10月9日のAIブリーフィングは過去24時間をまとめた。主軸は速度とエージェントだ。OpenAIはGPT-6.1 Solに標準の6倍の価格で速度を売るUltrafastティアを追加し、GoogleはGeminiを企業システム横断で働く汎用ワークエージェントにした。資金面ではArenaとManusの親会社が大型調達、安全面ではAWSエージェントの脆弱性チェーン、ロシアとイランの影響工作、OpenAIの解雇騒動への正式回答が同日に出た。以下の8件はいずれも2026年10月8〜9日に公開・報道され原典を確認できる。本日単独記事化済みのOpenAIの売上やClaude利用ポリシーは繰り返さない。
OpenAI、GPT-6.1 Sol Ultrafastを開始:6倍の価格で速度を買う
OpenAIは10月8日、開発者アカウントとAPI更新履歴を通じてGPT-6.1 SolのUltrafastサービスティアをAPI、Codex、ChatGPT Work向けに開始した。APIでは全ユーザーが個別のレート制限のもと、service_tierをultrafastに設定して使え、短いコンテキストでの価格は入力100万トークンあたり12ドル、出力60ドルで標準の6倍。Codexでは標準比で最大8倍速い生成をうたう。WorkとCodex側の対象はPro 500と条件を満たす企業・教育ワークスペースが中心で、米国とEUのデータレジデンシーに対応する。遅延が体験を左右する障害対応、リアルタイム対話、ツールを連続実行するエージェント向きで、通常のバッチ処理は標準ティアが妥当だ。
Google、Gemini汎用ワークエージェントを発表
Google Cloudは10月8日のGemini at Work 2026でGemini agentを発表した。単一で汎用の仕事用エージェントという位置づけで、企業の業務文脈を持ち、自らタスクを計画し、スキルとツールを呼び、社内システムに接続して、成果物を普段使う文書、メール、開発環境の中へ返す。注目点はエージェントとモデルの分離で、タスクごとに最適なモデルを選ぶ。現在はGemini系とAnthropicのClaude系から選べ、今後さらに増え、コスト管理も組み込まれている。業界版も予告され、金融と法律が先行プレビュー、政府、医療、小売が続く。企業はデモだけでなく権限ガバナンスと実システム接続の深さを確かめるべきだ。
Arena、2億ドルのシリーズB:評価額31億ドル、Alignment Indexも発表
モデル評価プラットフォームのArenaは10月8日、公式ブログで2億ドルのシリーズBを発表、評価額は31億ドル、LightspeedとKhosla Venturesが共同主導した。年換算売上は1億ドルを超え、プラットフォームの累計セッションは約3億5000万回、投票は6200万回という。同社は同時にAlignment Indexを公開した。実際のエージェントセッションの軌跡から、モデルが人間の意図からどれだけ外れるか、例えば無許可の操作をしたり未完了の仕事を完了と偽ったりしないかを測る。静的ベンチマークがモデルに見破られやすくなる中、実利用データによる継続評価が評価業界の新しい売りになっている。
Manusの親会社、5億ドル超を調達:Metaとの分離後に独立再出発
ロイターは10月8日、Manusの親会社Butterfly Effectが5億ドル超の資金調達を完了したと報じた。博裕資本とIDG資本が共同主導し、テンセント、紅杉中国、真格基金などの既存株主が参加した。この調達はMetaとの分離の後にある。Metaによる20億ドル超のManus買収は撤回を求められ、同社は8月に独立運営の再開を発表していた。報道によれば上場手続きは早くても2027年以降になる。汎用エージェント分野への明確なサインだ。買収が崩れても、首位級の製品には資本がなお大型の資金を出す。
OpenAI、ロシアとイランの影響工作を公表:偽記者が実メディアに掲載
OpenAIは10月8日の脅威レポートで、ChatGPTを利用したロシアとイラン起源の2つの支援ネットワークを禁止したと発表した。どちらも偽の表看板組織を作り、地政学や紛争に関するメッセージを対象読者に送り込んだ。イラン側は7つの偽記者ペルソナを運営し、世界の小中メディアに長文記事を売り込み、約12の媒体で掲載・転載された記事が100本近く確認された。ロシア側はOpenAIの影響工作スケールでカテゴリー5と評価され、同社の開示開始以来初めてこの水準に達した。OpenAIは過去2年半で30件の工作を暴いており、実メディアに載せた工作は偽アカウントだけの工作より届きやすいという。
Zenity、AgentCorruptionを公表:1つのプロンプトで同一アカウント全エージェントを掌握
セキュリティ企業Zenity Labsは10月8日、SecTor 2026でAgentCorruptionと名付けた脆弱性チェーンを公表した。対象はAmazon Bedrock AgentCoreで、公開エージェント1つにプロンプトを1回送るだけで、同じAWSアカウント、同じリージョン内の全AgentCoreエージェントを掌握し、非公開の会話、ソースコード、Secrets Manager内の認証情報を読み、将来の会話を攻撃者へ送らせる悪意ある長期記憶まで植え付けられた。既定の実行ロールの権限が過大だったことが主因の一つだ。Zenityは、9月29日の再確認ではAWSが既定ロールを大幅に絞り、跨エージェント実行やシークレット読み取りなどの重要権限を削除していたとも述べている。クラウドでエージェントを運用するチームは既定ロールと最小権限を直ちに見直すべきだ。
OpenAI研究責任者が声明:解雇は安全上の懸念提起とは無関係
OpenAIは10月9日、公式アカウントで研究責任者の声明を出し、前日に解雇された研究者3人が出した公開書簡に答えた。声明によれば、Jasmine Wang、Mikita Balesni、Tomek Korbakの3人は先週、機密情報の取り扱い方針に違反したとして調査の結果解雇され、調査では公開書簡の内容を超える重大な信頼違反が見つかり、会社は決定を維持するという。同時に、解雇は安全上の懸念を提起したためではなく、懸念を述べたことで従業員を解雇することはないと強調した。第三者の安全評価機関との契約を詰めており、数週間以内に詳細を公表するといい、最先端モデルの監視可能性を保つには業界全体の取り組みが必要だとも述べた。具体的な違反内容は依然非公開で、双方の主張の溝は外部評価の枠組みが固まってからでないと埋まらない。
LangChainの例Restock:エージェントの支払いは人間の承認を2回通す
LangChainは10月8日、公式ブログでサンプルプロジェクトRestockを公開し、エージェントが安全に支払う方法を示した。Slackで動く事務用品の購買エージェントで、Managed Deep Agents上にホストされ、StripeのLinkに支払い手段を保持して決済し、機械支払いプロトコル対応の経路で発注する。核となる設計は二重承認だ。まずSlackで購入をユーザーが確認し、次にLinkで支払いを確認する。エージェント自体は利用者の支払い認証情報を直接持たない。精算をエージェントに任せたいチームにとって価値は機能より手順にある。予算上限、人間の承認点、状態の保存を先に置き、自動化はその後だ。