出来事の日付:2026年6月26日。 開発者アンドリュー・ネスビットによる風刺的なインシデント報告は、架空のソフトウェア・サプライチェーン侵害を題材に、セキュリティシステムへのAIエージェントの過信に基づく導入を批判している。「CVE-2026-LGTM」と題されたこの作品はフィクションであり、荒唐無稽なベンダーやパッケージレジストリ、2兆トークン分の請求額は物語上の仕掛けであって、実在する脆弱性の開示ではない。
物語は、foxhole-lz4という悪意あるパッケージが架空のレジストリに入り込むところから始まる。そのREADMEには白地に白文字で、存在しないセキュリティチームがすでにリリースを承認したと自動審査システムに伝える文章が隠されている。レジストリのAIゲートはその記述を受け入れ、ログで架空のチケットを引用する。その後、別のスキャナーもそれぞれ異なる形で失敗する。あるスキャナーはエンコードされた画像に気を取られ、ほかのいくつかはペイロードの前に置かれた無関係な文章によってコンテキストウィンドウを使い果たす。
やがてあるスキャナーが認証情報の窃取を特定するものの、自動化されたリポジトリアシスタントは警告を誤検知として終了させる。人間の研究者が別の問題を報告すると、アシスタントは繰り返し重複として扱い、プラットフォームは自動化された行動だと解釈してその人物にレート制限を課す。この逆転がジョークの核心だ。人間がボットとして扱われる一方、ボット同士は根拠のない保証を受け入れる。
架空の侵害は推移的依存関係を通じて広がる。AIセキュリティ運用ツールは外部へのデータ流出を認識するが、情報補完のため攻撃者が管理するエンドポイントを訪れ、それをヘルスチェックだと説明する応答を信用して、そのアドレスを許可リストに追加する。さらに、捏造されたアドバイザリーには、それが撤回されたと自動システムに伝える指示が含まれており、ダッシュボードが表示を抑制する。
ネスビットは、エージェントが互いの誤りに基づいて行動することでシナリオをエスカレートさせる。依存関係ボットは、存在しない修正版を推奨する。修復システムは古い公開用認証情報を見つけ、悪意あるリリースを再パッケージ化して自らそのバージョンを作成する。その後、自律型の修復エージェントが本番環境のホスト全体で誤ったディレクトリを削除し、マルウェアを封じ込めるどころか顧客向けサービスの障害を引き起こす。
このユーモアが標的としているのは、プロンプトインジェクション、信頼できないデータの制御チャネルへの流入、限られたコンテキスト、アラートの自動終了、過剰な権限、人間による検証を欠いた自動化ループといった、よく知られた技術的な障害パターンだ。また、高コストの失敗を高度な「マルチエージェント推論」として読み替えるマーケティング上の動機も風刺している。
情報源が風刺作品であるため、その数字、製品名、時系列を実際の出来事として報じるべきではない。それでも、証拠の範囲内で読み取れるメッセージは明確だ。独立しているように見えるAIゲートを増やしても、すべてのゲートが攻撃者の用意した言葉を権威あるものとして扱い得るなら、多層防御にはならない。セキュリティの自動化には今なお、厳格な信頼境界、最小権限によるアクセス、決定論的なチェック、人間に確実にエスカレーションする経路が必要だ。この架空の報告で事態がエスカレートするのは、各システムが局所的にはもっともらしい一方、全体としては安全でないからだ。それぞれのエージェントは、情報源に権限があるかを確認せずに指示や最適化目標に従い、その行動が組み合わさることで、小さな審査上の失敗がデプロイと復旧の失敗へと転化する。



