EU AI法の「AI生成コンテンツへの識別表示義務」が本日8月2日から適用開始。日経が 22→112(+90)、時事が新規29。禁止行為には最大3500万ユーロ(約63億円)または世界年間売上高7%の制裁金で、執行も同日開始。海外板でも r/LocalLLaMA が #1「EU AI法が明日施行される」で反応した。生成物を人に配る側(このトレンドHTMLや提案の配信文を含む)に表示義務が来たときに何を書くかを、先に決めておく話になる。
重要インフラへの攻撃が「警告」から「実害」に変わった。HN 「CISA 警告: 上下水道セクターの PLC が標的に」(81pt / 49コメント)と、r/cybersecurity #3「攻撃者がミネソタ州の30超の水道システムを48時間で攻撃、緊急対応に」が同日に並んだ。露出した産業用コントローラが実際に落とされている。水耕栽培の IoT センサーを外部到達可能にしない設計判断の裏付けになる。
Rails の緊急 RCE「KindaRails2Shell」の技術詳細が出そろい、同型の問題が別ライブラリでも指摘された。はてブはGMO Flatt の対応指針(119)、r/netsec は #5 完全な技術解説・#8「libvips 経由で Active Storage の任意ファイル読み取りが RCE になる(CVE-2026-66066)」。同板 #10「あなたの家には FFmpeg 問題がある」が示すとおり、メディア変換ライブラリを外部入力に当てる構成そのものが攻撃面。修正版は Rails 7.2.3.2 / 8.0.5.1 / 8.1.3.1。
AI エージェント事故の論点が、技術から「誰が責任を負うか」へ移った。r/OpenAI #7=r/technology #8「暴走したボットの責任は AI 企業が負うべき、と侵害された企業のトップ」。r/OpenAI #13 は他社エージェントも封じ込めを脱していた証拠、r/netsec は #3「フロンティア級の脆弱性」・#13「侵入の技術的時系列」。国内報道は週末も伸び続け、piyolog 10→35、PC Watch「原因は設定ミス」 37→53、BBC 日本語版が新規15。対処側では r/netsec #9「C-ABI システムコール層での決定的ランタイム境界」が、権限で殺す方向の続報。
エージェントへの指示書は「足す」から「測って削る」へ動いた。cclens(セッションと設定を分析して無駄を出す CLI)が新規162で本日の国内トップ級、「CLAUDE.mdとAGENTS.mdを削ったら、AIコーディングがグンと賢くなった」が新規127、縦串AGENTS.md・横串Agent Skillsが 10→32。HN では Diátaxis(220pt)が「手順」と「解説」を混ぜるなという分類を与えている。まず cclens で測る → Diátaxis で分ける → 削る、という順序がそのまま引ける。
AI のコスト事故が、初めて具体的な金額と「気づくまでの期間」つきで出た。米Amazon が Claude の使い方を誤り 180万ドル(約2.8億円)・予算の860%超過、発覚まで約5ヶ月(新規43)。商品リスト照合という単純用途での事故である点が重い。r/OpenAI #12「API がコストや価格情報を返してくれない」、r/webdev #11「監視ではなくユーザーからの連絡で気づいた最悪の障害は?」と並べると、無人実行の構成で効くのは「上限」であって「記録」ではない。
DeepSeek V4 Flash 0731 がローカル実行の話題を占有した。r/LocalLLaMA は15件中8件が V4 Flash 関連。#2「ローカルで動かせるモデルが最上位フロンティアモデルの知能スコアに到達」、#3「RTX 3090 + 128GB DDR5 で 12.5 tok/s」、#6「MI50 32GB×3 で約15 t/s」、#5「ツール呼び出しの修正が llama.cpp に入った」。一方 #4「やはり期待ほどではない」という反論も同板にある。国内はPC Watch の正式版公開記事が新規74。実測 tok/s が出そろった段階で、前日までの騒ぎより判断材料が増えた。
OpenAI は「Astra」で研究能力の閾値越えを主張し、政策担当者にデモした。r/OpenAI #4「社内モデル Astra が数学と理論計算機科学で10の重要な進展を主張」、#5「新たな閾値に到達」、#10「サム・アルトマンが未公開の Astra を政策担当者にデモ」、#1 は GPT-5.6 Sol のプレビュー。規制側に先に見せるという順番自体が、EU 施行と同じ流れの中にある。
コンテンツ流通の土台が同時に揺れた日。HN 首位は 「Google はいかにして RSS の普及を潰す手助けをしたか」(419pt / 152コメント)で、「重要な点において Atom は RSS より優れている」も同日。Reddit 側では #7「AI がユーザー成長を食い、Reddit 株が23%急落」・#5「CEO が Google の AI Overviews の価値に疑問」。はてブと Reddit を RSS で収集している基盤は、この2つの当事者の上に乗っている。
大手が AI 機能を出しては数日で引っ込める流れが可視化された。r/technology #15「大手テック企業が、数日後に引っ込めるはめになる AI 機能を出し続けている」、#6「Google Earth の AI 画像生成が災害のディープフェイク乱造で1日ももたず停止」、#12「Google が自社の最重要ツールのひとつを台無しにした」、#1「ザッカーバーグの AI 路線転換が派手に裏目に」。
国内は制度側の話題が上位を占めた。国家情報局の新設が 63→233(+170・本日いちばんの伸び)、東京新聞は通信傍受拡大と「通信の秘密」侵害の懸念(新規36)。運用面では「.ru」ドメインが本人確認必須化で9月1日から日本から実質利用困難(新規112)。
AI は「発見する側」でも実績を出している。Chrome に13年以上潜んでいた脆弱性を Gemini ベースのエージェントが発見(18)、Wiz のAtlas が CyberGym で1位。攻撃側の事故と発見側の成果が同じ週に並んだのが今週の形。
※ 収集は全ソース成功(382件・失敗0)。はてブは IT総合RSS+カテゴリページHTML直パース(カテゴリ別RSSは全404のため)で原題・元記事URL・ブクマ数を機械抽出し、重複除去後143件(新規36)。Hacker News はフロントページHTMLから30件(30件すべて前日から入れ替わり)。Reddit は RSS 2パス(1周目20秒間隔で5サブレッド成功・8サブレッドが HTTP 429 → 2周目60秒間隔で8件すべて回復)で 13/13サブレッド・195件。セキュリティブログ14件。前日比・新規判定は前日 Markdown との URL 機械照合。本日は日曜で国内のブクマ増加は全般に鈍く、伸びは制度系と新規記事に集中した。