出来事の日付:2026年9月9日。

MacOSネイティブのターミナルマルチプレクサー「RACE」の開発者は、「悪意のあるソフトウェア」と「侵害されたサイト」を理由に説明なく停止された広告アカウントが、Googleによって復旧されたと述べた。復旧は、この問題についての本人の説明が世間の注目を集めた後に行われたが、何が執行措置の引き金になったのかについて、Googleからは依然として説明がなかったという。

RACEはRustで記述されており、アプリケーションを再起動してもシェルセッションを維持しながら、ユーザーがターミナルウィンドウを自由に配置できる。そのウェブサイトはCloudflare経由で配信される静的なBridgetownサイトで、ダウンロードファイルはCloudflare R2に保存されている。開発者は、アカウントが停止されるまでにGoogle広告のキャンペーンへ500ドルを費やしたと述べた。

本人の説明によると、異議申し立てでは、ウェブサイト、ダウンロード用インフラ、署名および公証済みのアプリケーションに関する詳細を提出した。Googleは、悪意のあるファイル、影響を受けたページ、侵害されたリソースのいずれも特定しないまま、最初の異議申し立てを却下した。開発者によれば、メインドメインとダウンロード用ドメインの両方についてGoogleのセーフブラウジング検査では安全でないコンテンツが検出されず、Search Consoleでもセキュリティー上の問題は報告されなかった。ただし、それらの結果はGoogle広告の審査で同じ基準が使われたことを証明するものではないと、開発者は正しく指摘した。

このアプリケーション自体はバックグラウンドのシェルプロセスを起動・管理する。これはターミナルマルチプレクサーに不可欠な動作だが、セキュリティーシステムが監視する活動と似ている可能性がある。RACEは、独自の永続的な疑似端末ホスト、外部ツール`dtach`への対応、または永続性を使用しないオプションを提供している。Googleはこの説を確認しなかったものの、開発者は正当なプロセス管理が誤検知を引き起こした可能性があると考えた。

開発者はその後、削除後のクリーンアップを行うようアプリケーションを変更し、再提出も行った。本人が公開した証拠によれば、その後のスキャンでもマルウェアは検出されなかった。開発者が追記した更新情報によると、この話がHacker Newsで広まった後、アカウントは最終的に復旧された。提供された証拠には、当初の停止またはその撤回の理由は示されていなかった。

この一件は、自動化されたプラットフォームの執行措置に依存する小規模ソフトウェアベンダーが繰り返し直面する問題を浮き彫りにしている。一般的なセキュリティー上のラベルはユーザーを保護し得る一方で、正当な開発者が誤検知を診断するために必要な情報をほとんど明らかにしない場合がある。広告に関する執行措置で修正すべき具体的な対象が示されない場合、Googleの他のセキュリティー製品で問題なしという結果が出ることで、混乱がさらに深まることもある。

これは、ある開発者が記録した体験であり、RACEまたはGoogleのシステムに対する独立監査ではない。それでも、理由が明らかにされないまま復旧されたことで、手続き上の中心的な疑問は残る。プラットフォームが安全でないと判断した項目や挙動を開示しない場合、ソフトウェア公開者はマルウェア認定に対して、どうすれば実効性のある異議申し立てができるのだろうか。