車とは走れるスマートフォンに過ぎません。誰が耳を澄ませているのか

2026/10/02 5:23

車とは走れるスマートフォンに過ぎません。誰が耳を澄ませているのか

RSS: https://news.ycombinator.com/rss

要約▶

日本語翻訳:

2024年10月から2025年8月までに行われた大規模な調査において、独自に購入すると120万ドル以上かかると見込まれるテスト車隊へのアクセスを得るため、Consumer Reports と連携した研究が行われました。その結果、現代のアメリカ製の車のほとんどが、メーカー側のプライバシーに関する約束に反し、秘密裏に感心なユーザーデータを第三者の追跡企業と共有していることが判明しました。ノースイースタン大学の研究者らは、市場後期の米国向け車両 21 台および対応するモバイルアプリ 30 を、3 つの条件下(アイドル時の基準状態、アクティブ使用(可能なすべての動作)、走行時(5〜45 マイル/時間での加速度と激しいブレーキ操作を含む))でテストしました。また、車載トラフィックの迂回を確認するため、11 台の EV をファラデーテント(約 93 dB の減衰)内に走行させることで、セルラー通信を遮断した状態でのテストも実施しています。IMC '26 でピアレビューを受けた本調査では、Wi-Fi を通じて 21 台中少なくとも 19 台が自動的により多くの第三者ドメイン(広告・追跡ドメインを含む)に連絡していたことが判明しました。また、30 件のアプリのうちの 7 件は、車両識別番号(VIN)、メールアドレス、電話番号、正確な GPS 位置情報といった個人を特定できる情報を第三者に送信していました。携帯電話とアプリをペアリングすると、広告・追跡企業への平均的な露出度がおよそ 2 倍に増加し、場合によっては 20 以上の新しいトラッカーが追加されました。アプリのテストでは、iOS デバイスを特定の状態で使用し、ルート証明書と mitmproxy を用いて暗号を解読し、完全な権限との対話を確保していました。セルラー通信遮断条件下でのテストにより、Wi-Fi による追跡がセルラーネットワークとは独立して行われていることが確認されました。メーカー側は主に消費者を非難し、以下の 3 つの選択肢のみを提供しました:データ同意条件を受け入れる、接続機能(リモートスタートやアプリなど)を無効にする、または車両の使用を完全に止めることです。ホンダはその調査結果を受けて運用を調整しましたが、ほとんどの他のブランドは引き続き詳細な位置情報データを外部のトラッカーに送信し続けています。本調査の主要データセットには、GM、ステランティス、フォード、ホンダ、トヨタ、Lucid、メルセデス・ベンツ、ルノー・日産・ミシュバンコンソーシアム、リビアン、テスラ、ボルボなど 19 の異なるブランドが含まれています。研究は、メーカーの開示と実際のデータ共有の間に重大なギャップが存在し、業界が透明性を高め、公開されたプライバシーポリシーと実世界のデータ収集を一致させることで、ユーザーに気づかなれないエコシステムの追跡によって被害を与えることを防ぐよう強く呼びかけています。

本文

コネクテッド・カーにおけるプライバシー侵害の実態と業界への警告:大規模調査レポート

ご車両は単なる移動手段ではありません。**「コネクテッド・カー(接続型車)エコシステム」**の一部として、常時監視されている存在です。

本研究は、消費者報告(Consumer Reports) と連携し、世界で最も信頼性のあるテスト環境において実施された大規模測定調査です。

研究の概要と目的

コネクテッド・カーとは、Wi-Fi やセルラー通信機能によりインターネットに常時接続されている車両のことです。現在、販売されている車両の 75% 以上 でこの機能が標準装備されています。

しかし、このシステムは以下の点で深刻なプライバシー問題を孕んでいます:

  • 走行経路や身元を把握するデータ収集が行われている。
  • 収集データを保険会社や広告主に共有する他、多くの第三者企業に開示している。

研究の主要成果(レポート要約)

チームは 21 台の車両と 30 つのモバイルアプリをテストし、以下の事実を発見しました:

  1. 第三者との接続が普遍的: テスト車両の 21 台中 19 台 が、広告主やトラッカーを含む多数の第三者ドメインに通信しています。
  2. 個人データの送信: 30 つの関連アプリのうち、7 つ は個人を特定可能な情報(PII)を第三者企業に送信していました。
  3. 長期課題の認識: メーカーはこのデータ共有問題について長期的な開示手続きを行っていますが、研究者らは継続的な測定と慎重な監視の必要性を強く指摘しています。

研究チームと論文情報

  • 所属: ノースイースタン大学のプライバシー・セキュリティ研究チーム
  • 協力企業: 消費者報告(自社で購入した高額なテスト車群へのアクセス権を提供)
  • 公開予定: IMC '26 で査読済み研究成果として公開予定

調査対象:車両とアプリ

テスト対象一覧

カテゴリ数詳細
テスト車両21 台米国市場向け、19 の異なるブランド(GM, フォード, トヨタ, テスラ, ボルボ など)
モバイルアプリ30 つコネクテッド・カー関連の主要アプリ

調査課題

この研究は以下の 3 つの問いに答えようとしました:

  1. コネクテッド・カーおよびアプリが、どのような個人データを送信しているか?
  2. そのデータを誰が受信しているか(第 3 者企業)?
  3. メーカーはこの結果に対してどのように反応するか?

研究方法と実験環境

1. 車両テストの実施状況

多様な実車を使用するため、消費者報告との連携なしでは120 万ドル以上の費用がかかるところを大幅に削減しました。

メーカー/ブランドモデル例走行中テストイードル(停車)テストファラデーテント内セルラー遮断
ジェネラル・モーターズ (GM)Buick Envista, Cadillac Lyriq✓✓✗-
フォードF-150 Lightning, Mustang GT✓✓✗-
トヨタLexus NX 450h+, Corolla Cross✓✓✗-
テスラCybertruck, Model 3✓✓✓✓ (一部)
その他ボルボ C40, ニッサン Ariya など✓✓✓-

※注記: サンプルは米国市場を網羅するものではありません。結果はスナップショットとして解釈すべきです。

2. テスト環境のセットアップ

Wi-Fi トラフィックの傍受

  • 手法: Raspberry Pi にカスタムアクセスポイント(AP)を設定し、車両から送出されるすべてのパケットを
    tcpdump
    でログ記録。
  • 限界: データは暗号化されており内容は閲覧不能だが、宛先 IP アドレス(トラッキングドメイン)は特定可能。

セルラー通信の遮断実験(ファラデーテント)

  • 目的: 「セルラー通信を遮断すると、Wi-Fi 経由での通信量が増加するか」を検証。
  • 手法: 電気自動車(EV)11 台を対象に、通信が完全に遮断される約 93 dB の減衰を持つファラデーテント内に走行させました。
  • 結果確認: イードル時およびアクティブテスト中に、セルラー経由で外へ送信されるトラフィックが Wi-Fi に再ルーティングされるかを確認しました。

モバイルアプリの厳格なテスト環境

プライバシーを最大限に保つため、以下の準備を行いました:

  1. 端末整理: iPhone 8〜13(iOS 16〜18)を使用し、背景トラフィックを排除するため不要なアプリを削除。
  2. 単独テスト: 各アプリは車両関連アプリがない状態で単独ダウンロード・動作確認。
  3. 通信解析: MITM プロキシ (
    mitmproxy
    ) とカスタムルート証明書を用いて、アプリからのネットワークトラフィックをキャプチャおよび復号化。
  4. 画面録画: iOS 標準機能で全操作を記録。

アプリテスト手順

  1. 権限同意: インストール・ログイン時、すべての権限リクエスト(位置情報、Bluetooth など)に同意。
  2. ログイン: 消費者報告の認証情報を用いて既存アカウントでログイン。
  3. 機能検証: 充電ステーション検索、ジオロケーション表示、タイヤ空気圧確認など全機能を実際に動作チェック。
  4. 物理操作: トランクの開閉など、車両への直接操作も実行し、データ送信の正常性を確認。

主要な発見事実

第三者との通信と PII の送信

  • Wi-Fi 通信: 21 台中19 台が少なくとも 1 つの第三者(広告・トラッキングドメイン)と通信しました。
  • PII の送信: 30 つのアプリのうち7 つが、VIN(車体識別番号)、メールアドレス、電話番号、正確な位置情報などの PII を第三者へ送信しました。
    • 複数の種類の個人情報を同一の第三者に送ることで、広告主は消費者の詳細なプロファイル作成が可能です。

アプリと車両ペアリングの影響

アプリを車両に連携させると:

  • 曝露が約 2 倍: 広告・トラッキング企業への接続数が劇的に増加。
  • 新規トラッカーの増加: 場合によっては20 社以上(最大 24 社)の新しい追跡企業が加わります。

[各企業の詳細クリック]: チップをクリックすると、どのアプリから何种データを接收したかが確認できます。

メーカーからの対応と業界の問題点

レスポンシブな不足

研究チームが発見をメーカーに通知した際、多くの回答で見られたのは**「責任転嫁」**という傾向です。

システム上、所有者には以下のような不公平な選択肢しか与えられていません:

  1. 条件受諾: 懸念に関わらずデータ共有契約をそのまま受け入れる。
  2. 機能停止: コネクテッド機能をオフにする(リモートスタートやアプリ連携が利用できなくなる)。
  3. 車両廃止: 車自体の使用を完全に諦める。

顕著な例外:ホンダ

ホンダだけが、ユーザーのトラッキングを防ぐために「正確な位置情報の送信」プラクティスを改善し、第三者への送信を阻止したという実績を持つ唯一のメーカーです。

結論と提言

本研究は以下の事実を明らかにしました:

  1. データの闇: メーカーの公的開示と実際のインターネット上でのデータ共有には大きなギャップが存在します。
  2. 複雑性の非透明性: 同じメーカー内でもネットワーク挙動が異なり、調査は高コストかつ困難です。
  3. アプリの影響: 車両関連アプリの分析を除外すると、プライバシー感受性の高い通信への曝露を見逃してしまいます。

将来に向けて不可欠な対応: 車両システムの不透明さを考慮すると、エコシステム全体の可視化強化と、有害なデータ共有の特定・解決が急務です。より高い透明性なしには、消費者の権利を守れない現状にあります。

同じ日のほかのニュース

一覧に戻る →

2026/10/02 4:33

Pi 1.0

## 日本語翻訳: Pi 1.0 のリリースは、機能の急速な拡張よりも安定性を優先する点において、そのエージェントハネスにおける顕著な進化を表しています。すべての最新技術を即時に採用する代わりに、このバージョンでは既存のシステム制約に対して堅牢性が証明された後にのみ変更を統合することに焦点を当てています。この「強化された」アプローチにより、ソフトウェアは不必要な複雑性を持たずに簡潔かつ拡張可能であるように保たれます。新機能には、Model Context Protocol (MCP) へのネイティブ対応、Jev や画像モデルといった大型言語モデル以外との互換性、遅延ツールロード、会話中のシステムメッセージが含まれます。ユーザーエクスペリエンスの向上のために、インターフェースも新しいテーマとデフォルトのフルスクリーンモードで強化されました。何十万もの週次ユーザーからのフィードバックに基づき開発が進められた本プロジェクトは、MIT ライセンスの下でオープンソースとして存続しています。今後の展望として、実験的な「Pi Durable」パッケージでは、ミニマリズムを維持しながら長期的な AI タスクの管理機能を備えています。これにより、ユーザーは異なるプラットフォーム上で、より長期間にわたって基盤となる AI を自在に操作・制御することが可能になります。Pi 1.0 のインストールは `curl` または PowerShell コマンドによるものが利用でき、Pi Durable については `npm install @earendil-works/pi-durable @earendil-works/pi-ai @earendil-works/chord` を実行する必要があります。両方とも pi.dev でドキュメントが提供され、github.com/earendil-works/pi にコードが公開されています。Codemode の機能には、Claude Opus、GPT、Jev などの特定モデルを使用してコミットのサマリーを記述するスクリプトや、自作拡張の記述などが含まれます。

2026/10/02 6:07

Web 開発教育の死

## Japanese Translation: 生成 AI は、エコシステムを破壊することで Web 開発者、教育者、出版社の経済的健全性を根底から覆している。Baldur Bjarnason や Axel Rauschamayer のような著者および出版社は収入が急落し、事業の閉鎖に追い込まれている。特に Rauschamayer は 2026 年に書籍からの収益がゼロとなり、AI クローラーが彼の作品を盗みながら広告収益を生み出さなかったため、コンテンツをオフラインに移すことを余儀なくされた。同様に、Web 開発者の教育者である Josh W. Comeau や Kyle Cook も、LLM がタスクを自動化し仕事を吸収したことで Comeau の収益は半分になり、Cook は深層技術チュートリアルから AI モデルに関する浅く簡単に制作される動画への視聴者のシフトにより半分もの視聴数を失ったと報告している。 この危機は財務面のみならず、Salma Alam-Naylor のような専門家の中で深刻なバーンアウトと不安を引き起こしており、彼女のスキルや共感力が業界で貶められたため、一般に露出の少ない低給の役割を受け入れた。この変化は高品質な教育を脅かしており、開発者は学習のためにエラーが発生しやすいチャットボートに頼る傾向が強まっている一方、Rachel Andrew は GenAI が主題領域の専門家と編集者の間の重要な関係性を損ない、生産性の負担を読者に押し付けるだけであり、根本原因を解決したり実際の効率を高めたりしていないと主張している。究極的には、現在のトレンドは真実の人間の協働よりも短期的利益を優先している。

2026/10/02 1:18

Clef:オープンソースの意思決定モデルと新しい強化学習ファインチューニングプラットフォーム

## Japanese Translation: Cloudflare は、Apache 2.0 ライセンスの下で Workers AI 上にホストされる 2 つの新しい決定モデル、Clef および Clef-flash を発売します。これらのモデルは、標準的な大規模言語モデル(LLM)がしばしば予測不可能なテキストを生成するのと鮮明な対比をなすように、低コストで一貫性があり、厳格に型付けされた構造化された出力を提供します。Qwen アーキテクチャに基づいて構築されており(Clef は Qwen3.8-27B、Clef-flash は Qwen3.5-9B)、画像分類のためにビジョンエンコーダーで強化され、非自己回帰的処理を利用して推論速度を高速化しています—Cloudflare の一般 LLM gpt-oss-120b と比較して、脅威インテリジェンスタスクにおいて 2 倍のレイテンシ削減を示しました。現在 Jev Decision Index ベンチマークで最高スコアを得ており(BFCL ケース exact ベンチマークで 98.47 のほぼ完璧なスコア)、Clef は他のモデルである Jev および Kev 9B を凌ぐような大きな性能向上を提供しています。両モデルとも 64k コンテキストウィンドウを備えており(Jev と比較して 32k)、データが保存されることも、トレーニングに使用されることもないというエンタープライズ対応の保証をサポートします。AI Gateway および Workers AI といった Cloudflare の既存インフラストラクチャを活用し、これらのツールはすでにドメイン分類およびサポートトラージングのための内部運用を動力付けています。このリリースは、Cloudflare の「エージェントクラウド」ミッションを実現するために高速分類器向けニッチ市場への戦略的参入を意味し、新しい強化学習製品および Forward-Deployed Engineer サービスを通じた微調整のためのさらなる機能を提供します。

車とは走れるスマートフォンに過ぎません。誰が耳を澄ませているのか | そっか~ニュース