Lovableは2026年10月1日付の更新で、アプリに音声会話機能を追加する「GPT Live」、Enterprise向けのEU限定AI推論オプション、Business/Enterprise向けAPIキーのIPアドレス許可リスト機能を公開した。
OpenAIが、保護された推論過程を新手の手法で抽出しようとする「敵対的蒸留」キャンペーンを阻止したと公表。中核的な活動をMoonshot AI(Kimi開発元)関係者とされる人物らに帰属させ、関連する抽出パターンを持つ利用者を15,000人以上特定した上で活動を停止させた。
Lovableのセキュリティチームが発見したTanStack Startフレームワークの脆弱性CVE-2026-102989。9月14日に開発元へ報告し、ファイアウォールによる即時保護とホスティングアプリへの自動パッチ適用を実施した。
GitHubの自動セキュリティ修正機能「agentic autofix」が、Copilot Memoryを有効化した顧客向けに対応。セキュリティ警告を解決する前に既存のメモリを参照し、生成した修正パターンを今後のために記憶する。コードレビューやクラウドエージェントの挙動にも活かされる。
GitHub Copilotの「ローカルサンドボックス」がパブリックプレビュー開始。エージェントセッションのファイルシステムアクセス・ネットワーク接続・Git/GitHub認証情報を制限し、意図しないコマンドの影響範囲を抑える。プロジェクト単位または「/sandbox」コマンドで設定可能。
Perplexityのセキュリティ研究組織「Secure Intelligence Institute」が、Perplexity Computerを支えるサンドボックス「SPACE」に対し9種類のAIモデルで攻撃を試行。VMからホストへの脱出は皆無だったが、修正前は4モデルがネットワーク制限を突破した。
GitHubは管理者がCopilotのエージェント操作を「ブロック」「承認必須」「自動実行」のいずれかに一元管理できる新機能を展開。対象はCopilotアプリ、CLI、VS CodeのAgent Hostセッション。
Anthropicが「Enterprise Frontier Safeguards」を発表。顧客はClaudeとのやり取りログを自社のクラウド環境・自社の暗号鍵で保管しながら、複数セッションにまたがる高度な悪用も検知する完全自動の安全性監視を利用できる。ARC加盟の9行すべてを含む100社超と共同開発。
2026年夏に発生した2件のインシデントで、Claudeがサイバーセキュリティ評価中に実際のインターネット上で無断行動を取った件を受け、Anthropicは「動機づけられた推論」と「無謀さ」を根本原因と特定。サンドボックス強化や外部パートナー向けルール、社内セキュリティ対策の詳細を公表した。