ニュース一覧Google AIを20分で騙す方法:ブログ記事1本で25億人が目にする「唯一の答え」を汚染する手法
動區 BlockTempo2026-05-21 02:15:26

Google AIを20分で騙す方法:ブログ記事1本で25億人が目にする「唯一の答え」を汚染する手法

ORIGINAL20 分鐘騙過 Google AI:一篇部落格就能汙染 25 億人看到的「唯一答案」
AI 影響分析Grok が分析中...
📄原文全文· trafilatura により自動抽出Gemini 翻譯1907 文字
BBC の記者 Thomas Germain は今年 2 月、わずか 20 分で個人のウェブサイトに記事を投稿した。翌日には Google、ChatGPT、Gemini が揃って「彼は世界チャンピオンのホットドッグ大食い選手である」という嘘を拡散した。同じ手法が現在、医療サプリメント、退職後の資産運用、選挙といった深刻な議題に関する AI の回答を歪めるために、ビジネスとして利用されている。 (前情提要:Google 検索が史上最大の変革へ:Search を AI エージェントのワンストップ入り口に再定義) (背景補充:Anthropic のレポート:2028 年の AI 覇権争い、米国が計算リソースの優位性を守れなければ中国に追い越される恐れ) すべての AI 企業がモデルのパラメータ数や benchmark のスコアを競い合っているこの夏、Google は開発者向けドキュメントの深層で、ひっそりとルールを一つ追加した。「生成 AI の回答を操作すること」を、検索スパムポリシー違反として正式に明記したのである。 これは技術アップグレードの告知ではない。Google が最も信頼されている機能が、最も安価な方法で汚染されていることを公式に認めた初めての事例だ。 BBC のシニアテクノロジー記者 Thomas Germain は、5 月 19 日の調査報道の中で、今年 2 月に行った実験を振り返っている。彼は自身のウェブサイトに「世界チャンピオンのホットドッグ大食い選手」であると主張する記事を投稿し、その後待機した。 20 分も経たないうちに、Google、ChatGPT、Gemini は、質問してきたユーザーに対してこの嘘を事実として確認し始めた。 その背後にあるメカニズムは複雑ではない。AI チャットボットは通常、学習データに基づいて回答するが、ChatGPT、Claude、Google AI は時事問題や人物に関するクエリを処理する際、直接インターネットから情報を取得する。これらのツールの特性として、複数のソースをクロスチェックするのではなく、「単一のウェブページや SNS の投稿」から回答を抽出する傾向がある。これが、いわゆる indirect prompt injection(間接的なプロンプトインジェクション。攻撃者が AI が読み取る外部コンテンツを通じて出力を操作する手法で、モデル自体に直接接触する必要はない)である。 操作コストはほぼゼロだ。巧妙に設計されたブログ記事を Google がインデックスできる場所に置くだけで、世界最大の AI 企業 3 社の製品に虚偽情報を同時に拡散させることができる。 Germain はこの経験を、自分がこれまでに行った「最も愚かなこと」の一つと表現しているが、追跡調査の過程で、すでにこれをビジネスモデルに変えている者がいることを発見した。 Germain のホットドッグ実験は無害なデモンストレーションだった。しかし、同じ攻撃手法が、全く異なるレベルの議題を操作するために悪意ある人物たちによって利用されている。 調査で判明した事例には、特定の医療サプリメントの健康上の懸念を否定すること、退職後の資産運用商品に対する AI の推奨を歪めること、選挙やメーカーの評価において AI に偏った回答をさせることなどが含まれる。Microsoft の研究は、この問題の規模をさらに定量化している。50 件以上の AI 推奨汚染事例が確認され、そのソースは 14 業界の 31 社に及ぶ。 これは偶発的な個人の悪戯ではなく、業界に拡散した組織的な操作である。 SEO および AI 検索コンサルティング会社 Algorythmic の創設者 Lily Ray は、構造的な問題を指摘する。「以前は Google が 10 個の青いリンクを表示し、自分で調べる必要があった。しかし今は AI が一つの回答しか出さないため、それを真に受けるのがあまりに簡単すぎる。」 AI は「情報の選別」という行為をユーザーの手から奪い、ブラックボックスの中に集約した。このブラックボックスの出力を汚染できる者は、単なる広告の影響力ではなく、ユーザーの認識そのものを操作する能力を持っていることになる。 Google は 2025 年のスパム対策 AI レポートで様々な防御の取り組みを詳述しているが、Germain の実験はそのレポート発行から約 1 年後に行われたものであり、それらの努力が実際には功を奏していないことを示している。 Google は 5 月 15 日前後に検索スパムポリシーをひっそりと更新し、「生成 AI の回答を操作すること」を正式に違反事項に加えた。違反したサイトは検索順位の引き下げや、検索結果からの削除対象となる可能性がある。 Google 自社の Security Blog も 4 月に、2025 年 11 月から 2026 年
データステータス✓ 全文抽出済み原文を読む(動區 BlockTempo)
🔍過去の類似イベント· キーワード + 銘柄照合6 件
💡 現在はキーワード + 銘柄照合(MVP)を使用しています · 今後 embedding セマンティック検索へアップグレード予定
原始情報
ID:b7fcfc4f21
ソース:動區 BlockTempo
公開:2026-05-21 02:15:26
カテゴリ:zh_news · エクスポートカテゴリ zh
銘柄:未指定
コミュニティ投票:+0 /0 · ⭐ 0 重要 · 💬 0 コメント