Bible Network Crypto DeFi Onchain RWA AI Agent Stablecoin Chain SAFU CryptoTax DeFAI AGI Claude Me Claude Skill Claude Design Claude Cowork
独立メディア
いかなるプロジェクトとも無提携
暗号資産のAIエージェントを解剖する:仕組み・リスク・経済モデル
aiagent-bible.com
最新
なぜAIエージェント決済製品はほぼどれもパスワードを使わせなくなったのか  ·  信頼しているMCPツールの内容がひそかに差し替えられたことを、どう知ればよいのか  ·  「二者択一の法則」を自分のエージェントアーキテクチャに適用する:3つの実装方式のトレードオフ  ·  AIエージェントがお金を使うとき、ウォレットの鍵は実は本人の手元にない  ·  サードパーティMCPサーバーに接続する前に:「検証済み」バッジはあなたを守ってくれない——実務的な審査チェックリスト  ·  開発者はどのエージェント決済プロトコルを選ぶべきか?陣営ではなく取引タイプから考える
beginners

なぜAIエージェント決済製品はほぼどれもパスワードを使わせなくなったのか

30秒バージョン · 忙しい方へ
パスワードは自分が本物のサイトに入力されているのか偽サイトに入力されているのか気にしない——パスキーは実際のドメインのみを認識する、これがフィッシングを完全に防げる鍵だ。

詳しく読む +
01 · なぜ起きたのか?

もし私が指紋や顔認証ではなく、それでもパスワードを使いたいと思ったら、リスクは本当にそんなに違うのですか?

違いは大きく、しかも「保護がもう一層あるかどうか」という程度の違いではなく、構造的な違いだ。パスワードは「あなたが知っているもの」であり、他の誰かも同じ文字列を知っていれば(盗み見られた、キーロガーで記録された、別のサイトから流出して試された、いずれであっても)、あなたになりすませてしまう。パスキーは「あなたのデバイスが持つ秘密鍵」と「あなた自身が本来持つ生体特徴」を組み合わせて使う。秘密鍵は最初から最後までデバイスから出ることはなく、照合のためにどんな形であれ外部に送信されることもない。これは、単純に盗まれて別の場所でなりすましに使われうる「もの」が一切存在しないことを意味する。

一般的なウェブ閲覧であれば、パスワードを使うリスクはまだ多くの人が許容できる範囲かもしれない。しかし実際の資金取引を承認する場面では、パスワードの流出は直接資金流出という結果に直結し、両者の間に緩衝の余地はない。これが、多くのAIエージェント決済製品がそもそもパスワードの選択肢を提供しない理由でもある。ユーザー自身にリスク許容度を判断させるよりも、リスクレベルの高い選択肢を最初から排除する方が直接的だ。

02 · 仕組みは?

パスキーは完全にデバイスに依存しているように聞こえますが、デバイス自体がハッキングされたら、もう保護は一切ないのではないですか?

これは合理的な懸念だが、パスキーの設計はすでにこの層を考慮している。デバイス自体の侵害は確かに現実的なリスク経路だが、パスキーの秘密鍵は通常、デバイス内の特別に隔離された安全な領域に保管されており(プラットフォームによって名称は異なるが概念は似ている)、この領域はOSの他の部分が侵害されても中の秘密鍵を直接読み取ることが非常に難しいよう設計されており、追加のハードウェアレベルの保護を回避する必要がある。さらに、すべての承認には生体認証という関門を通過する必要がある。たとえデバイスが遠隔操作されても、攻撃者があなたの知らないうちに指紋や顔認証も同時に偽造して検証を通過させるのは極めて難しい。

より根本的な点は、パスキーが解決しようとしている問題はそもそも「デバイスを完全に侵害不可能にする」ことではなく、「攻撃者がデバイスを手に入れても、あなたが承認する瞬間を目撃しても、持ち去って別の場所で再利用できる認証情報を手に入れられないようにする」ことだ。デバイス自体のセキュリティ(システムの更新、出所不明のソフトウェアのインストールを避けるなど)は依然としてユーザー自身が責任を負うべき部分であり、パスキーが処理しているのは「認証情報が盗まれて別の場所で悪用されるかどうか」という層である。両者は互いを置き換える関係ではなく、補い合う関係にある。

03 · 自分にどう影響する?

AIエージェント決済製品ごとにパスキーを一から再設定するよう求められますが、これはかえって面倒になりませんか?

実務上、確かにその感覚はある。パスキーは通常「あなたのデバイス」と「特定のサービス」の組み合わせに紐づけられるため、理論上は新しいサービスごとにそれぞれ設定プロセスを完了する必要がある。しかしこの「面倒さ」の背後には実は意図的な設計がある。もし1つのパスキーがすべてのサービスで汎用的に使えてしまえば、それは「1つの認証情報が多くの場所を管理する」という古いモデルに逆戻りすることになり、その共有された認証情報に一度問題が起きれば、影響範囲は単一サービスよりもはるかに大きくなる。

実務上この面倒さを緩和する方法は、同期型パスキーをうまく活用することだ。iCloudキーチェーンやGoogleパスワードマネージャーのようなサービスを通じて、1台のデバイスで完了した設定を、自分の他のデバイスに自動的に同期できるため、デバイスごとに完全なプロセスをやり直す必要はない。サービス間ではそれぞれ設定が必要ではあるものの、1回の設定操作自体は通常数秒(デバイスのプロンプト、指紋や顔認証の確認)で済み、従来のパスワードが要求する「十分に複雑な新しいパスワードを考え、記憶し、他のアカウントと重複させない」ことに比べれば、実際にかかる手間はむしろ少ない。

04 · どうすればいい?

もし私のパスキーが何らかの理由で無効になった場合(例えば機種変更時に正しく移行できなかった場合)、完全にログインできなくなり、資金も取り戻せなくなるのですか?

ならない。ほとんどのサービスはパスキーの仕組みを設計する際、単一のデバイスの問題だけでユーザーが完全にアカウントアクセスを失わないよう、少なくとも1つのバックアップとなる本人確認手段を残している。よくある方法には次のようなものがある。登録時に複数のパスキーを同時に登録できるようにする(スマートフォンとバックアップ用のハードウェアセキュリティキーなど)ことで、1つが無効になってももう1つを使える。あるいは、独立したアカウント復旧プロセスを提供し、通常は他の本人確認手段(メール確認、カスタマーサポートによる人間の審査)と組み合わせて新しいパスキーを再登録できるようにする。

実務上、あなた自身が主体的に準備しておく価値があるのは、パスキーを要求するAI決済製品を本格的に使い始める前に、この復旧プロセスがどのようなものか、完了までどれくらい時間がかかるかを確認しておくことだ。実際にデバイスの問題に直面したその日に初めて「どうすればいいか」を検索するのではなく。これは前述の「アクセス権の即時取り消し」機能と同様、「使う確率は高くないが、いざ使うことになったら事前に調べておいてよかったと思える」類の準備だ。パスキーがもたらす安全性の向上は、予期せぬ事態への備えが一切不要であることを意味するわけではない。

全文 +

最近「AIに代わりに支払わせる」製品を試したことがあるなら、共通点に気づくはずだ。取引を承認する方法は、ほぼ常に指紋、顔認証、あるいはデバイス自体のロック解除機構であり、パスワードの入力を求められることはほとんどない。これは偶然ではなく、単に「流行りの」インターフェース選択でもない。この背後には具体的な技術的理由があり、AIエージェントという新しい場面が、パスワードがもともと持っていた弱点を特に増幅させているという事情がある。

パスワードの弱点は人間が使う段階ですでに存在していた

パスワードは本質的に、あなたが記憶し、入力し、照合のために送信する文字列だ。この設計には最初から構造的な問題があった。その文字列を知っている者は誰でもあなたになりすませてしまい、しかもその文字列は送信中も保存中も傍受や流出の機会がある。フィッシングサイトはまさにこの弱点を利用する。見た目が全く同じ偽サイトを作り、そこに直接パスワードを入力するよう騙す。サイトの見た目がどれほど本物らしくても関係ない。パスワード自体には、自分が本物のサイトに入力されているのか偽サイトに入力されているのかを見分ける仕組みが一切ないからだ。これらの弱点は、人間が日常的にウェブサービスを使う段階ですでに存在していた。AIエージェントの場面は新しい弱点を生み出しているのではなく、既存の弱点をよりリスクの高い舞台に載せているに過ぎない。

なぜAIエージェントの場面はこの弱点をより危険にするのか

承認の対象が資金取引であり、承認の動作が頻繁に発生する必要があるかもしれない場合(例えばAIエージェントが複数のステップからなるタスクを連続して処理する場合)、パスワードの弱点はいくつかの具体的な問題へと増幅される。第一に、承認メカニズムがパスワード入力であれば、そのパスワードはシステムが照合できるようどこかに保存されなければならず、その保存場所自体が新たな攻撃対象になる。第二に、パスワードが一度流出すれば、流出するのは静的で再利用可能な認証情報だ。攻撃者はそれを手に入れると、アカウントがロックされるかパスワードが変更されるまで、無制限にログインを試みることができる。第三に、そして最もAIエージェントの場面に近い点として、AIエージェント自体の判断が何らかの攻撃手法によって誘導され、すべきでない取引を実行してしまった場合、従来のパスワードの仕組みは「これはユーザー本人が承認したものである」のか「これは乗っ取られたプロセスが偽造した承認リクエストである」のかを区別する手段を持たない。パスワード照合自体が機械的な文字列マッチングに過ぎず、リクエストがどこから来たかを一切気にしないからだ。

パスキーはこれらの問題をどう解決するか

パスキーはパスワードを「公開鍵・秘密鍵」のペアで置き換える。秘密鍵は生成された瞬間からあなたのデバイスに鍵をかけられ、二度と外に出ることはなく、照合のために誰かに送信される必要も一切ない。サービス側は公開鍵のみを保管し、その公開鍵が流出してもログインを偽造することはできない。公開鍵から秘密鍵を数学的に逆算することはできないからだ。すべての承認は、あなたのデバイスが指紋や顔認証で「本人であるか」を確認した後、秘密鍵でこのリクエストに署名し、署名結果のみを送信することで行われる。この署名結果は通常、この1回、この1件の取引にのみ対応し、使用後は失効するため、傍受されても再利用はできない。さらに重要なのは、パスキーがリクエストを発行した実際のウェブサイトのドメインに紐づけられる点だ。たとえ攻撃者が見た目が全く同じ偽のウェブサイトを作っても、あなたのデバイスはその偽ドメインでパスキーを使わない。これにより、サイトが本物か偽物かにかかわらずパスワードが律儀に入力されてしまうという根本的な問題が完全に解消される。

あなたのお金にとって何を意味するか

あなたが資金操作の承認を求めるAIエージェント製品を使用している、あるいは使用を検討している場合、パスキーの仕組みが存在するということは、あなたが毎回の承認で負うリスクが、従来パスワードでウェブサイトにログインする際に負っていたリスクとは異なるレベルにあることを意味する。たとえ誰かがあなたが承認したまさにその瞬間を観察できたとしても、彼らが手に入れるのはコピーして再利用できる認証情報ではなく、その1回の取引、その1台のデバイスに紐づいた検証結果だ。これが、「このAI決済製品は指紋での承認を求めてくる」ことに驚いたり抵抗を感じたりする必要がない理由でもある。これは余計な手間のステップではなく、「資金取引は通常のログインよりも高いレベルの保護を必要とする」という現実に対して、こうした製品が設計上直接応えたものだ。パスワードではなくパスキーを選ぶこと自体が、その製品を手がけるチームが資金の安全性を真剣に考えているかどうかを示すシグナルの一つでもある。

図解
密碼跟通行金鑰對照左側密碼的四項特性:你知道的東西、傳送給伺服器比對、外洩可重複使用、真假網站都能用;右側通行金鑰對應的四項改進特性Password vs. PasskeyPasswordSomething you KNOWSent to server for comparisonReusable if leakedWorks on fake sites tooPasskeyPrivate key never leaves deviceOnly signature result sentSingle-use, expiresBound to real domain onlyAI Agent Bible · aiagent-bible.com
スクリーンショット歓迎。転載時は出典を明記してください。
質問する
10文字以上入力してください
関連記事
AIエージェントがお金を使うとき、ウォレットの鍵は実は本人の手元にない
beginners · 07/31
開発者はどのエージェント決済プロトコルを選ぶべきか?陣営ではなく取引タイプから考える
developers · 07/31
なぜエージェントは「指示」と「データ」を区別できないのか:データベース時代から続く古い問題
beginners · 07/30
初心者が最初のAgentフレームワークをどう選ぶか:「どれが最強か」ではなく「今日すぐ動かせるのはどれか」を問うべき
beginners · 07/09
関連トピック