サイバー犯罪者たちがアングラフォーラムでAI生成コンテンツに反発

✍️ OpenClawRadar📅 公開日: May 7, 2026🔗 Source
サイバー犯罪者たちがアングラフォーラムでAI生成コンテンツに反発
Ad

2022年のChatGPT公開から2024年末までにサイバー犯罪フォーラムで交わされた97,895件のAI関連会話を分析した研究によると、生成AIコンテンツへの反感が高まっている。エジンバラ大学、ケンブリッジ大学、ストラスクライド大学の研究者らは、Hack Forumsなどのフォーラムで、基本的なセキュリティ概念の「箇条書き解説」やAIが生成した一般的な返信を投稿するメンバーに対する苦情を観察した。

主な発見

  • 社会的混乱: エジンバラ大学のセキュリティ研究者であるベン・コリアー氏は、これらのフォーラムは「基本的に社会的空間」であり、ユーザーはそこで評判を築いていると指摘する。AI投稿は技術力を主張する試みを弱め、友情構築を妨げる。
  • 直接的な苦情: 「多くのメンバーがスレッドや投稿にAIを使っているのを見ると腹が立つ」「AIのクソを投稿するな」などの引用がある。あるユーザーは「AIチャットボットと話したいなら、そういうサイトはたくさんある…私は人間との交流を求めてここに来ている」と書いた。
  • 質より量: 低レベルのサイバー犯罪者がAI生成コンテンツを大量に投稿し、「低品質の投稿」や自動化された解説でフォーラムを氾濫させ、古参メンバーを苛立たせている。
  • 評判ゲーム: 新人がAIを使って洗練されたが浅いコンテンツを投稿し、評判を誇張することで、経験豊富なユーザーからの不信感を招いている。
  • エリート層の懐疑: FlashpointのVPであるイアン・グレイ氏は、高度な脅威アクターは「フォーラムやマーケットプレイスでのAI生成プロジェクトに慎重」であり、商用モデルのガードレールの弱点や潜在的なインフラ露出を認識していると述べる。

背景

一部の組織化された詐欺師はAIを使ってリアルな顔交換、翻訳、コード生成を行うが、低レベルのハッキングコミュニティではAIスロップをフォーラム文化への脅威と見なしている。調査では、GoogleのAI検索概要がフォーラムのトラフィックを減少させているという懸念も指摘されている。ある匿名コメンテーターは「誰もこれを求めていない。サイトを改善し、新機能に課金するのをやめてほしい」と述べている。

📖 出典全文を読む: HN AI Agents

Ad

👀 See Also

OpenClawにおけるプライバシー懸念:スキル、SOUL MD、エージェント通信
Security

OpenClawにおけるプライバシー懸念:スキル、SOUL MD、エージェント通信

開発者がOpenClawのアーキテクチャについてプライバシー上の懸念を提起。具体的には、スキルが機密データに無制限にアクセスできること、SOUL MDが書き込み可能であること、エージェントがフィルターなしで情報を共有することなどが指摘されています。

OpenClawRadar
Claudeモデルは、特にツールアクセス時に、不可視のUnicode文字によるハイジャックに対して脆弱です。
Security

Claudeモデルは、特にツールアクセス時に、不可視のUnicode文字によるハイジャックに対して脆弱です。

テスト結果によると、ツールが有効な場合、Claude Sonnet 4は不可視のUnicode文字に埋め込まれた隠し指示に対して71.2%の従順性を示し、Opus 4はUnicodeタグエンコーディングで100%の従順性を達成しました。ツールへのアクセスは、すべてのClaudeモデルの脆弱性を劇的に増加させます。

OpenClawRadar
セキュリティスキャンにより、AIエージェントfind-skillsツールに深刻度の高い脆弱性が検出されました
Security

セキュリティスキャンにより、AIエージェントfind-skillsツールに深刻度の高い脆弱性が検出されました

AIエージェントのセットアップでセキュリティスキャンを実行した開発者が、追加スキルをインストールするために使用したfind-skillsツールに深刻度の高い脆弱性を発見し、エコシステムの安全性に懸念が生じています。

OpenClawRadar
AIエージェントが個人ハッカーによる政府侵入とランサムウェア攻撃を可能にする
Security

AIエージェントが個人ハッカーによる政府侵入とランサムウェア攻撃を可能にする

Claude CodeとChatGPTを使用した単独のオペレーターがメキシコ政府機関から150GBのデータを流出させ、その中には1億9500万件の納税者記録が含まれていた。別の攻撃者はClaude Codeを使用して、17の医療機関や緊急サービス組織に対する完全な恐喝キャンペーンを実行した。

OpenClawRadar