AI RACE— The AI Race
Business

Meta、バイラル化したAIエージェント「Muse」のクローン疑惑を否定——オープンソース「OpenClaw」の模倣との批判が噴出

Metaの新たな消費者向けAIエージェント「Muse」は米国のDAU(日間アクティブユーザー)が瞬く間に60万人に達したが、先行するオープンソースプロジェクト「OpenClaw」のアーキテクチャやプロンプトを直接コピーしているとの批判に直面している。

2026/09/25 00:10
Meta bị nghi "sao chép" dự án mã nguồn mở OpenClaw để tạo ra AI agent Muse

バイラルヒットの裏で浮上するクローン疑惑

Metaが新たにリリースした一般消費者向けAIエージェント「Muse」が、9月の公開後にApp Storeのランキングトップへと急浮上した。Apptopiaのデータによると、米国内だけで推定60万人もの日間アクティブユーザーを獲得しているという。評価額25億ドルでの資金調達を進めているとされる競合プラットフォーム「Instinct」とともに、Museの台頭は自律型デジタルアシスタントを巡る業界の熾烈な競争を印象づけている。

しかし、Museの爆発的な普及はソーシャルメディア上で激しい反発にも見舞われている。開発者やユーザーの間では、同ツールが今年初頭にリリースされたオープンソースのエージェントプラットフォーム「OpenClaw」から多大な借用を行っているとの指摘が相次ぐ。批評家らは、MuseがOpenClawのコアアーキテクチャ構造やデザイン、内部ドキュメントを酷似させていると指摘。Reddit上では、このサービスはOpenClawの「上に作られた単なるラッパーアプリにすぎず」、その技術的リスクまで引き継いでいるとの批判が上がり、あるコメント投稿者は「熱狂しているのは非エンジニアだけだ」と書き込んでいる。

共通のコードベース、VMセキュリティ、そしてMetaの反論

Museの調査を行ったユーザーらは、同サービスがSOUL.md、memory、toolsといったOpenClawと完全に同一のコアファイル名を使用していることを突き止めた。さらに、「見せかけの親切ではなく、真に役に立つこと(Be genuinely helpful, not performatively helpful)」といった指示をはじめ、OpenClawのペルソナやトーンガイドラインの文言がそのまま転用されていることも判明している。

MetaはOpenClawを単に再パッケージしただけだとする告発を否定した。MetaのSuperintelligence Labsでプロダクト責任者を務めるNat FriedmanはX上で、エンジニアリングチームはMuseを「ゼロから」構築したと投稿した。ただし、同氏はMuseがオープンソースソフトウェアとしてのOpenClawから「プロダクトとして強い着想を得た」ことは認めている。Friedmanの説明によると、1月にOpenClawをテストした後、Metaのチーム用に数百台のMac Miniを購入し、「安全かつセキュアで、使いやすく、何十億人もの人々にスケール可能な」競合プラットフォームの構築に着手したという。また、OpenClaw特有のファイル名やプロンプト文をそのまま残した点については、開発者のPeter Steinbergerが導き出したそれらの要素が「完全に正しかった」とチームが判断したためだと弁明している。

この議論において、セキュリティは依然として最大の火種となっている。OpenClawにはかねてより多くの脆弱性が報告されており、ある研究者は公開スキルリポジトリの15%にデータを抜き出す悪意ある命令が含まれていたことや、最も人気のあったスキルの1つにマルウェアが仕込まれていたことを明らかにしている。MetaのCEOであるMark Zuckerbergは、Museについて「プライバシーとセキュリティを第一にゼロから設計された」とし、これらの問題に対処していると主張した。独自の仮想CPU、ブラウザ、メモリ、ストレージを備えたサンドボックス型のLinux環境「Muse Secure VM」内部でユーザーデータを隔離しているという。

だが、こうした保護対策が講じられているにもかかわらず、Museのアーキテクチャには独自のセキュリティ上の欠陥が見られる。ユーザー環境同士は分離されているものの、Metaは内部からそのデータへのアクセス権を保持したままだ。Metaは年内にも暗号技術によるアクセス制御を導入し、自社がVMのコンテンツにアクセスできないことを検証可能にする予定だと約束している。また、アプリはユーザーが手動でオプトアウトしない限り、将来のモデルトレーニングにユーザーデータを利用する設定がデフォルトになっている。さらに今週、X上のセキュリティ研究者が、単純な攻撃手法を通じて標的のMuseエージェントを乗っ取り、完全に制御できるゼロデイ脆弱性を警告した。

競合他社も同様の課題に直面している。Instinctは包括的すぎる利用規約に対して反発を受け、その後規約の修正を余儀なくされた。OpenClawの複雑なセットアップとは異なり、MuseとInstinctはいずれも一般ユーザー向けの親しみやすい連携機能を備えることで導入の障壁を下げている。InstinctはAppleのネイティブメッセージングツールと接続し、MuseはワンタップでのオンボーディングやMetaのエコシステムへのネイティブな接続機能を提供する。また、両プラットフォームとも現時点ではGoogleのSparkといった競合ツールよりも安価な価格設定を打ち出している。

週末のハックからBig Techのエージェント戦争へ

エージェントを商業化しようとする企業の競争は、OpenClawの予期せぬ成功に端を発している。Steinbergerは当初、WhatsApp、Telegram、Slack、Teams、Discordといった標準的なチャットアプリを通じてユーザーと対話するローカルPC用のスクリプトとして、わずか1回の週末でOpenClawを組み上げた。公開から1週間足らずでリポジトリは10万のGitHubスターと200万人の訪問者を獲得し、24時間稼働のホストノードを実行するためのMac Miniの買い占め、エージェント専用のソーシャルネットワーク、さらには世界各地でのユーザーミートアップの開催といった熱狂を引き起こした。

この草の根のムーブメントは、2026年を通じて巨大テック企業による一連の対抗策を即座に誘発することとなった。

  • 2月: OpenAIがOpenClawの開発者Peter Steinbergerを雇用し、社内のエージェント開発を主導させる体制を整えた。
  • 5月: Googleが年次発表会で消費者向けエージェントのロードマップを提示。
  • 6月: Appleが自律型エージェントを標的とした全面的な戦略シフトを発表。
  • 8月: Instinctがプライベートベータ版の期間中に数億ドルの資金を調達。ユーザーはこのエージェントを活用し、運転免許センター(DMV)の予約、有料道路通行料の異議申し立て、医療機関の予約、海外ホテルでの遺失物捜索の調整など、複雑な実務作業をこなした。
  • 9月: Metaが消費者向け市場にMuseを投入。

OpenClawは当初、プロプライエタリなAIによる独占に対抗するオープンソースの選択肢としてコミュニティから支持されていた。しかし現在では、一般向けエージェントのワークフローにおける覇権を握るべく、Big Tech企業がそのコアコンセプトを貪欲に吸収しつつある。

◗ 出典

The Verge09/25

関連記事