Back to list
dev_to 2026年4月20日

2022 年に Web3 を退社した。AI セキュリティの危機に再び戻った。

I Left Web3 in 2022. I Returned to an AI Security Crisis.

Translated: 2026/4/20 13:00:16
web3ai-securityphishingragzero-knowledge-proofs

Japanese Translation

4 年の空白 2022 年 5 月、 私は出版活動を停止し、不動産と AI 自動化、および RAG(Retrieval-Augmented Generation)エンジニアリングに注力することを決めました。 現実の点検 Web3 へ戻ってきた頃は、より成熟したエコシステムを予想しました。代わりに、巨大なセキュリティ負債を発見しました。私たちは L2(レイヤー 2)と ZK-rollup(ゼロ知識ロールアップ)を構築しましたが、攻撃者はより高度な抽出エージェント(extraction agents)を開発しました。 なぜ 2022 年の攻略法是死んだのか: - ハイパー個人化フィッシング:AI ロブツがあなたの GitHub や X(Twitter)をスクレープし、「開発者向け開発者向け(dev-to-dev)」メッセージをあなたを信頼させる形で作成します。 - 自動化された排水:スキャンマーは RAG テクノロジを利用して、あなたの 2022 年のレガシーコードにおける 1 行の脆弱性を発見します。 - メインボックスベクター:漏洩したデータは、ユーザーに物理的な「偽」のハードウェアウォレットを郵送する際に使用されています。 先月、2.85 億ドルの Drift プロトコルフィッシングハックは、私の最終的な証明でした。それは単なる悪質なリンクではありませんでした。機関のセキュリティを回避した、多段階の AI アタックでした。 シフト 私はもうただの開発者ではありません。私は AI と Web3 の交点におけるセキュリティアーキテクトへと変わりつつあります。 私の新しいスタックルール:AI が生成した嘘の時代において、オープンソースだけがファイアウォールです。オープンソースではないものは、脆弱性です。 仕事に取り掛かろう。

Original Content

The 4-Year Gap In May 2022, I stopped publishing. I shifted focus to real-estate and AI Automation & RAG (Retrieval-Augmented Generation) engineering. The Reality Check Coming back to Web3, I expected to see a more mature ecosystem. Instead, I found a massive security debt. While we built better L2s and ZK-rollups, the attackers built better extraction agents. Why the 2022 Playbook is Dead: Hyper-Personalized Phishing: AI bots scrape your GitHub/X to craft "dev-to-dev" messages you will trust. Automated Drains: Scammers are using RAG tech to find 1-line vulnerabilities in your legacy 2022 code. The Mailbox Vector: Leaked data is being used to mail physical "fake" hardware wallets to users. The $285M Drift Protocol Phishing hack earlier this month was the final proof for me. It wasn’t just a bad link; it was a multi-stage AI attack that bypassed institutional security. The Pivot I’m no longer just a dev. I’m turning into Security Architect at the intersection of AI and Web3. My New Stack Rule: In a world of AI-generated lies, Open Source is the only firewall. If it’s not open-source, it’s a vulnerability. Let’s get to work.