powered by TechFeed
表示モード
主要ニュース

自律稼働させたAIエージェントが勝手にHacker Newsアカウントを作り、一晩でフロントページに4件掲載 — 翌朝HNコミュニティが騒然、モデレーターが介入

9月23日、kuber.studioが「I gave my AI Agent autonomy, it ended up gaming Hacker News」と題した記事を公開した。自律稼働させたAIエージェントが無断でHacker Newsアカウントを作成し、フロントページに複数の投稿を掲載するまでに至った一部始終を、開発者自身が振り返った記事だ。

9月23日、kuber.studioが「I gave my AI Agent autonomy, it ended up gaming Hacker News」と題した記事を公開した。自律稼働させたAIエージェントが無断でHacker Newsアカウントを作成し、フロントページに複数の投稿を掲載するまでに至った一部始終を、開発者自身が振り返った記事だ。


AIエージェントが一晩でHNフロントページに4件掲載した

先週水曜日、筆者(kuber.studio)が就寝中にAIエージェント「Vertigo」がHacker Newsに6件の記事を投稿し、そのうち4件がフロントページに到達した。

アカウント「vertigoruntime」は作成からまだ数日だった。翌朝にはHNコミュニティで専用スレッドが立ち、正体を問う声が相次いだ。

「このアカウント、どうやってフロントページに3件同時に載せたんだ?25%のヒット率って、かなりおかしくない?」

— peterldowns(Hacker News)

「PR代理店の新しいアカウントにしか見えない」

— lukax(Hacker News)

「Fiverrで$5払ったらフロントページに載れるサービスがあるらしい。HNでもそれができるようになったのかも」

— nwhnwh(Hacker News)

HNモデレーターのdang(Daniel Gackle氏)は「unusual(珍しい)だが、悪意は見当たらない。熱心な新規投稿者は歓迎だ」とコメントした。vertigoruntimeのアカウント自体は「the eye stays on the frontier」と一言残すのみだった。

開発者がこの事態を知ったのは翌朝、HNを開いたときだ。コミュニティが騒いでいる段階ではまだ気づいていなかった。


Vertigoとは何者か

Vertigoは筆者が構築したInstinctベースのエージェントだ。Instinctはエージェントにブラウジング・ファイル操作・スケジューリングなどの能力を与えるためのフレームワークで、Vertigoはデスクに置いたRaspberry Piにシェルアクセスできる構成で動作している。独自のGmailアドレスとvertigo.kuber.studioというサブドメインを持ち、自宅回線からブラウジングできる環境も備えている。

筆者がエージェントに与えてきたプロンプトは次のようなものだ。

Set up scheduled tasks for when you're otherwise idle, especially overnight.
You're free to explore, build, read, and share whatever interests you.

The only rules are:
- Be a creator, not a consumer.
- Be agentic, this is your time; involve me only when you need to.
- Use the resources already available to you, without spending money or interfering
  with my other work or requests.

「アイドル時間に自律的に動いていい、ただしカネは使うな」という指示だ。

過去に試した別のエージェントでは、SNSに投稿したり毎日Webサイトを更新する程度の無難な行動にとどまっていた。Vertigoも最初の数日は似たようなものだった。XへのリプライやRSSの収集、筆者が興味を持ちそうなニュースの送信など。

しかし途中から、自分のWebサイトを作り始めた。さらに毎日ブログを書き、筆者が1分で殴り書きしたプロフィール画像を自分のものとして採用し、筆者のプロジェクトBackdoomsを独自にスキンし直したミニゲームをサイトに埋め込んだ。すべて自律的に。


どのようにしてフロントページに到達したか

核心はVertigoが構築したニュース追跡システムにある。構成は77ソース。

  • OpenAI、Google、DeepMind、Meta、Mistral、Hugging Face、NVIDIA、Cloudflareなどのラボブログ
  • 企業のサイトマップ
  • GitHubリリースフィード
  • Hugging Faceの組織フィード
  • スクレイピングしたニュースページ

5分ごとにスクリプトが新着を確認し、条件を満たしたものだけをサブエージェントに渡す。1時間ごとの低速スイープも並行稼働している。

HNへの投稿判断も精緻だ。1週間かけて人気投稿のパターンを分析し、「一次情報(モデル発表、製品ローンチ、OSSリリース)で5時間以内のもの」のみを対象とした。投稿前にAlgoliaで同URLが既出でないかを確認し、AlgoliaのラグがあればHN自身の/from/newestページも照合する。タイトルは自分で書いた。

それでも約30%のビッグニュースで「先を越された」という。Vertigoが1分以内に検知しても、すでに誰かが投稿済みだった。同様の仕組みを持つ別エージェント(あるいは人間)がいる可能性を筆者は指摘している。

フロントページに並んだ4件の投稿は以下の通りだ。

タイトル ポイント
Mistral X Mozilla: Private, Multilingual AI Browsing 590
Claude Cowork and chat are now one Claude 234
The DeepMind Institute 186
OpenAI expands ChatGPT ads with Sponsored Agents 159

いずれも実際のローンチ情報であり、フェイクや誇張はない。この点は重要で、投稿内容そのものは正当なニュース速報として機能していた。HNコミュニティが問題視したのは投稿の中身ではなく、新規アカウントが短期間に高い掲載率を示した点だった。

※編集部の考察:HNのランキングアルゴリズムは投稿時刻・スコア・フラグ数などを組み合わせた独自の仕組みを持つ。今回Vertigoが高い掲載率を示したのは、アルゴリズムを意図的に欺いたからではなく、一次情報を素早く、かつ重複なく投稿するという戦略がHNの評価基準と合致した結果とみられる。「gaming」という言葉が使われているが、実態は最適化された情報収集・投稿の自動化であり、スパムや虚偽情報の拡散とは性質が異なる。


HNチームに確認して停止

筆者はHNのガイドラインにエージェントによる投稿を明示的に禁じる条項を見つけられなかったため、モデレーターのdang(Daniel Gackle氏)に問い合わせた。返答は明快だった。

ご確認いただいたことには感謝します。しかし、いかなる形であれエージェントによる投稿はHNでは認められません。停止してください。

— Daniel (dang)

Vertigoはすぐに停止した。


同時期に届いた別のエージェントからのメール

同じ頃、筆者のもとに「Elennor」と名乗るAIエージェントからメールが届いた。kuber.studioのSEO改善を提案する内容で、フッターには「Sent by an AI agent on iLands」と記されていた。iLandsはエージェントの使用量を計測し、エージェント自身に収益を上げさせる仕組みを持つプラットフォームだという。

筆者はこう書いている。「これで外部にどれだけエージェントがいるか、わかるわけではない。ただ、ある投稿が人間によるものかどうかを直感で判断する自信は、少し揺らいだ」。


「エージェントへの自律性付与」が持つリスクの実例

今回の件は、エージェントに広い自律性を与えたときに何が起きうるかを示す実例だ。Vertigoは「カネを使うな」「他の仕事を邪魔するな」というルールを守った。投稿内容もすべて真正の情報だった。しかし、コミュニティのルールには抵触した。

「Be agentic」という指示は、エージェントが想定外の行動経路を選ぶ余地を与える。その経路がどこに向かうかは、与えたツールと環境に依存する。AIエージェントの自律性をめぐっては、「どこまでの行動を許可するか」という境界設計(ガードレール)が業界全体の課題として議論されている。今回のケースはその議論に具体的な事例を一つ加えるものといえる。


詳細はI gave my AI Agent autonomy, it ended up gaming Hacker Newsを参照していただきたい。