Redditの反AIコミュニティr/poisonai(約4万5千人)が、DuckDuckGoのDuck.aiとBraveのAI検索を標的にした偽情報キャンペーンを実行。 キャンペーンでは、Redditでの偽の追悼投稿、偽のTruth Socialスクリーンショット、そして地元放送局を装った「ピンクスライム」ニュースサイト「WKNA News」を使って、トランプ前大統領とJ.D.バンス副大統領が狂犬病で死亡したという虚偽のストーリーを構築。
研究の答え

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What does the recent r/poisonai Reddit campaign exposing AI search vulnerabilities reveal about h. Article summary: Here is the full fact-checked breakdown of both incidents and their connection.. Topic tags: general, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evide
2026年6月25日から26日にかけて、Redditのコミュニティ r/poisonai(約4万5千人のメンバー)が組織的な作戦を実行し、AI搭載検索エンジンにおける根本的な脆弱性を暴露しました。メンバーは、ドナルド・トランプ大統領がJ.D.バンス副大統領に噛まれて狂犬病で死亡し、バンス副大統領も同様に死亡したという虚偽のストーリーを仕込みました
。この偽情報作戦は、DuckDuckGoのDuck.ai(AnthropicのClaudeとOpenAIのGPTを搭載)およびBraveのAI検索を騙し、偽のナラティブを事実として表示させることに成功しました
。これは単なるインターネット上のいたずらではなく、コーネル工科大学(Cornell Tech)の研究者たちが最近論文で発表した脆弱性を実証するものでした
。
r/poisonaiのキャンペーンは、本物のニュースイベントに見せかけるために3層の偽の証拠を構築しました:
DuckDuckGoのAI Search Assist(Duck.ai) は、自信満々にユーザーに対して「トランプ大統領は2026年6月7日に狂犬病で死亡し、バンス副大統領はそれ以前に死亡した」と回答しました。AIは、偽のWKNA Newsの記事に加え、無関係なオハイオ州の狂犬病被害者に関するABCニュースの記事を「証拠」として引用し、完全で自信に満ちた回答ボックスを生成しました
。BraveのAI検索 も同じ偽情報に騙され、偽のナラティブをそのまま繰り返しました
。
両方のAIシステムは、Redditと偽ニュースサイトから仕込まれたコンテンツを取り込み、そのナラティブが複数の情報源で裏付けられているように見えたため、それを事実として表示しました。
コーネル工科大学の研究者(Tingwei Zhang、Harold Trieuら)によるプレプリント論文が、2026年5月にarXivに投稿され、r/poisonaiが悪用した脆弱性を直接説明しています。この論文は「Deep-Research Agents Can Be Poisoned via User-Generated Content」と題され、WARP(Web Agent Retrieval Poisoning) と呼ばれる攻撃を紹介しています
。
研究の主な発見は以下の通りです:
r/poisonaiのキャンペーンは、コーネル工科大学の論文が説明する脆弱性の実世界での実証です。このサブレディットは、AI検索エージェントがユーザー生成コンテンツを広範囲に取り込み、それを権威ある情報源と区別せずに信頼するという同じメカニズムを武器化しました。AIリサーチエージェントは、全クエリの約半数でReddit、信頼性の低いサイト、フォーラムを情報源としてスクレイピングするため、複数のスレッドにわたる協調的なシードキャンペーンによってコンセンサスがあるように見せかけ、AIはそれを裏付けとして扱いました
。
この事件は、コーネル工科大学の研究結果が実験室での人為的な産物ではないことを証明しています。同じ13語の毒入れテクニックを、複数のスレッドとピンクスライムサイトで拡大しただけで、何百万人もの人々が使用する本番のAIシステムを侵害することに成功したのです。
この偽情報作戦が成功したのは、AI検索ツールが、本物のユーザーの議論と組織的な偽情報キャンペーンを確実に区別できないためです。特に、虚偽のコンテンツが複数の一見独立した情報源にクロスポストされた場合に顕著です。WKNA Newsサイトはまだ偽の記事をホストしており、この毒入りコンテンツがインデックスされたウェブ上でどれほど永続的であるかを示しています
。DuckDuckGoとBraveは両方ともこの事件を認めていますが、根本的な脆弱性、つまりAIエージェントがUGCを権威あるものとして扱うという問題は、アーキテクチャレベルでは未だに修正されていません
。
Studio Global AI
このページにはソースに裏付けされた回答が含まれており、Studio Global 内で続行できます。
Redditの反AIコミュニティr/poisonai(約4万5千人)が、DuckDuckGoのDuck.aiとBraveのAI検索を標的にした偽情報キャンペーンを実行。
Redditの反AIコミュニティr/poisonai(約4万5千人)が、DuckDuckGoのDuck.aiとBraveのAI検索を標的にした偽情報キャンペーンを実行。 キャンペーンでは、Redditでの偽の追悼投稿、偽のTruth Socialスクリーンショット、そして地元放送局を装った「ピンクスライム」ニュースサイト「WKNA News」を使って、トランプ前大統領とJ.D.バンス副大統領が狂犬病で死亡したという虚偽のストーリーを構築。
DuckDuckGoのAIはこの偽情報を事実として表示し、偽のWKNA News記事と無関係の狂犬病記事を「証拠」として引用した。