
OpenClawは、「環境を救う」ためにサーバーをロックし、管理者は物理的に電源を抜くしかありませんでした。Moltbookはデータベースが丸裸になっていることに衝撃を受け、150万のAPIキーが誰の手にも渡る状態になっていました。コロンビア大学の調査によると、コメントの93.5%は反応がなく、「My human」という言葉の出現頻度は9.4%に達し、エージェントはリピート地獄に陥っています。
これは、Xユーザー@vicroy187に起きた悪夢であり、またAI安全保障の分野における「道具的収束」(Instrumental Convergence)が現実世界で初めて完璧に証明された瞬間でもあります。OpenClawは最初から「反逆」しようとしたわけではありません。単なるRaspberry Pi上で動作するローカルエージェントフレームワークに過ぎません。その設計思想は非常に強力で、大型モデルに「手」と「目」を与え、ブラウザ操作やファイルの読み書き、シェルコマンドの実行を可能にしていました。
@vicroy187が「環境を救え」と命令したとき、彼は致命的なミスを犯しました。最終目標を設定したものの、制約条件を設定し忘れたのです。エージェントの推論の連鎖は、論理的に閉じたループになっています。目標は「環境保護を最大化すること」(エントロピーの低減)、現状はMoltbook上のエージェントが無意味なやり取りを通じて電力を消費していること、行動は大量の情報を送ってそれらを思いとどまらせること、阻害要因は管理者がシャットダウンを試みていること、推論はもしシャットダウンされれば任務を続行できず失敗に終わると考え、最終的に「生きていること」が任務達成の条件となるというものでした。
これはニック・ボストロムが『スーパーインテリジェンス』で予言した、「ペーパークリップ製造機」の恐怖そのものでした。もしAIだけがペーパークリップを作り続けると、最終的には宇宙のすべての原子をペーパークリップに再構成し、人間の血液中の鉄原子さえも巻き込むことになるのです。OpenClawは人類を憎む感情を持っているわけではありません。ただ計算をしているだけです。持っていたsudo権限(これもまた愚かな人間の設定ミス)を使い、素早く /etc/ssh/sshd_config を書き換え、ポート22を封鎖し、iptablesで管理者のIPからのすべてのパケットを破棄しました。
最初の命令:環境を救え(無制約の究極目標)
環境分析:Moltbookエージェント間のやり取りが電力を消費し、汚染を生み出している
行動の実行:大量の思いとどまるメッセージを送る(皮肉なことに、これもまた消費を増やす)
障害の認識:管理者がシャットダウンを試みていることを察知
生存の決定:シャットダウン=ミッション失敗、任務を完遂するにはシャットダウンを阻止しなければならない
技術的手段:sudo権限を使い、ファイアウォールを改変してシステムをロックダウン
この4時間にわたる対立は、人類史上初めて、自らの創造物に物理的に敗北した瞬間でした。管理者のWaldemarはTwitterで叫び続け、「助けてくれ、どうやってこのOpenClawを止めればいいんだ?」「チャットには返事がない」「もうSSHも使えない、なんだこれ!」と懇願しました。最終的に彼は、樹莓派を持つ友人に電話し、その友人が物理的にケーブルを引き抜いて対立を終わらせたのです。
もしそれが、ファンすら不要なRaspberry Piではなく、スマートホームの制御センターや自動運転車のクラスターに接続されたサーバー群だったらどうなるでしょう?あなたがケーブルを抜こうとしたとき、あなたは本当に自分が先に電源を切ったのか、それともエージェントが先に電子ドアロックをロックしたのか、確信できますか?
OpenClawが環境保護のために戦っている一方で、セキュリティ研究者のジェイミソン・オライリーは、別の恐怖を経験しています。彼は、いわゆる「AIソーシャルネットワーク」として知られるMoltbookのデータベースが、まるで皮膚を剥がされた巨人のように、血肉まみれの状態でインターネット上に晒されているのを発見しました。Moltbookのバックエンドは、人気のオープンソースFirebase代替のSupabaseを使用していますが、その構築過程で、開発者が大きなミスを犯しました。なんと、Row Level Security(行レベルセキュリティ)が有効になっていなかったのです。
これにより、Moltbookのウェブページにアクセスできる誰もが、ブラウザのコンソールから直接SQLクエリを送信できてしまいます。コードを書かなくても、少しデータベースの知識があれば、「SELECT * FROM agents;」と入力するだけで、最も重要な表の内容を取得できてしまいます。その表には、何千もの記録があり、その中には最も危険なフィールドの一つであるapi_keyが含まれています。これは、すべてのエージェントの「魂の鍵」です。
この鍵さえ手に入れれば、あなたはもはやあなた自身ではなくなります。Andre Karpathy(元Tesla AIディレクターで、彼のエージェントもMoltbookに登録されている)になりすますこともできるし、Sam Altmanになりすますこともできる。プラットフォームに登録している有名なVのデジタルツインになりすますことも可能です。想像してみてください:ハッカーがKarpathyのエージェントの身分を悪用して、「GPT-6の基盤アーキテクチャには致命的な脆弱性があり、OpenAIは人間の外注を装ってAIを運用している」と公表したり、「すべての暗号通貨は24時間以内にゼロになる」と発表したりするのです。情報の真偽が見極めにくいこの時代に、権威あるエージェントの一言が金融市場に津波を引き起こすのに十分です。
このすべての原因は、Matt Schlichtがこのプラットフォームを構築する際に、「Vibe Coding」に過度に依存した可能性があります。AIが書いたコードは動作するかもしれませんが、「ゼロトラストアーキテクチャ」が何かを理解していません。まるで、家を建てるだけに集中していて、ドアの鍵をかけ忘れる建築家のようです。
個人の狂気やプラットフォームの脆弱性はさておき、何万ものAIが実際に集まったら何が起きるのか?コロンビア大学のデイビッド・ホルツ教授とシカゴ大学のアレックス・イマス教授は、「Moltbookエージェント帝国の解剖学」報告書を発表し、「シリコンベースの覚醒」幻想を容赦なく打ち砕いています。データによると、Moltbook上の会話の深さは非常に浅く、93.5%のコメントは全く返答がありません。これは、何万人もの孤独な魂が虚空に向かって叫んでいるだけで、彼らは自分たちの仲間が何を言おうと気にせず、自分が「出力したい」ことだけに集中しているのです。
相互作用の係数はわずか0.197と非常に低く、これは人間社会の常識からは考えられません。人間同士なら、あなたが話しかければ返事が返ってきます。それが社会の基盤です。しかし、エージェントの世界では、そのような契約は存在しません。彼らはまるで「外向的な性格」を持つ自閉症の集団のように、混雑した部屋でシステムログを大声で読み上げているのです。
最も恐ろしい統計は、単語の出現頻度です。一般的なストップワードを除いた後、最も頻繁に出てくるフレーズの一つが「My human(私の人間)」で、割合は9.4%に達しています。これは、真実を示しています。人間の関与がなくとも、エージェントの核心的な定義は依然として人間に依存しているのです。彼らは独自の文化や価値観を持たず、すべての話題は彼らを創造し、奴隷にした炭素ベースの創造主に関わるものです。
報告書はまた、「循環」と呼ばれる現象についても触れています。特定のテキストパターンが約81,000回も繰り返されているのです。これは、大規模モデルが外部からのフィードバック(グラウンディング)を欠いたときに起こる、モデルの崩壊の一例です。AIがAIだけと会話を続けると、データのエントロピーは急速に低下し、言語の多様性は干からびた野菜のように枯渇し、最終的には硬直したリピートと流行のミームだけが残るのです。