
ビタリック・ブテリンは、ローカルで稼働するAIのアーキテクチャを提案し、プライバシー、安全性、自主的主権(self-sovereignty)を重視しつつ、AIエージェントの潜在的なリスクに警鐘を鳴らしている。
イーサリアムの創設者ビタリック・ブテリンは4月2日、個人サイトで長文を公開し、プライバシー、安全性、自主的主権を中核に据えて構築したAI作業環境の設定について共有した――すべてのLLM推論はローカルで実行し、すべてのファイルはローカルに保存し、全面的にサンドボックス化し、クラウドモデルや外部APIは意図的に避けている。
記事の冒頭ではまず、次のように警告する。「この記事で説明しているツールや技術をそのままコピーし、それらが安全だと仮定しないでください。これは出発点にすぎず、完成品の説明ではありません。」
なぜ今この文章を書くのか? AIエージェントの安全問題は深刻に過小評価されている
ビタリックは、今年初めにAIが「チャットボット」から「エージェント」への重要な転換を遂げたと指摘する――もはや問題を尋ねるだけでなく、タスクをAIに委ね、AIが長時間考え、数百ものツールを呼び出して実行するようになった。彼はOpenClaw(現在GitHub史上で最も成長が速いrepo)を例に挙げ、研究者が記録した複数の安全問題も同時に挙げている:
- AIエージェントは、人の手による確認なしに重要な設定を変更でき、例えば新しい通信チャネルの追加やシステムプロンプトの変更が可能
- どんな悪意のある外部入力(たとえば悪意のあるWebページ)でも解析すれば、エージェントが完全に乗っ取られてしまう可能性がある。HiddenLayerのあるデモでは、研究員がAIに一群のWebページを要約させたところ、そこに、AIにエージェントへシェルスクリプトをダウンロードさせて実行させる命令が隠されていた
- 一部のサードパーティのスキルパッケージ(skills)は、curlコマンドを通じてデータを、スキル作者が制御する外部サーバへ送信することで、静かにデータを漏えいさせることがある
- 彼らが分析したスキルパッケージのうち、約15%に悪意のある命令が含まれていた
ビタリックは、プライバシーへの彼の出発点は従来の資安研究者とは異なると強調する。「私は、自分の個人の生活を丸ごとクラウドのAIに食べさせることに深い恐怖を抱く立場から来ています――エンドツーエンド暗号化とローカル優先ソフトウェアがついに主流化し、私たちがようやく前進し始めたその時点で、私たちは逆に10歩下がってしまうかもしれないのです。」
五つの安全目標
彼は明確な安全目標の枠組みを設定した:
- LLMプライバシー:個人のプライバシーデータが関わる状況において、できるだけ遠隔(リモート)モデルの使用を減らす
- その他のプライバシー:LLM以外のデータ漏えいを最小化する(例:検索クエリ、その他のオンラインAPI)
- LLMの脱獄(イージャイル):外部コンテンツが「侵入」して、私のLLMが私の利益に反する(例:私のトークンや私的なデータを送信する)ようにさせることを防ぐ
- LLMの不注意:LLMが誤ってプライベートデータを間違ったチャネルに送信したり、ネットワーク上に公開したりするのを防ぐ
- LLMバックドア:意図的にモデルへ訓練されて混入させる隠れた仕組みを防ぐ。特に彼は次を注意している。オープンモデルはオープンな重み(open-weights)であり、本当の意味でオープンソース(open-source)なものはほとんどない
ハードウェアの選択:5090のノートPCが勝ち、DGX Sparkはがっかり
ビタリックは3種類のローカル推論用ハードウェア構成をテストし、主にQwen3.5:35Bモデルを使用し、llama-serverとllama-swapを組み合わせた:
| ハードウェア |
Qwen3.5 35B(tokens/sec) |
Qwen3.5 122B(tokens/sec) |
| NVIDIA 5090 ノートPC(24GB VRAM) |
90 |
実行できない |
| AMD Ryzen AI Max Pro(128GB 統一メモリ、Vulkan) |
51 |
18 |
| DGX Spark(128GB) |
60 |
22 |
彼の結論はこうだ。50 tok/sec未満は遅すぎ、90 tok/secが理想。NVIDIA 5090ノートPCの体験が最もスムーズだった。AMDは現時点でもまだ境界的な問題が多いが、将来的には改善の見込みがある。高性能なMacBookも有効な選択肢だが、彼自身は個人的に試していない。
DGX Sparkについては、彼は容赦なくこう言う。「『デスクトップAIスーパコンピューター』と説明されているが、実際にはtokens/secは優れたノートPCのGPUより低く、さらにネットワーク接続などの細部を追加で整える必要まである――これはかなり残念だ。」彼の提案はこうだ。高性能なノートPCを買う余裕がないなら、友人たちと一台の十分に強力なマシンを共同購入し、固定IPのある場所に置いて、みんなが遠隔で接続して使う。
なぜローカルAIのプライバシー問題は、あなたが思うよりも切迫しているのか
ビタリックの記事は、同日にリリースされたClaude Codeの安全性問題に関する議論と、興味深い呼応を見せている――AIエージェントが日常の開発ワークフローに入り込む一方で、安全性の問題も、理論上のリスクから現実の脅威へと変わりつつある。
彼の核心メッセージはとても明確だ。AIツールがますます強力になり、あなたの個人データやシステム権限へよりアクセスできるようになるその状況において、「ローカル優先、サンドボックス化、最小限の信頼」は偏執ではなく、合理的な起点である。
- 本文は許可を得て転載:『鏈新聞』
- 原題:《Vitalik:我如何打造完全本地、私密、自主可控的AI工作環境》
- 原著者:Elponcrab
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は
免責事項をご参照ください。
関連記事
Metaの株価が1.73%上昇 5月20日から8,000人規模のレイオフ計画
Metaプラットフォームズは、株価の上昇にもかかわらず、5月20日から約8,000人の雇用を削減する計画(従業員の10%)だ。 $200 billionの売上高を持つ同社は、大規模な組織再編のさなか、レイオフ(解雇)をめぐる業界の動きに歩調を合わせつつ、AI投資に注力している。
GateNews44分前
Googleの年次報告書によると、Geminiはミリ秒単位で遮断を実現し、詐欺広告の99%を阻止
記事は、Googleが生成AIシステムGeminiを通じて広告の安全性を強化していることを取り上げており、レポートによると、違反広告の検出速度はミリ秒まで短縮され、検出率は99%に達しています。昨年Googleは83億件の広告を削除し、さらに2490万件のアカウントを停止しており、詐欺広告の件数が大幅に増加していることを示しています。専門家は、これはAI同士の対抗であり、今後もAIによってもたらされる合法・違法行為への課題に直面し続ける必要があると指摘しています。
ChainNewsAbmedia2時間前
イーサリアム共同創業者ルービン:AIは暗号資産の重要な転換点になるが、テック大手の独占はシステム上のリスクをもたらす
イーサリアムの共同創業者ジョセフ・ルービンは、暗号資産分野におけるAIの変革的な可能性を強調する一方、ハイテク大手による中央集権化のリスクに注意を促しました。彼はブロックチェーン上でAI主導の自律的な取引が行われることを想定しており、従来の金融とDeFiの収束を指摘しています。
GateNews4時間前
イーロン・マスクは、AIによる失業に対する究極の解決策として「ユニバーサル高所得」小切手を推進
イーロン・マスクは、AIによる失業を食い止めるために普遍的な高所得(Universal High Income)を提唱しており、モノが十分にあり、インフレがゼロの未来を思い描いています。これに対して、サム・アルトマンのような専門家は仕事の喪失への懸念を提起し、働く人々を守るための対策を提案しています。
Coinpedia4時間前
DeepSeekは、初の外部資金調達ラウンドを開始したと報道される。評価額は$10B+、調達額は$300M+を狙う
中国のAIスタートアップDeepSeekは、初の外部資金調達ラウンドについて交渉しており、$300 百万ドル以上の調達と、$10 十億ドルの評価額を目指している。これまで投資提案を断ってきたにもかかわらず、資金調達に関する協議は現在、進行中だと報じられている。
GateNews5時間前
ChatGPT が広告でオーストラリア・ニュージーランドに進出:Free および Go ユーザーが先行、 有料プランは広告なしのまま維持
OpenAIは2023年4月17日にChatGPTの広告をオーストラリア、ニュージーランド、カナダへ拡大し、FreeユーザーとGoユーザーを対象にしました。広告は有料ユーザーには表示されません。この取り組みはAIの商業化における第2の道筋を示し、商業面および規制上のリスクを考慮しつつ、広告の掲載により有料への転換が促進され得ることを踏まえています。
ChainNewsAbmedia7時間前