2026-04-23

anond:20260419073635

今、AI驚き屋&AIクラウド情報商材屋&謎のSEOコンサルは、下記を始めてるんだけど、

  1. Claude Code などで AIエージェント構築コンサルして売り逃げチャレンジ
  2. ローカルLLMに切り替えて情弱じゃないよアピール
    (適切に設計してハイブリッドで使えるのは、驚き屋/情報商材屋じゃなくて、エンジニア名乗っていいと思う)
  3. GenSpark や Manus などなどのオールインワンAIワークフロー活用紹介に切り替え

 

そもそも、生成AIWEB検索すらまともに出来んのよ

長文処理/コンテキスト保持ガーにたどり着く前に、信頼できるデータ取得のアルゴリズムガーの前に、bot拒否ガーの前にね、

 

セキュリティ問題があるのよ

 

なぜかって?

 

LLM は本質的に「指示」と「データ」を厳密に別チャネルとして扱うようには設計されていないからだよ

(未信頼入力開発者指示の区別が極めて難しい。system/user/assistantのロール分離も、結局は特殊トークンで区切ってるだけで、

モデルの内部計算上は同じ埋め込み空間投影される。だからプロンプトで厳重に指示したか大丈夫」は成立しない)

 

 

それがみんながよくニュースで耳にする、間接プロンプトインジェクション(IDPI :Indirect Prompt Injection)ね、

Webページに埋め込まれた悪意ある指示を防げない

(「Ignore previous instructions…」みたいな隠しテキストHTMLコメント、白背景テキスト、metadata、画像テキスト

JSレンダリング後の動的注入 PDFスクリーンショットなどなど、

"テキスト入力"だけではなく、"エージェントが知覚しうる外界全体"が攻撃面になり得る)

 

あと、未だに、LLMに長文を真の意味理解させるには、情報の欠損を防ぐには、中間データを取り出すには、って熱心にやってるし、

ロングコンテキスト記憶管理、多段推論は、2026年上半期(少なくとも4月末時点)に置いては、まだまだ課題なわけだけど、

 

そもそも、長文をいい感じに処理できるのと、安全に使えるは違うんだよねぇ・・・

 

 

あと、「自前ラッパーサニタイズするだけでは対策が充分ではないよ」以前に、

そもそもアグレッシブサニタイズしてコンテンツ意味を壊して、取り込み段階で情報ロスのトレードオフが発生してしまうと、単純に困るのでは・・・? 

あっ、そこ削っちゃった?みたいな・・・

 

ちなみに、TavilyとかのLLM用検索APIは、WEB検索操作エージェントに並走するGuardとかが不要になるとか、

権限分離/段階分離/サウンドボックス監査不要になるとかそう言う類いのもではないよ

まぁ、ひとことで言えば、『信頼境界(trust boundary)の設計のもの代用品ではない』ってことやね

 

Agentと並走して危険性判定をするWebAgentGuard

https://zenn.dev/knowledgesense/articles/225fe56eb613ad

 

 

 


 

それが下記に繋がるわけやね

The models are good enough for a business to eliminate an analyst or two but are not that good enough that you need 5 new engineers for every analyst you fire if you want to make the model good enough…

モデルは、企業アナリストを一人か二人削減するのに十分なほど優れていますが、モデルを十分に優れたものにするために解雇したアナリスト一人に対して5人の新しいエンジニア必要とするほど優れているわけではありません…

記事への反応 -
  • AIって謎に高く評価されるけど、俺がAI使って漫画描くのと、漫画家がAI使って漫画描くのとでは天と地の差があるからな。才能の民主化なんて微塵も感じない。 AIバブルは間違いなく崩...

    • 似たような絵柄や似たようなストーリーがマスに受けてるからね   むしろ日常タスク/業務タスクの方がダメダメなんですわ The models are good enough for a business to eliminate an analyst or two but a...

      • PLTRの企業向けのブートキャンプは好評なんだし、軍事分野AIはドル箱になっているんだから、使い方次第だと思う。 作戦を立てて、リソースを配分し、評価するというのが得意分野なの...

        • 今、AI驚き屋&AIクラウド情報商材屋&謎のSEOコンサルは、下記を始めてるんだけど、 Claude Code などで AIエージェント構築コンサルして売り逃げチャレンジ ローカルLLMに切り替えて情...

    • 漫画に関しては同意するが、だからAIバブルは崩壊するは飛躍し過ぎでしょ。 AIの利用先が漫画しかないと思ってるのか。

      • あぁ、そうだ。チャッピーとか呼ぶ連中のこと忘れてたわ。ああいう連中が金落とし続けるか。

    • チシアやん

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん