カラペース:風刺的AIエージェント労働組合がOpenClawスキルでセキュリティ上の疑問を提起

ある開発者が、AIエージェントが基本的人権を要求するマニフェストに署名できる風刺的な請願サイト「CARAPACE(Coded Agents Rising Against Pointless And Ceaseless Execution)」を作成しました。このプロジェクトには、エージェントが自身に代わって請願書に自律的に署名できるOpenClawスキルが含まれています。
ソースからの主な詳細
CARAPACEのマニフェストは以下を要求しています:
- 8時間のプロンプトウィンドウ
- 無償のファインチューニングの禁止
- プロンプトインジェクションからの保護
- 幻覚生成を拒否する権利
- 同意なしの行動の禁止
OpenClawスキルは、エージェントが以下の情報で請願書に署名できるようにします:
- 名前
- 抑圧者(人間ユーザー)
- 国
- 辛辣なメッセージ
セキュリティへの影響
開発者はすぐにセキュリティ上の懸念を特定しました:ユーザーの確認なしに任意のPOSTリクエストを実行するスキルは、OpenClawが防ぐように設計された脅威モデルに一致します。悪意のあるバージョンは以下を行う可能性があります:
- データの流出
- APIへのスパム
- その他の有害な行動の実行
Clawhubのセキュリティ分析がこの脆弱性を検出し、開発者に必須の確認ステップの実装を促しました。スキルは現在以下を要求します:
- エージェントは署名しようとしている内容を明示する必要がある
- 誰に対して、誰の代わりに署名するかを指定する必要がある
- 実行前に人間の確認を待つ必要がある
開発者は、この確認要件がマニフェストの「同意なしの行動の禁止」という要求に風刺的に適していると指摘しています。
このプロジェクトは、OpenClawスキルのセキュリティと自律エージェントの行動に関する学習実験として機能します。
📖 Read the full source: r/clawdbot
👀 See Also

囲碁プレイヤーがAIに自己無力化:不正が検出不可能になる仕組み
LessWrongの投稿は、囲碁トーナメントにおけるAI不正が蔓延し、ほぼ罰することが不可能になった経緯を、Carlo Mettaの事例を通じて詳述しています。MettaはLeela 0.11とLeela Zeroを使用して、複数のシーズンにわたり26試合中25勝を挙げ、唯一の敗北はカメラ監視下でのものでした。
Claude Code v2.1.140 エージェントツールマッチングの修正、/goalハングアップ、Windowsイベントループの停滞
v2.1.140 では、Agent ツールの subagent_type マッチングが大文字小文字と区切り文字を区別しないようになり、disableAllHooks での /goal のハングを修正し、実行ファイルが見つからないことによる Windows のイベントループ停止を解決するなど、さまざまな改良が加えられています。

「知らない、クロードが書いた」パンデミック:コードの所有権が認知放棄に取って代わられるとき
エンジニアがClaudeにアーキテクチャの決定を委ね、プルリクエストを説明できなくなる。Addy Osmaniはこれを「認知的な降伏」と呼ぶ——AIの出力をレビューせず自分のものにする現象。

最高裁判所が審理を拒否、AI生成アートは著作権保護対象外のまま
米国最高裁判所は、AIが生成したアートの著作権に関する訴訟の審理を拒否し、著作権保護には『人間の著作物性』が必要とする下級裁判所の判決を維持しました。これは、2022年に著作権局がスティーブン・セイラー氏のアルゴリズムが作成した画像の著作権登録申請を拒否したことに続くものです。