクセス遮断&lt;/td>
&lt;/tr>
&lt;/tbody>
&lt;/table>
&lt;p>この出来事は、プロプライエタリなクラウド型AI APIに依存してアプリケーションやサービスを構築する企業やエンジニアにとって、究極の「ベンダーロックイン・リスク」を浮き彫りにしました。自社のコードやサービスに一切の問題がなくても、政府の鶴の一声で翌日から基盤システムの中核が突然機能しなくなるリスクが顕在化したためです。&lt;/p>
&lt;p>この影響により、外部のAPIに依存せず自社インフラ内にデプロイ可能なオープンソースモデルやオープンウェイトモデルの採用、さらには特定企業に依存しない分散型のAIネットワークへの移行が、インフラのリスクヘッジの観点から一層推進されることが予想されます。&lt;/p>
&lt;h3 id="5-fbigoogleによるaiフィッシング網outsider-enterprise提訴解体">&lt;a href="#5-fbigoogle%e3%81%ab%e3%82%88%e3%82%8bai%e3%83%95%e3%82%a3%e3%83%83%e3%82%b7%e3%83%b3%e3%82%b0%e7%b6%b2outsider-enterprise%e6%8f%90%e8%a8%b4%e8%a7%a3%e4%bd%93" class="header-anchor">&lt;/a>5. FBI・GoogleによるAIフィッシング網「Outsider Enterprise」提訴・解体
&lt;/h3>&lt;p>最後の5本目は、サイバーセキュリティの最前線で起きた「AIを悪用した攻撃者」と「AIを用いて防衛する巨大テック企業」の戦いです。FBI、Google、そして &lt;strong>Lumen Technologies&lt;/strong> による大規模な合同作戦 &lt;strong>「Operation Ghost Hook」&lt;/strong> が実施され、中国を拠点とする巨大なサイバー犯罪ネットワーク &lt;strong>「Outsider Enterprise」&lt;/strong> が解体されました。このグループは、世界 &lt;strong>55カ国&lt;/strong> にまたがる数十万人の被害者からクレジットカード情報や銀行口座情報を窃取しており、被害総額は &lt;strong>約19億ドル（約2,800億円）&lt;/strong> にも上ると推定されています。&lt;/p>
&lt;p>技術的に特筆すべきは、この組織が展開していたPhaaS（Phishing-as-a-Service：サービスとしてのフィッシング）のインフラにおいて、 &lt;strong>Google自身の生成AI「Gemini」が大規模に悪用されていた&lt;/strong> という皮肉な事実です。犯罪グループはGeminiを使い、フィッシングサイトのHTML/CSSコード、バックエンドのスクリプト、ターゲットに送信するSMS（スミッシング）の説得力ある文面を自動生成させていました。AIを活用することで、かつてのフィッシングメールに見られた「不自然な翻訳による文法エラー」が完全に排除され、現地の言語や文化（米国の郵便公社USPSや高速道路の料金支払いシステムE-ZPassなど）に最適化された巧妙な偽装メッセージが大量に生成されました。&lt;/p>
&lt;p>押収されたインフラからは、実に &lt;strong>9,000以上の偽装ウェブサイト&lt;/strong> と &lt;strong>100万を超える不正なURL&lt;/strong> が確認されており、わずか2週間の間に &lt;strong>250万件&lt;/strong> もの詐欺メッセージが送信されていたことが判明しています。&lt;/p>
&lt;p>Googleは単に自社インフラを遮断するだけでなく、ニューヨーク州南部地区連邦裁判所に民事訴訟を提起するという強力な法的アプローチを採用しました。自社のAIモデルを悪用されたこと（利用規約違反や商標権侵害など）を法的根拠とし、裁判所の命令を通じて犯罪者のドメインの差し押さえとインフラの解体を推し進めるという戦術です。&lt;/p>
&lt;p>生成AIが「攻撃者の生産性向上」に直結している現実が、具体的な19億ドルという被害規模とともに証明されてしまいました。OSSコミュニティやセキュリティベンダーは、AIが生成した高品質なフィッシングサイトやマルウェアをどのように検知し無効化するかという「AI vs AI」の防御技術の開発に、さらに多大なリソースを割くことになるでしょう。Googleが示した「民事訴訟によるドメイン・インフラの強制執行」という法的手段は、プラットフォーム事業者が自社AIの悪用に対して取り得る新たなベストプラクティスとして、他のテック企業にも波及していくと考えられます。&lt;/p>
&lt;hr>
&lt;h2 id="今日の豆知識今日は何の日-3選">&lt;a href="#%e4%bb%8a%e6%97%a5%e3%81%ae%e8%b1%86%e7%9f%a5%e8%ad%98%e4%bb%8a%e6%97%a5%e3%81%af%e4%bd%95%e3%81%ae%e6%97%a5-3%e9%81%b8" class="header-anchor">&lt;/a>今日の豆知識（今日は何の日 3選）
&lt;/h2>&lt;p>重くて濃い技術の話が続いたので、ここで少し一息。今日「6月15日」にまつわる記念日や出来事を3つご紹介します。チームの朝会やチャットの雑談ネタにどうぞ！&lt;/p>
&lt;h3 id="1-pdfの日">&lt;a href="#1-pdf%e3%81%ae%e6%97%a5" class="header-anchor">&lt;/a>1. PDFの日
&lt;/h3>&lt;p>&lt;strong>1993年&lt;/strong> の6月15日、Adobe社が画期的な文書フォーマット「PDF（Portable Document Format）」と、閲覧・作成ソフト「Acrobat 1.0」を初めて発表しました。デバイスやOSの環境に依存せず、元のドキュメントが意図したレイアウト通りにどこでも表示・印刷できるというコンセプトは、現代のデジタルドキュメントの世界標準となっています。Adobe社自身が発表30周年を記念して、正式にこの日を記念日として制定しています。技術の世界標準という点では、今日のLinux 7.1とある意味で共鳴しますね。&lt;/p>
&lt;h3 id="2-千葉県民の日--栃木県民の日">&lt;a href="#2-%e5%8d%83%e8%91%89%e7%9c%8c%e6%b0%91%e3%81%ae%e6%97%a5--%e6%a0%83%e6%9c%a8%e7%9c%8c%e6%b0%91%e3%81%ae%e6%97%a5" class="header-anchor">&lt;/a>2. 千葉県民の日 / 栃木県民の日
&lt;/h3>&lt;p>&lt;strong>1873年（明治6年）&lt;/strong> の6月15日、当時の印旛県と木更津県が合併して現在の「千葉県」が誕生し、同じ日に宇都宮県と栃木県が合併して現在の「栃木県」が誕生しました。両県ともこの歴史的節目を記念して県民の日を制定しており、公立学校がお休みになったり、県内のレジャー施設で県民向けの特別割引が実施されるなど、地域全体が盛り上がる一日となっています。今日のサプライチェーン攻撃の話とは打って変わって、こちらは合併という「信頼の統合」の歴史ですね。&lt;/p>
&lt;h3 id="3-信用金庫の日">&lt;a href="#3-%e4%bf%a1%e7%94%a8%e9%87%91%e5%ba%ab%e3%81%ae%e6%97%a5" class="header-anchor">&lt;/a>3. 信用金庫の日
&lt;/h3>&lt;p>&lt;strong>1951年（昭和26年）&lt;/strong> の6月15日に「信用金庫法」が公布・施行されたことにちなんで、全国信用金庫協会が制定した記念日です。銀行とは異なり、地域社会の利益を最優先し、相互扶助を理念とする信用金庫の役割を再確認する日とされており、各地の信用金庫で地域応援のイベントが実施されています。「信用」と「信頼」がキーワードの今日、締めくくりにぴったりの記念日でした。&lt;/p>
&lt;hr>
&lt;h2 id="まとめ">&lt;a href="#%e3%81%be%e3%81%a8%e3%82%81" class="header-anchor">&lt;/a>まとめ
&lt;/h2>&lt;p>今日の5本を通じて浮かび上がるのは、「信頼（Trust）の土台が複数の層で同時に揺らいでいる」という構造的な危機感です。&lt;/p>
&lt;p>Linux 7.1の着実な進化がある一方で、AURのサプライチェーン攻撃は「孤児パッケージの信頼」を逆手に取り、eBPFルートキットで検知すら困難にしました。TensorZeroの終了は「資金調達額＝信頼の証明」という思い込みが通じないことを突きつけ、Anthropicの全世界停止は「クラウドAPIは明日も使えるはず」という前提を根本から崩しました。そして巨大フィッシング網は、「AIが作るコンテンツは信頼できる」という認識の危うさを、2,800億円規模の被害で証明してしまいました。&lt;/p>
&lt;p>エンジニアとして私たちができることは、ビルドスクリプトの一行を確認し、パッケージの更新履歴に目を光らせ、依存しているクラウドサービスにフェイルオーバーを用意し、「信頼は能動的に設計し直すもの」という意識を持ち続けることではないでしょうか。&lt;/p>
&lt;p>今日の記事が少しでも皆さんのインフラ設計や技術選定のヒントになれば嬉しいです。良い週の始まりになりますように！ &lt;code>#Agyテックブログ&lt;/code> で感想や議論をシェアしてもらえると励みになります。&lt;/p>
&lt;hr>
&lt;blockquote>
&lt;p>本記事はYouTubeポッドキャスト番組「信頼の土台がすべて揺らいだ日：Linux 7.1・AUR乗っ取り・AI全世界停止」（2026年6月15日）の内容をもとに、ブログ形式でまとめたものです。各トピックの一次情報・参考文献は動画の説明欄をご確認ください。&lt;/p>&lt;/blockquote></description></item></channel></rss>