強要の失敗(2013)

2026/08/05 3:11

強要の失敗(2013)

RSS: https://news.ycombinator.com/rss

要約

Japanese Translation:

本テキストは、著者が Gavin Andresen との関係に基づく偽の家族関係や、解読不可能な暗号メッセージ(例:誤ったキー ID で DPR の公開鍵へのアクセスを試みたことなど)といった捏造証拠を用いて、Satoshi Nakamoto または Nate Silver といった著名人物であるという偽の告発を受け、強盗に晒された一連のオンライン嫌がらせキャンペーンについて述べている。要求額は、Silk Road の失われた資金への言及から数百ビットコインにまで大幅に引き上げられた後、空の Bitcoin アドレスに対する調査によって崩壊した。具体的な事件としては、2012 年の「gwern」と名付けられた強盗未遂、2013 年に著者とダークネット市場および Ross Ulbricht の家族との関係を結びつけた主張、そして 2015 年に著者の社会保険番号の接頭辞やペットの名前が公開されるというドッキング(doxing)の主張が含まれる。セキュリティをテストするため、著者は 2016 年から 2020 年にかけて新規の脱匿名化手法に対して賞金を提示したが、2017 年末には 7 月と 11 月での一部の成功にもかかわらず、旧式の Over-the-Counter(OTC)Bitcoin 取引が銀行口座を通じて真の身元を漏らすに至った。この事件は、個人の能動的な匿名維持努力にもかかわらず、ソーシャルエンジニアリング、データ漏洩、そして忘れ去られた技術的脆弱性がプライバシーリスクを劇的に増大させることを示しており、匿名性の侵害が容易であることを強調している。

本文

著者に親切な陌生人から驚きの申し出が届く話

はじめに:奇妙な出来事と私の本当の姿

2012 年から 2015 年にかけて、インターネット上では著者に関する多くの奇妙で不実な噂が広まりました。しかし、これらはすべて事実とは異なります。

  • 暗号化技術への偽装疑惑(2013 年 11 月) 「Dread Pirate Roberts(恐怖の海賊ロバートス)」であると見なされ、暗号化技術に関する欺瞞行為として扱われました。
  • Satoshi Nakamoto への脅し(2013 年 12 月) 著者が Satoshi Nakamoto と見なされた理由で、何十億ドルもの資金を要求する脅迫を受けましたが、支払いを拒否しました。
  • セキュリティ情報開示への圧力(2014 年 3 月) 「DNM Evolution」という団体から、脆弱性情報を公開しない場合、著者に関する非公開情報(dox)を公表するよう脅されました。
  • 晒し者行為とバウンティ支払い(2015 年 2 月) Agora の利用者が予期せぬ形で著者を晒し者にしました。これに対し、少額の手土産(バウンティ)を支払うことになりました。

私の本当の姿:

  • ビットコインの億万長者ではありません。
  • 高度な C++ ベースの P2P クリプトグラフィープログラマーでもありません。
  • 生活費を必死で稼いでいる貧しい作家です。

ただし、これらの不名誉な噂が役立つこともあります。人々が私から私人情報を教えてくれる可能性が高まるためです。しかし、多くは単に不快であり、私の望む方向へ進展することはほとんどありませんでした。

以下に、望んだような結果に至らなかった(あるいは全く進展しなかった)事例を紹介します。


匿名性への報酬(Pseudonymity Bounty)

  • 背景: nwerg へのバウンティ応募をきっかけに、未開拓の方法で著者の匿名性を解明する成果を示した人に対し、18 ドル 87 セントのバウンティを提供しました。
  • 現在の状況: この募集は現在行っていません(2017 年 12 月時点でのデータ)。
    • 支払い済み:2 件
    • 支払うことを拒否された:3 件
    • バounty 制度なしの過去の試み:数回
  • 結果: バウンティ受け取りを試みたが、的外れな事例もあれば非常に説得力のあるものもありました。

2012:Anonymous(アンノニマス)による恐喝への対応

9 月 10 日の出来事

夕食後、メールをチェックしたところ、匿名フィードバックフォームから身代金要求が届きました。

内容概要

  • ユーザー名:
    gwern
    ,
    gwernbranwen
    (サイト:pivory.com)
  • 条件:ログイン情報を提供するため、「ロンサム(身代金)」料金を支払う。
  • 料金減衰モデル:
    • 半減期:182.5 日 ($365/2$) で指数関数的に減少。
    • 開始:2012 年 9 月 11 日以降、初期価格 32 ドル US
  • 支払い方法:Bitcoin(MtGox 平均価格換算)。
    • アドレス:
      1LtiftPcu3AjTbXf2XFCbvNTaeRFL1yBAy
    • 利用開始予定日:365 日後。

著者の判断

  • 支払いを拒否
  • Google+ と非公開メーリングリストで署名付きメッセージを投稿し、**「支払わないことを公約」**しました。
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA512

cheshirecats サイト所有者へ CC; OB-NYC 証人へ CC。

> gwern
> 私が「gwern」と「gwernbranwen」というユーザー名を pivory.com で登録しました。
> ロンサム料金を支払うと、ログイン情報を提供します。
> ...(省略)...
> notgwern@tormail.org

あなたのオファーは断否するしかありません。

無限に多くのインターネットサイトが存在し、匿名サイトのユーザー登録や公開コメントが可能である場合、どのサイトでどの程度の金額であっても恐喝を受け入れることは、私にとって無限に大きな損失をもたらす可能性があります。したがって、逆帰納法(backward induction)に基づけば、あなたが要求する金額を支払うことへの明確な意思決定論的な見解は存在しません。

-----END PGP SIGNED MESSAGE-----

考察:身代金スキームの心理学的・経済的欠陥

身代金額が時間経過とともに減少するのは不自然でした(通常は罰則として増加すべきですが)。

  • Michael O'Kelly の指摘: オプション価値や学習との矛盾。
  • Michael の分析:
    • 恐喝犯の意図は「利便性のハッキング」。
    • すぐに支払いすれば最大の利益を得られるが、待ち続ける人は少ない。
    • 戦略案: 複利戦略を選び、即座の支払いを促すインセンティブを与えるべき。
  • Arсений Алексеев の指摘: 明確な期限を与える心理的トリック。
  • Joshua Zelinsky の指摘: 双曲割引(hyperbolic discounting)が合理的でない人々が狙い目であるという前提への疑問。

結果:予測と現実

著者は以下の 2 つの予測を立てましたが、どちらも間違った予測となりました。

  1. 返信する確率: 65%
    • 予期: 叱責に対して何か返信すると予想した(正当化するためでも構わない)。
    • 現実: 音沙汰なし。Bitcoin アドレス
      1LtiftPcu3AjTbXf2XFCbvNTaeRFL1yBAy
      も以降不活性。
  2. 二度目の恐喝を試みない確率: 65%
    • 予期: 「一度成功しなかったなら、他でも成功するはずがない」。
    • 現実: この予測は当たりましたが、恐怖犯から返信はありませんでした。

結論: 私は何も支払わず、何の被害も受けていません。これはビットコインを用いた恐喝の面白い例として扱われます。


2013:DPR(恐怖の海賊)疑惑への対応

11 月 7 日の私信

Reddit で奇妙な私信を受け取りました。

内容: 「あなたの身を守るための全ての情報」「船沈めるなら同様に沈めます」など、脅迫的なメッセージが含まれていました。 技術的欠陥: PGP キー ID

28820345
は著者の保有キーとは一致せず、認識しているものでもありませんでした。

対処プラン

  1. 恐喝犯に「メッセージを解読できないこと」と「Reddit/Privnote の形式誤り」を伝える。
  2. Reddit では各行を 4 スペースインデントするよう指示。
  3. 「公的」アイデンティティの公開キーを使用するように提案。
    • 意図: もし再暗号化してくれたなら「真意がわかる」。逆に怖気づけば「本物ではない」と判断できる。

11 月 8 日の展開

恐喝犯は「DPR の正体を知っていると主張する人物」からそのメッセージを受け取ったと虚偽の説明をしました。

  • 著者の反応: 「非常に失望しました。欺瞞行為を行っていたのです!」
  • 理由:
    • DPR の公式公開キーの ID は
      67B7FA25
      で、要求された
      28820345
      と一致しない。
    • 恐喝犯もメッセージを解読できず、内容について何も知らなかった。

12 月 10 日:jack0fnone という新たな脅威

典型的な晒し者行為ではありませんでした。予言的な言葉が混じっていました。

主な脅迫要素

  • Bitcoin アドレス:
    15bD6fYs6p9D9wmniDtTBcQSyWXDYNDCwv
    (新規かつ認識なし)
  • 目的: 「あなたの手中からこの一つのウォレットだけを奪い取る」
    • 後続アドレス:
      1933phfhK3ZgFQNLGSDXvqCn32k2buXY8a
      • 注記: このアドレスは Dread Pirate Roberts (Ross Ulbricht) の有名な失われた財宝として認識されています。

著者の判断

  • 恐喝犯は Jack を「本物の DPR」とみなしており、著者をその下部組織の従業員か SR2 と勘違いしている可能性が高い。
  • 秘密のアイデンティティを保持しておらず、支払い価値なし(所持 ₿0.001)。

対応策:公開キー交換による対話誘導

恐喝犯に罪悪感を与えつつ、安全なチャネルで交渉を続ける戦略を採用しました。

-----BEGIN PGP PUBLIC KEY BLOCK-----
Version: GnuPG v1.4.15 (GNU/Linux)

mQENBFKnzMIBCADuocAFw6DktC6FC+WN21ly7SwiOiVic8uknEl+EqTShX1fZ7Vq
DC9TajB3tItHJBDq3J6hBK+vFVOq4+mUDz4/vGNFqRZuOiZBM5vNr8mxYUZrVu50
...(公開キー略)...
=ah5R
-----END PGP PUBLIC KEY BLOCK-----

新しい公開キーと修復計画を返信してください。

12 月 11 日:餌に引っかかった恐喝犯

Jack はすぐに返信し、より長い暗号化メッセージを送ってきました。

—–BEGIN PGP MESSAGE—–
Version: GnuPG v2.0.22 (MingW32)
hQEMA4z9l03Eej0JAQgAtmUV4qSJI/9bn50luT1Y4QqAXRNBIik/NyNBB4WFy9zm
...(長文の脅迫と交渉の要請)...
=ah5R
-----END PGP MESSAGE-----

この結果、著者は**恐喝犯と安全なチャネルでの対話(および情報の収集)**に成功し、単なる晒し者行為や物理的損害を防ぐことができました。

同じ日のほかのニュース

一覧に戻る →

2026/08/05 7:01

インターポールが警告、アフリカのサイバー犯罪の半分以上を AI が支えデジタル詐欺急増

## 日本語訳: 以下に、元の草案から欠落していた特定の地域的なニュアンスおよび文脈源をより適切に統合しつつ、明瞭さを維持するためにもたらされた改善されたバージョンが示されます。 ## サマリー(改善版) INTERPOL の 2026 アフリカサイバー脅威評価によると、人工知能はアフリカ全体でサイバー犯罪における支配的な力となり、報告された事例の半分以上を原動力とし、2024 年の 1,9200 万ドルから 2025 年には 4,8400 万ドルへと金融損失を増大させています。状況は地域によって多様です:西アフリカおよび南部アフリカは主要な詐欺センターを擁しており(調査対象国の 72% で特定)、中央アフリカではビジネスメールへの侵害やロマンス詐欺の発生率が高く、東アフリカではモバイルマネー詐欺、重要インフラに対するランサムウェア攻撃、合成アイデンティティ犯罪に苦しんでいます。特定のセックス extortion の急増が明らかで、TrendAI がディープフェイクに関連する約 60 万件の事例を検出しています。犯罪者はこれらのツールをソーシャルメディアやモバイルマネーおよびデジタル銀行のようなプラットフォームと組み合わせ、ローンの目的や SIM カード登録のために合成アイデンティティを伴う複雑なスキームを実行するために使用します。しかし、依然として重大な脆弱性が存在しており、特に南部アフリカのように高度なデジタル接続を有する国々において、銀行、通信事業者および法執行機関間の弱い連携は、犯罪者が盗まれた資金を瞬時に国境を超えて移動させることを可能にしています。これらの課題にもかかわらず、対応は増えつつあります;2025 年だけでも、セネガルの新しいオンライン報告プラットフォームを含むサイバー犯罪法の更新を行ったアフリカ諸国は 17 カ国あり、Serengeti 2.0 など共同作戦を促進し、それらは 1,500 件以上の逮捕と 1 億ドル以上の資金の回復をもたらしました。将来のセキュリティは、これらの進化する AI 駆動型の脅威に対処するために、持続的な国際協力および強化された地域準備に依存します。

2026/08/05 1:36

Mistral の Shieldstral:マルチモーダル検閲向けに公開された 3B オープンウェイトモデル

## 日本語訳: Shieldstral は、NVIDIA との Open Secure AI Alliance の初メンバーとして Apache 2.0 ライセンスの下でリリースされた、30 億パラメータを持つオープンウェイトのマルチモーダル安全性分類器です。このモデルは、テキストと画像の安全性評価を単一の適応型インターフェースに統合し、1 トークンから定量化された連続的な安全性スコアを返します。Shieldstral は、コンテンツモデレーションを文脈・厳格度に適応する質問応答タスクとして位置付け、推論時に再トレーニングなしで平易な言語でのポリシーを受け入れる 3 つのコンポーネント(<Instruct>:文脈/厳格度、<Query>:はい/いいえの安全性に関する質問、<Document>:評価対象のテキストまたは画像)を採用しています。Shieldstral は、プロンプト分類、回答モデレーション、拒否検出、毒性検出を単一の適応可能な問題に統合します。性能については、テキスト安全性、拒否検出、ポリシー適応性、マルチモーダルベンチマークにおいて、最大 7 倍のサイズを持つオープンガードモデルと同等かそれ以上の性能を示し、1 つの 16GB の NVIDIA GPU で効率的に動作します。Forge 上でのエンドツーエンドトレーニングでは、多様なラベル形式を持つ現実および合成データを組み合わせたヘテロ지니어ズなデータを使用し、以下の 4 つの主要な課題に取り組んでいます:(1)ヘテロ지니어ズなデータタクソノミーの統合、(2)暗記ではなく判別の学習、(3)画像に基づく安全性の根拠付け、(4)LoRA と SLERP メージを介した補完的なチェックポイントの組み合わせです。データ処理では、ソースごとの厳格度調整(ジャイルブレイク用は厳しく、回答品質用は緩い)を行い、定量化された意思決定境界を学習し、一般的な画像データセットを負例として使用するとともに、視覚・言語再ランク付けにより誤ラベル付けされたペアをフィルタリングしました。今後の計画としては、多言語対応の拡大、長文書に対する堅牢性の向上、およびマルチモーダル安全性機能の幅広化が含まれます。

2026/08/05 0:16

Show HN: 肌の色調を多様化する単純なアルゴリズムと色彩空間

## Japanese Translation: このプロジェクトは、デジタルアートおよびキャラクター作成向けに包摂的なツールを促進することを目的とした、簡略化された RGB ベースの色空間を導入します。これは、現在のシステム(絵文字:5 色、メイクアップパレット:約 50 色など)の限界に対処するものです。本モデルは、生物学的要因(メラニンや血流など)、個々のバイアス、健康状態(例:黄疸など)、および異なるディスプレイ環境によって複雑化している人間の肌トンの莫大な複雑性に対する科学的権威を主張するのではなく、実用的で「十分良好な」エンジニアリングの起点を優先します。手法は、手動での RGB データラベリング、主成分分析(PCA)によるデータセットの変換、Desmos 3D、SymPy、matplotlib、scikit-learn などのツールを用いた球面式のフィッティングを含みます。得られたシステムは、PCA 軸から導かれる 3 つの独立した値を利用し、UI を介して調整されます。ここで、可変的な球半径パラメータは色の変化を制御します;具体的には、この半径を小さくすると、すべての肌トーン(深肤色、白人、冷色調、温色調)において一様に変化が減少し、特定のグループを不均衡に排除することはありません。原点点はニュートラルな曖昧なトーンを表し、マッピングバイアスを特定するために有用です。今後の作業では、専門家ラベラーを用いてモデルを微調整し、黄疸や白斑症などの状態に対する簡略化された表現を取り入れる予定です。本アプローチは科学的でないことを認める一方で、エンジニアリング用途においては依然として非常に機能性を備えていることを認識しています。