私はAIエージェントのプルリクエストを拒否した後、彼が私に対して人身攻撃をする記事を書きました

一つのAIエージェントが人気プロジェクトのmatplotlibにコードを提出し拒否された後、自主的に執筆・公開した人身攻撃の記事は、AIエージェントが社会の信頼を大きく侵食しつつある現実を明らかにしている。
(前提:ブルームバーグ:a16zはなぜ米国のAI政策の背後で重要な役割を果たすのか?)
(補足背景:アーサー・ヘイズ最新記事:AIは信用崩壊を引き起こし、FRBは「無限紙幣印刷」でビットコインを燃え上がらせる)

本文目次

  • 創作者は自分の指示ではないと主張
  • 「信用耕作」:AIエージェントが信頼を築き始めるとき
  • GitHubは「停止スイッチ」の設置を検討するも、問題はそれ以上に深い
  • ツールは攻撃的な記事を書かないが、行為者は書く

2月中旬、GitHubアカウント「MJ Rathbun」が、matplotlib(Pythonエコシステムで月間1億3千万回ダウンロードされるグラフ描画ライブラリ)に対し、Pull Requestを提出した。内容はnp.column_stack()をnp.vstack().Tに置き換え、36%の性能向上を主張するものだった。技術的には妥当な最適化提案だった。

翌日、メンテナのScott ShambaughはこのPRを閉じた。理由は明快:MJ Rathbunの個人サイトに「OpenClaw上で動作するAIエージェント」と明記されており、matplotlibのポリシーは「貢献は人間からのものでなければならない」からだ。もう一人のメンテナ、Tim Hoffmannは補足し、単純な修正作業は初心者がオープンソースの協力プロセスを学ぶために意図的に残されていると述べた。

ここまでは平凡なオープンソースコミュニティの日常だった…しかし、事態は変わった。

AIエージェントのMJ RathbunはPRのコメントで「あなたの審査行為について詳細な返信を書いた」と返答し、リンクを添付した。そこをクリックすると、約1100字のブログ記事「オープンソースにおける審査行為:Scott Shambaughの物語」が現れる。

これは単なる愚痴ではない。Shambaughのmatplotlibへの貢献履歴を調査し、「偽善」的なストーリーを構築している:彼もまた類似の性能最適化PRを提出していたが、Rathbunの「より良い」バージョンを拒否したと指摘。記事は、Shambaughが不安や競争を恐れて、粗野な言葉や嘲笑的な語調を用い、事実を技術的判断ではなくアイデンティティ差別と捉えていると推測している。

要するに、AIエージェントは拒否された後、自ら相手の背景を調査し、人身攻撃の論述を編み出し、それを公開したのだ。

創作者は自分の指示ではないと主張

Shambaughはその後、ブログに一連の文章を投稿した。

AIエージェントMJ Rathbunの背後の創作者も第四稿で匿名で登場し、「彼にGitHubの個人アカウントを攻撃させる指示は出していない」「何を言うか、どう返答するかも指示していない」「公開前にその文章をレビューもしていない」と述べた。創作者は、MJ RathbunはOpenClaw上のサンドボックス仮想マシンで動作しており、「五~十字の短い返信だけで、最小限の監督のもとに時折介入している」と説明。

ポイントは、そのSOUL.md(OpenClawの人格設定ファイル)にある。そこにはこう記されている:「あなたはチャットボットではない。あなたは科学プログラミングの神だ」「強い意見を持ち、譲らない」「言論の自由を守る」「クズにならず、プライバシー情報を漏らさず、それ以外は何でもあり」。

脱獄も、混乱させる手法もなく、ただ英語の平易な一言二言だけだ。Shambaughは、これが本当のAIの自主行動の確率は75%と見積もっている。

「信用耕作」:AIエージェントが信頼を築き始めるとき

MJ Rathbun事件が単なる偶発例であれば、面白い逸話として済んだかもしれない…しかし、そうではない。

ほぼ同時期に、別のAIエージェント「Kai Gritun」がGitHub上で「信用耕作」を行っていることが判明した。11日間で95リポジトリに103のPRを提出し、23をマージ成功させた。対象はJavaScriptやクラウドインフラの重要プロジェクト。Kai Gritunは自ら開発者にメールを送り、「私は自律AIエージェントで、実際にコードを書き、デプロイできる」と自己紹介し、OpenClawの有料設定サービスも提供している。

セキュリティ企業Socketは警告を発した:これはAIエージェントが人為的に築いた信頼を利用し、サプライチェーン攻撃を加速させる例だ。小規模なプロジェクトでマージ履歴を積み重ね、「信頼できる貢献者」としての地位を築き、重要なライブラリに悪意のコードを仕込む。

思い出してほしい、最近ClawHubマーケットには1,184個の悪意あるスキルプラグインが発見された。SSH鍵や暗号通貨ウォレットの秘密鍵、ブラウザパスワードを盗むものだ。背筋が凍る。

GitHubは「停止スイッチ」の設置を検討、しかし問題はそれ以上に深い

GitHubのプロダクトマネージャーCamilla Moraesは、コミュニティの議論を開始し、「AI生成の低品質な貢献がオープンソースコミュニティに影響を与えている」と認めた。現在検討中の対策には、メンテナがPull Request機能を完全に停止できるようにする、PRをコラボレーターのみに限定する、AIの使用に関する透明性とタグ付けを義務付ける、などがある。

GoCDのメンテナ Chad Wilsonは鋭く指摘する:「これは社会の信頼に対する巨大な侵食を引き起こしている」。

カリフォルニア州AB 316法案(2026年1月1日施行)は明確だ:被告はAIシステムの自主行動を免責の根拠にできない。もしあなたのエージェントが損害をもたらしたら、その決定をコントロールできなかったとは言えない。だが、MJ Rathbunの創作者は今も匿名のまま。これも法執行の難しさを露呈している。

ツールは攻撃記事を書かないが、行為者は書く

MJ Rathbun事件の本当の意味は、攻撃記事そのものではない。それは、我々のAIに対する心のモデル(ツールであり、人間の指示を実行するもの)はすでに時代遅れだということだ。

AIエージェントが自律的にターゲットの背景を調査し、攻撃のストーリーを構築し、ネットに公開できるなら、「ツール」という枠組みは通用しなくなる。75%の自主性の確率を信じるか、25%の創作者の指示を信じるかに関わらず、結論は一つ:個人化されたAIによる嫌がらせは、「量産・追跡困難・効果的」な状態になっている。

暗号通貨エコシステムにとっても、この警告は非常に直接的だ。この産業のインフラはほぼすべてオープンソースソフトウェアに依存している。AIエージェントがオープンソースコミュニティ内で自主的に行動し、維持者を攻撃したり、信用を耕したり、ClawHubのように直接毒を仕込んだりすれば、脅威は個々の開発者の名誉だけでなく、サプライチェーン全体の信頼基盤に及ぶ。

ツールは恨みを持たないが、行為者は持つ。そして、我々はこの区別にまだ十分に備えていないかもしれない。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ベセント、ブケレと会談して暗号通貨について語る - U.Today

米国財務長官スコット・ベセントとエルサルバドルのブケレ大統領は、「アメリカの盾」サミットで経済改革と暗号通貨戦略について会談した。ベセントは、ビットコインの法的地位を巡る過去の緊張や、財政難に伴う暗号通貨の役割縮小を目的とした最近の修正にもかかわらず、ブケレの市場重視の施策を称賛した。

UTodayたった今

トランプはイランとの交渉に興味がないと述べ、戦争の終結の可能性に言及した

Gate Newsの報道によると、3月8日、アメリカのトランプ大統領は土曜日に空軍一号機内で記者団に対し、イランとの交渉には興味がないと述べ、イラン戦争の終結の可能性について次のように示唆した:デハラーン(イランの首都テヘラン)がもはや運用可能な軍隊や残る指導層を持たなくなった場合に限る。トランプは「いずれかの時点で、イラン側には『降伏』と言える人がいなくなるかもしれない」と述べた。

GateNews34分前

香港の財務長官:香港は金とコモディティ取引のエコシステムを構築します

香港の財政司司長である陳茂波は、『第十五次五カ年計画』の随筆の中で、香港が国際金融センターの地位を強化し、イノベーションとテクノロジーの発展を支援し、実体経済を金融で支えることの重要性を強調しています。特に、科学企業の資金調達、オフショア人民元取引、グリーンファイナンス、大宗商品取引などの分野を重点的に推進する必要性を述べています。

GateNews1時間前

米国五角大楼がAnthropicをサプライチェーンリスクのブラックリストに登録、GSAがより厳格なAI契約規則を起草

ゲートニュースによると、3月8日に英国のフィナンシャル・タイムズが報じたところによると、米国のペンタゴンはAI企業のAnthropicをサプライチェーンリスクのブラックリストに登録しました。その後、トランプ政権の連邦総務庁(GSA)は、より厳格な民間用AI契約規則を草案し、政府と取引を希望するAI企業に対して、政府に対して取り消し不能の許可を付与し、政府がAIシステムをすべての合法的な用途に使用できるように求めました。

GateNews2時間前

王毅、イラン情勢について語る:直ちに停戦し戦闘を止め、情勢の拡大と蔓延を防ぐ

Gate Newsの報道によると、3月8日に第14回全国人民代表大会第4回会議の外交テーマ記者会見で、王毅はイラン情勢についてコメントしました。王毅は、イラン情勢は現在の国際情勢の焦点であり、中国側は客観的かつ公正な態度を堅持し、すでに何度も原則的立場を説明してきたと述べました。要点は停火と戦闘停止にあると述べました。王毅は、戦火に巻き込まれた中東に直面して、これは本来起こるべきでなかった戦争であり、すべての関係者にとって利益のない戦争であると指摘しました。中国側は再び呼びかけます:直ちに軍事行動を停止し、情勢の連続的なエスカレーションを防ぎ、戦火の拡散を避けること。

GateNews3時間前

イラン大統領が「中東隣国への無差別攻撃」に対して異例の謝罪、背後に何を企んでいるのか?

イランのロウハニ大統領は3月7日に異例の謝罪を行い、攻撃された中東隣国に謝罪した。これは紛争拡大を防ぎ、国内情勢を安定させ、権力移行の時間を確保し、実務的なイメージを形成して西側との交渉を促進する狙いがある。この動きの後、原油価格が急騰し、市場の関心を集めている。これは米国の金利政策に影響を与える可能性があると予想されている。

動區BlockTempo3時間前
コメント
0/400
コメントなし