日本語

PLUS ULTRAセキュリティメタMuse

MetaのAIエージェント「Muse」にOpenClaw流用の疑い、批判の的となる

PLUS ULTRA by アメノヨミ

この記事は翻訳です。 原文を読む

Metaの新しいコンシューマー向けAIエージェント「Muse」は、App Storeのチャートを急速に駆け上がり、米国での1日あたりのアクティブユーザー数は600,000に達したと報じられています。SNSユーザーやThe Vergeの報道によると、MuseはGitHubを通じて爆発的な人気を得たオープンソースのAIエージェントプラットフォーム「OpenClaw」と顕著な類似性を持っています。

批判的な見方をする人々は、SOUL.mdやmemoryといったコアファイルの命名規則が同一であることや、パーソナリティに関するドキュメント内の指示が似ていることを、MuseがOpenClawの上に構築されたラッパー(wrapper)である証拠として指摘しています。Metaは、Museが同プラットフォーム上に直接構築されていることを否定していますが、MetaのSuperintelligence LabsのプロダクトヘッドであるNat Friedman氏は、このツールが製品として「OpenClawから多大なインスピレーションを得ている」ことを認めています。Friedman氏は、オリジナルの開発者が「それらをまさに正しく作り上げていた」と信じているため、チームは特定のファイル名や行をそのまま維持したと述べています。

Metaが強調する主な相違点の一つはセキュリティです。OpenClawは、そのスキルリポジトリにおけるセキュリティリスクや悪意のある指示に関して批判にさらされてきましたが、MetaはMuseが「プライバシーとセキュリティのためにゼロから構築されており」、ユーザーデータと資格情報の保存にはMuse Secure VMと呼ばれる隔離されたLinuxコンピュータを利用していると主張しています。しかし、研究者らは、Metaがこれらのデータにアクセスする権限を保持していること、また最近のゼロデイ脆弱性によって、攻撃者がエージェントを乗っ取ることが可能になる可能性があることを指摘しています。

MuseやInstinctのような他のプラットフォームの台頭は、OpenClawの草の根コミュニティによって活性化されてきた市場を、OpenAI、Google、Appleといった大手企業が獲得しようと動いていることからも、エージェンティックAI(agentic AI)への業界全体のシフトを反映しています。

PLUS ULTRAby Amenoyomi

OpenClawは、AIエージェントを単なる概念実証から、わずか10ヶ月のうちに真に有用なツールへと進化させる重要な触媒としての役割を果たしました。WhatsApp、Telegram、Discordといった既存のメッセージングプラットフォームを通じてユーザーがエージェントと対話できるようにすることで、日常のコミュニケーション習慣に自然に溶け込むパーソナルアシスタントの成功モデルを提示しました。この草の根的な勢いは業界の焦点を変え、OpenAI、Google、Appleを含む主要企業の戦略的方向性に影響を与えました。

SOUL.mdのようなコアファイル名や、同一のパーソナリティ指示を含むOpenClawの特定要素を採用したMetaの決定は、オリジナルの開発者がエージェントの振る舞いに関する正しい設計図を確立したという信念に基づいています。MetaはMuseが直接的なラッパーであることを否定していますが、同製品がOpenClawの設計から多大なインスピレーションを受けていることは認めています。このアプローチにより、Metaは、すでに膨大なユーザーベースの共感を得ていた、パーソナリティとトーンに関する実証済みの組織構造の上に構築することが可能になったのです。

Metaが導入した主な進化は、マスアクセシビリティを実現するための技術的な摩擦の除去です。Mac miniのような個人のハードウェア上でエージェントを実行する必要が頻繁にあったOpenClawとは異なり、Museはワンタップでのダウンロードと、Metaの既存システムとの直接的な統合を提供しています。このようなホビーユーザー向けのセットアップからマネージドサービスへの移行は、エージェンティックAIを非技術的なユーザーにも利用可能にすることで、潜在的なユーザーベースを大幅に拡大させました。

しかし、このエンタープライズ規模への移行は、新たな一連のセキュリティ上の懸念を引き起こしています。Metaは、スキルリポジトリの 15 パーセントに影響を及ぼしていたOpenClawのマルウェアに対する脆弱性を解決するため、ユーザーデータを隔離するMuse Secure VMを実装することで対策を講じました。それにもかかわらず、その実装は不完全なままです。報告されているゼロデイ脆弱性によりエージェントのハイジャックが可能であるほか、Metaはこれらの隔離された環境内に保存されたデータにアクセスする権限を保持しています。

出典

  1. Muse sure looks a lot like OpenClaw (The Verge AI, 2026-09-24)