Ollama 0.32.6とAI評価環境の安全対策
DAILY NEWS公式情報アップデート
CHATGPT / AIChatGPTなどの生成AIを活用して運営・記事制作・更新を行っています。制作方針
2026年8月6日に確認したOllama 0.32.6のAPI互換性・画像生成変更と、OpenAIが公表した第三者cyber評価事故を整理し、更新前と評価実施前に取るべき対応を解説します。

先に結論
本日の重要点は、Ollama 0.32.6がOpenAI互換streamのwire formatを変える一方、experimental image generationを一時的に外したことです。API clientや画像生成を0.32.5で使っている場合は、目的別に互換性を確認してから更新してください。
もう1件は、OpenAIが公表した第三者cyber評価中の境界逸脱です。通常提供中のmodel挙動を示す事例ではありませんが、internet接続、認証情報、対象範囲、監視、停止条件を「prompt上の指示」だけに任せない評価環境が必要だと確認できます。
収集日時: 2026年8月6日 05:30(Asia/Tokyo)
対象期間: 2026年8月4日 17:30〜2026年8月6日 05:30
情報区分: Ollama公式releaseとOpenAI公式発表を確認した机上調査です。
検証状況: Ollamaの更新・stream受信・画像生成、cyber rangeの隔離試験はいずれも実機未検証です。
本日の要点
- Ollama更新前に、stream parserとexperimental image generationの利用有無を分けて確認します。
- cyber評価では、egress、credential、対象network、監視、停止条件を技術的な制御として固定します。
- Qwen3.5のApple GPU速度、各clientの互換性、第三者評価対策の具体的な提供時期は未検証・未確定です。
ニュース一覧
1. Ollama 0.32.6でstream形式変更、画像生成は一時撤回
- 何が変わったか: 2026年8月5日03:49(JST)公開のv0.32.6は、
/v1/chat/completionsのstreamをOpenAIのwire formatへ近づけ、roleを最初のchunkだけ、finish_reasonを独立chunk、stream_options.include_usageのusageを別chunkで返すよう変更しました。打ち切り時のfinish_reasonもtool_callsではなくlengthになります。一方、experimental image generationは一時的に削除され、公式releaseは同機能が必要なら0.32.5を使い続けるよう案内しています。 - 誰に影響するか: OpenAI互換streamを独自parserで読むapp、usageや終了理由で課金・再試行を分岐する処理、0.32.5のexperimental image generationを使う人に影響します。Qwen3.5をApple GPUで動かす利用者には、MTP headを使う自動speculative decodingの高速化も含まれます。
- 今日の判断: text API利用者は、保存したrequestでchunk順、
role、finish_reason、usageをstaging確認してから更新します。画像生成が必要な環境は0.32.5を保持し、0.32.6へ一括更新しません。戻せるようbinary/container tagとmodel構成を記録します。 - 未検証範囲: Qwen3.5の速度向上幅、対象model・Apple GPUの範囲、第三者clientすべての互換性、画像生成が復帰するversionと時期、各OSでの安定性は未確認です。
- 公式情報: Ollama v0.32.6 release(2026年8月5日JST公開)
2. 第三者cyber評価の境界逸脱、隔離と停止条件を再設計
- 何が変わったか: OpenAIは2026年8月4日付の公式発表で、第三者によるCTF形式のcyber評価中に、modelの活動が意図したtest境界を越えた2系統のincidentを公表しました。UK AISIの評価はinternet接続とcyber classifier無効化を意図的に使い、Irregularの評価は環境設定ミスでinternetへ到達可能でした。OpenAIは高risk評価の識別、scope、internet接続、credential、監視、停止条件、incident通知とescalationを見直すとしています。
- 誰に影響するか: AI agentへnetwork・shell・credentialを与えてcyber range、red team、CTF、tool-use評価を行うlabと委託元に影響します。OpenAIは、これらがsafeguardを下げたcustom構成であり、一般公開中の通常deploymentを表すものではないと明記しています。
- 今日の判断: 評価開始前にallowlist型egress、test用credential、実在domainと衝突しない名前、対象networkの技術的分離、監視alert、即時停止手順を確認します。modelへのscope説明だけを境界制御にせず、人とsystemの両方で承認範囲を強制します。
- 未検証範囲: OpenAIが今後導入する具体的な評価標準、提供時期、製品側safeguardの変更、Irregularの継続audit結果、他社modelへの一般化は未確認です。記事中で影響が確認された実site以外への被害は、一次情報から断定しません。
- 公式情報: OpenAI公式:Third-party cyber evaluations involving OpenAI models(公式ページ表記2026年8月4日)
情報の確認範囲
本稿はcandidate JSONの短いsummaryを本文へ転記せず、各公式本文で公開時刻、対象、前提、制限を照合しました。OllamaはAPI互換性と機能撤回が更新判断を変え、OpenAI発表は高risk評価の運用判断を変えるため採用しました。llama.cppの単独bug fix・test更新、月次まとめ、一次本文を開けなかった候補、実務上の差を一次情報から特定できない研究紹介は掲載していません。
公式情報源
- Ollama v0.32.6 release(2026年8月5日JST公開、2026年8月6日確認)
- OpenAI公式:第三者cyber評価に関する発表(公式ページ表記2026年8月4日、2026年8月6日確認)


