2025年10月16日木曜日

古代から現代に至る職能と賃金の関係に関する主要理論の歴史

 以下に、古代から現代まで職能(職種・技能)と賃金の関係について理論化した主な人物・学派を時代順にまとめます。それぞれについて人物/学派名活動時期地域・文化圏主な主張(職能と賃金の関係についての見解)関連する主な著作・文献を一覧表に示し、表後に補足説明を加えます。

人物・学派名活動時期地域・文化圏主な主張(職能と賃金の関係に関する見解)主な著作・文献
古代ギリシア哲学者(プラトン、アリストテレス他)古代(紀元前4世紀頃)古代ギリシア職業の分業による生産性向上を最初に論じ、社会の役割分担を強調。アリストテレスは交換の公正さ(正義)を論じ、労働への対価(賃金)は公正な交換の一部であると示唆したcambridge.org(この考えは後の「正義の賃金」概念の基礎に)。プラトン『国家』、アリストテレス『ニコマコス倫理学』『政治学』
中世スコラ学(トマス・アクィナス他)中世(13世紀)西ヨーロッパ(カトリック圏)神学的倫理に基づき「正義の賃金」を提唱。労働への報酬は働き手が適切に生活できる水準であるべきとし、それを支払うこと自体が正義の行為とされたcambridge.org。賃金は商品の価格と同様に双方の合意で決まるが、道徳的には労働者の生活維持に足る公正さが求められると説いた。アクィナス『神学大全』など中世神学・法学文献
イブン・ハルドゥーン14世紀後半北アフリカ(チュニジア)イスラム圏労働価値説を先駆的に提唱し、「労働こそ価値の源泉」でありすべての所得や資本の蓄積は労働によって生み出されると論じたfaculty.georgetown.edu。職能や労働力の蓄積が文明の繁栄を生むと述べ、様々な職業間の賃金差にも言及した(需要や技能の希少性で賃金差が生じると分析)。後世の労働価値説(アダム・スミスやマルクス)に影響を与えた。『ムカッディマ』(1377年)
重商主義学派(代表:ウィリアム・ペティ他)17世紀西ヨーロッパ(イギリス、フランス他)国家の富や貿易黒字を重視し、生産コストとしての賃金に注目。一般に労働者の賃金水準は低く抑えるべきと考え(競争力確保のため)、技能よりも国家全体の利益を優先した。ペティは一方で「富の源泉は労働と土地」と述べ労働の重要性を指摘した。賃金に関する体系的理論は乏しいが、労働力を安価に維持する政策的見解が見られた。ペティ『租税論』(1662年)等、トマス・マン『外国貿易によるイングランドの財宝』(1664年)
アダム・スミス(古典派経済学の祖)18世紀後半スコットランド(近代イギリス)市場における賃金は労働供給と需要で決まるとしつつ、職種ごとの賃金差について「補償差異」の概念を提示。危険・不快な仕事や長い技能習得期間を要する職業では賃金が高くなる傾向があり、教育訓練の費用や成功率などを補償する必要があると論じたeconomics.stackexchange.com。また労働の熟練度(技能の質)が経済発展の鍵であり、技能向上には高い賃金によるインセンティブが必要とも述べているethicaltrade.org。著作では賃金を利益・地代と並ぶ所得分配の一要素として分析した。『国富論』(1776年)第1編 第8章・第10章economics.stackexchange.comethicaltrade.org
デヴィッド・リカード(古典派)19世紀前半(1800頃)イギリス財の価値は生産に要する労働量で決まるとする労働価値説を展開し、賃金については「労働の自然価格=生計費」説を提唱。すなわち労働者が生活を維持し子孫を養うのに必要な最低限の賃金水準が「自然賃金」であり、市場賃金は労働供給の増減によりこの水準に収束するとしたethicaltrade.org。この見解は後に「賃金の鉄則」と呼ばれる悲観的結論に繋がった。リカード自身は技術進歩で賃金上昇も可能としたが、同時代の論者に強い影響を与えた。『経済学および課税の原理』(1817年)ethicaltrade.org
トマス・マルサス(古典派)19世紀前半(1800頃)イギリス人口論の観点から賃金を論じ、人口は食糧など生計手段に応じて増減し、それが賃金水準を決定すると主張en.wikipedia.org。賃金が生活必需品を上回り上昇すれば人口が増え、労働供給過剰で賃金は再び下落するため、長期的に労働者の賃金は生存に必要な水準に固定されがちだと論じた(※後にラサールが「賃金の鉄則」として定式化)。人口増加圧力による低賃金の罠を指摘し、賃金上昇には人口抑制策が必要と説いた。『人口論』(1798年)
フェルディナンド・ラサール(初期社会主義)19世紀中期(1860年代)ドイツ賃金に関する「鉄則」を喧伝し、資本主義下では賃金が常に労働者の最低生活費(水準)に据え置かれる運命にあると強調en.wikipedia.orgen.wikipedia.org。労働者間の競争がある限り、どんな改革をしても賃金は上がらず、生存ぎりぎりの水準に張り付くと主張した(リカードやマルサスの理論を悲観的に要約)。このため労働者の地位向上には資本主義の枠組みを超える必要があると論じ、労働運動を鼓舞した。「労働者綱領への公開答辞」(1863年)
カール・マルクス(マルクス経済学)19世紀中期(1840–1880年代)ドイツ/イギリスリカードの労働価値説を継承しつつ、「労働力」を商品とみなす独自理論を構築。資本主義では労働力の商品価値(賃金)はその再生産に必要な生活必需品の価値=労働者の生計費により決まるが、資本家は労働者に必要以上の労働時間を強制し、その余剰生産物を剰余価値として取得するとしたethicaltrade.org。賃金形態は労働者が生み出した価値の一部しか受け取れず搾取が覆い隠されていると批判。また失業者(産業予備軍)の存在が賃金を生存水準に引き下げ続ける要因であると分析したethicaltrade.org『賃金労働と資本』(1847年)、『資本論』第1巻(1867年)ethicaltrade.org
限界革命と限界生産力説(オーストリア学派~J.B.クラークら)19世紀後半(1870–1900年代)西ヨーロッパ、アメリカ合衆国1870年前後の限界革命により価値理論が転換すると、1880–90年代に限界生産力説が確立。これは「各生産要素(労働を含む)はその限界生産物の価値に等しい所得を受け取る」とする理論で、競争的市場では労働者の賃金はその労働が生み出す最後の一単位分の生産価値(限界生産力)に等しく決まると説明したethicaltrade.org。この説では技能や熟練による生産性の違いが賃金差の根拠とされ、熟練労働者は高い限界生産力ゆえに高賃金が正当化された。J.H.フォン・チューネンが先駆的分析を行い、その後ウィクセティードやクラークが体系化。ウィクセティード「賃金の調和論」(1894年)、J.B.クラーク『所得の分配』(1899年)ethicaltrade.org
制度学派(労働経済の制度論)20世紀初頭(1900–1930年代)アメリカ合衆国、イギリス市場原理だけでなく社会的・制度的要因が賃金を決定すると主張。賃金水準は労使の相対的な交渉力によって決まり、労働組合や労働法制が労働者の賃金引上げに寄与するとしたethicaltrade.orgethicaltrade.org。スミスも指摘したように資本家は団結しやすく労働者より有利な交渉力を持つため、放置すれば賃金は低位に押さえられると論じたethicaltrade.org。ウェッブ夫妻は**「生活賃金」**の概念を提唱し最低賃金制度や労組による賃金交渉を擁護。コモンズは集団的交渉や法制度を通じた労働条件改善を研究した。これら制度派は賃金決定を多元的要因の産物と捉え、純粋競争モデルを批判した。シドニー&ビアトリス・ウェッブ『産業民主制』(1897年)、ジョン・R・コモンズ『労働の法制』(1920年)ほかethicaltrade.org
F.W.テイラー(科学的管理法)20世紀初頭(1910年代)アメリカ合衆国管理学の観点から職能と賃金の制度化を図り、科学的管理法を提唱。作業の細分化と標準化によって労働者の技能を最大限に引き出し、**出来高払い制(ピースレート)**など成果に応じたインセンティブ賃金を導入することで生産性向上と高賃金を両立できると主張した。賃金は労働者の動機付け手段と位置づけ、優れた労働者には高い報酬(差別的出来高制度)を与え能力発揮させるべきとした。こうした賃金制度改革は工場管理に大きな影響を与え、のちの職能給制度や業績給に繋がった。『科学的管理の原理』(1911年)
ジョン・M・ケインズ(ケインズ経済学)20世紀前半(1930年代)イギリス景気と雇用の観点から賃金を分析。古典派が主張する賃金カットによる失業解消に反対し、不況期に賃金を下げると労働者の所得減少から有効需要がさらに減退し景気悪化を招くと論じた。賃金は労働コストであると同時に消費能力でもあるため、高い賃金を維持することが経済の好循環に必要とした。また賃金の下方硬直性(労働者の抵抗や慣行で名目賃金は下がりにくい)を指摘し、失業は賃金調整だけでは解決せず政府による総需要管理政策が必要と主張。技能との直接関係は薄いが、賃金水準を経済政策上重視する現代的視点を確立した。『雇用・利子および貨幣の一般理論』(1936年)
人的資本論(ゲーリー・ベッカー等)20世紀後半(1960年代)アメリカ合衆国(シカゴ学派)**教育や訓練など「人への投資」**が労働者の生産性を高め、それが賃金上昇というリターンをもたらすとする理論。労働者が持つ知識・技能という資本(人的資本)が賃金格差の主要因であり、労働市場における収入は各人の保有する技能・情報に依存すると考えるethicaltrade.org。人は合理的に技能取得へ投資し、将来の賃金プレミアムと現在の教育費用を比較して進学や訓練を選択すると分析ethicaltrade.org。ベッカーは一般的技能と企業特殊的技能を区別し、企業は後者にのみ投資したがることなどを指摘。人的資本への投資が経済成長の原動力とも位置づけられ、現代の労働経済学の基礎理論となっている。ベッカー『人的資本』(1964年)ethicaltrade.orgethicaltrade.org、シュルツ「人的資本への投資」(1961年)
シグナリング理論(マイケル・スペンス)1970年代アメリカ合衆国人的資本論への異論として提起された労働市場の情報経済学的モデル。学歴などの資格はそれ自体で生産性を高めるのでなく、労働者の能力を企業に知らせるシグナルとなるとするblogs.cornell.edu。雇用者は求職者の真の生産力を完全には観察できないため、高学歴というコストのかかるシグナルをクリアした人材を有能とみなし高賃金を支払う。逆に教育が生産性に寄与しなくとも、能力の高い人だけが高い教育コストを負担できるために学歴と賃金の相関が生じる、と説明したblogs.cornell.edu。この理論は**「学歴は生産力ではなく雇用市場での情報」**と位置づけ、人的資本論と対比された。スペンス「Job Market Signaling」(1973年)『QJE』掲載論文
二重労働市場論(内部労働市場理論)1970年代アメリカ合衆国マクロ社会的視点から、労働市場がプライマリ部門(高賃金・良待遇、技能蓄積機会あり)とセカンダリ部門(低賃金・不安定、単純労働)に分断されているとする理論bamboohr.combamboohr.com。ピオレとドーアリンガーは、一次市場の職は教育水準が高く主に男性が占め、技能に見合った昇進機会や訓練が提供される一方、二次市場の職は女性や移民労働者に集中し単純労働で低賃金から抜け出せないと指摘bamboohr.com。賃金差は純粋な技能差だけでなく、制度的・人種的な障壁や内部昇進制度によって固定化されるとした。これにより、低技能労働者がいくら努力しても高賃金の内部労働市場に参入しにくい構造が賃金格差の原因と説明された。ドーアリンガー&ピオレ『内部労働市場と人材政策』(1971年)
効率賃金仮説(シャピロ=スティグリッツ他)1980年代アメリカ合衆国企業が市場均衡賃金以上の高い賃金を意図的に支払うことで労働生産性を高め、結果的に利益を向上させられるとする理論群。シャピロ=スティグリッツの「採用・解雇による締め付けモデル」では、失業の脅威を与えてサボタージュを防ぐために市場水準より高い賃金(効率賃金)を払う均衡が導かれるeconomicshelp.org。またアカロフの「贈与交換モデル」では好待遇への労働者の応答として忠誠心・努力が向上するとしたeconomicshelp.org。このほか、高賃金は優秀な人材を引き付け(アトリション低下)、労働者の栄養・健康を改善し発展途上国では生産性向上につながる(栄養効率賃金)とも説明された。効率賃金により市場賃金が下方硬直化し失業が持続するが、企業にとっては合理的戦略になりうることを示したeconomicshelp.orgシャピロ&スティグリッツ「均衡の非自発的失業 (効率賃金モデル)」『AER』(1984年)、アカロフ「労働契約と贈与交換」(1982年)

補足説明

上述のとおり、職能(スキル)と賃金の関係についての理論は時代とともに大きく変化してきました。古代・中世では賃金は道徳や正義の問題とされ、**「正当な賃金」**とは働き手が生活できるだけの支払いをすることであり、技能差よりも労働そのものの神聖さや社会的秩序が重視されました。cambridge.org

近世以降、経済思想が発達すると賃金は経済法則に従う価格の一種と捉えられるようになります。古典派経済学は労働市場も需要供給原理で動くと考え、スミスは技能や仕事の内容による賃金格差を市場メカニズムで説明しようとしましたeconomics.stackexchange.com。一方でリカードやマルサスは人口動態との関係から最低生活費説を唱え、賃金は長期的に労働者の生計費水準に貼り付くという悲観的な見通し(「賃金の鉄則」)を提示しましたethicaltrade.orgen.wikipedia.org。この対極にあるのがマルクス経済学で、賃金を歴史的・社会的な搾取関係の表れとみなし、資本主義では技能に見合う対価が労働者に支払われず剰余が資本に搾取されていると批判しましたethicaltrade.org

19世紀末の限界革命を経て、新古典派は賃金=労働の生産性という見解(限界生産力説)を確立し、市場の競争によって技能に応じた生産力が正当に評価されると考えましたethicaltrade.org。これは「能力に応じた賃金」という直感的な考え方を理論化したものですが、実際の労働市場ではそれだけでは説明できない現象も多く、20世紀には様々な新しい視点が登場します。

制度学派は賃金決定における交渉力や慣行の重要性を強調し、労働組合の存在や社会規制が賃金水準を左右すると指摘しましたethicaltrade.org。また人的資本論が登場し、「教育・技能こそが賃金を左右する最大の投資」との考え方が一般化しましたethicaltrade.org。これは労働者個人の選択と努力に焦点を当てる理論ですが、その一方でスペンスのシグナリング理論は学歴と賃金の相関は技能という実質よりも情報シグナルの効果だと示し、人材採用の現場での非対称情報問題に光を当てましたblogs.cornell.edu

さらに労働市場の構造に注目した二重労働市場理論は、技能習得や昇進の機会が均等ではない社会構造を示しました。プライマリ市場では技能が蓄積され高賃金となるのに対し、セカンダリ市場では低技能のまま低賃金から抜け出せず、この分断が賃金格差を固定化すると論じていますbamboohr.com

最後に、効率賃金仮説や現代の行動経済学的アプローチにより、賃金が労働者の行動や企業の選別に影響を与えることが強調されるようになりました。企業が意図的に相場より高い賃金を支払うことで、労働者のモチベーションや定着率、生産性が向上し、結果的に企業も利益を得るというパラドキシカルな現象が理論化されていますeconomicshelp.org。これは伝統的な需給均衡論だけでは説明できない賃金決定要因を示しており、現代の最低賃金政策や人事戦略にも影響を与えています。

以上のように、職能と賃金の関係についての理論は、**「公平・道徳」→「市場均衡」→「搾取と分配」→「生産性評価」→「人的資本」→「情報・制度・インセンティブ」**と発展してきました。それぞれの理論はその時代の経済環境や社会思想を反映しつつ、現在の賃金制度や労働経済学の理解につながっています。今回整理した人物・学派の議論は、現代における賃金制度設計や技能評価(例:職能給や能力主義的賃金体系)を考える上でも基礎となる知的遺産と言えるでしょう。ethicaltrade.orgethicaltrade.org

2025年10月15日水曜日

ニュートンは勾配で、アインシュタインは曲率で重力を捉えました

 ニュートンの重力像は、平坦なユークリッド空間と絶対時間を前提に、重力をポテンシャルΦの「勾配」で与えるものでした。運動方程式は a = −∇Φ、場の方程式は ∇²Φ = 4πGρ。これが基本図式で、ここには「時空の曲率」は登場しません。ただし月や太陽による潮汐のように、場所ごとの重力の差異は重力ポテンシャルの二階微分、すなわちヘッシアン(潮汐テンソル)∂i∂jΦとして扱われました。したがって“曲率が重力”という幾何学的発想はアインシュタイン以後で、一般相対論が計量と曲率で重力を記述したのです。ニュートンは力学の枠内で“力が軌道を曲げる”と考え、軌道の曲率半径や遠心加速度で整理しましたが、その舞台となる空間自体は終始平坦です。一方、一般相対論では自由落下は力なしの測地線運動とされ、潮汐は曲率成分 R_{0i0j} に対応します。線形近似では R_{0i0j} ≈ ∂i∂jΦ/c² と結びつき、ニュートン的二階微分が幾何学の言葉に昇格します。歴史的には、後にニュートン–カルタン理論が古典重力を接続と曲率で再表現しましたが、これは再解釈です。要するに、ニュートンは勾配で、アインシュタインは曲率で重力を捉えました。。


空間の性質を知りたいときはリーマン、情報を整え分解したいときはヒルベルト

 リーマンとヒルベルトは対立ではなく、役割の異なる二本柱です。比喩で言えば、リーマンは「舞台・地形」、ヒルベルトは「楽器庫・編集室」。リーマンは空間そのものの起伏(長さ・角度・曲率)を語り、最短路や体積の歪みなど“世界の形”を測る学問。ヒルベルトは並んだ数や波・画像といった“中身のデータ”を、内積・直交・投影で整理し、誤差最小の近似や分解を行う学問です。肌感で言うと、リーマンは2D/3D/4D…と「有限のつまみ」を回す感じ、ヒルベルトは無限に並んだつまみ(フーリエ係数や画素)を扱う感じ。座標や基底を替えても、本質が保たれる設計という点も共通します(リーマンはテンソルで“地形の性質”を、ヒルベルトは内積で“長さ・角度”を保存)。実務では両者は密接に組み合わさります。曲がった空間の上で、関数や波(データ)を解析する――ラプラス–ベルトラミやディラック作用素はその典型。まとめれば、空間の性質を知りたいときはリーマン、情報を整え分解したいときはヒルベルト。両者をセットで使うことで、世界の「形」と「中身」を同時に掴めます。


2025年10月14日火曜日

2005年:レイ・カーツワイル『The Singularity Is Near』刊。2029年に人間レベルAI、2045年に特異点という予測を広め、公共圏での議論を加速

 

  • 1950年:アラン・チューリングが「計算する機械と知性」を発表。のちの“Turing Test”の原型を提示し、機械知能を実証的に問う枠組みを示す。 courses.cs.umbc.edu+1

  • 1965年:I.J.グッドが「知能爆発」を提唱。「超知能がより優れた機械を設計し連鎖的に加速する」と論じ、特異点の原型概念を与える。 incompleteideas.net+1

  • 1993年:作家ヴァーナー・ヴィンジが「技術的特異点」を定式化。「数十年以内に人間を超える知能が到来しうる」と主張。 edoras.sdsu.edu+1

  • 2005年:レイ・カーツワイル『The Singularity Is Near』刊。2029年に人間レベルAI、2045年に特異点という予測を広め、公共圏での議論を加速。 Wikipedia+1

  • 2008–2009年Singularity University設立・始動(NASA Ames)。“指数関数的技術”の教育拠点として特異点言説が実務界へ浸透。 NASA+1

ディープラーニング台頭(議論の現実化)

  • 2012年AlexNetがImageNetで大差の勝利、深層学習ブームの決定打。 Wikipedia+1

  • 2016年AlphaGoが李世乭九段に4–1で勝利。汎用知能には遠いが、AI能力の非連続飛躍が可視化。 Wikipedia

  • 2017年:変換器(Transformer)論文。以後の大規模言語モデルの基盤に。 NeurIPS Papers+1

汎用言語モデルの拡大(特異点をめぐる期待と懸念の再燃)

  • 2014年:ニック・ボストロム『Superintelligence』刊。リスクとガバナンス論が主流議題に。 Wikipedia

  • 2020年GPT-3公開。ゼロ/少数ショット能力で社会的関心が急拡大。 Wikipedia

  • 2022年11月ChatGPT公開。一般利用が爆発的に広がり、“特異点の前哨”か否かの世論が活性化。 OpenAI

ガバナンスと国際枠組み(“いつ起きるか”より“どう備えるか”へ)

  • 2023年10月30日:米国**大統領令(EO 14110)**署名。安全・評価・由来表示など包括指針。 The White House+1

  • 2023年11月:英国AI Safety Summitブレッチリー宣言。各国がフロンティアAIのリスク認識を共有。 GOV.UK+1

  • 2024年1月NIST AI RMF 1.0正式公開。リスク管理の実務フレーム提供。 NIST+1

  • 2024年5月AIソウル・サミットソウル宣言等。各国の安全研究所ネットワーク構想などを確認。 Industry.gov.au+1

  • 2024年7月12日/8月1日EU AI法が官報公示→発効。段階的適用で世界初の包括的AI規制に。 Artificial Intelligence Act+1

2025年10月13日月曜日

異世界を示唆・肯定した哲学者と代表リンク一覧

 

哲学者 異世界の概念 解説・原典リンク
プラトン (Plato)古代ギリシャ 感覚界とイデア界の二元論。イデア界は永遠・不変の真実在であり、魂は死後そこに帰る。 🔗 Plato – SEP🔗 Plato: metaphysics – SEP🔗 Plato – IEP
荘子 (Zhuangzi)中国・戦国期 「胡蝶の夢」に代表される夢と現実の不可分性。夢も現実も同等に“世界”として成立。 🔗 Zhuangzi – IEP🔗 Stanford Encyclopedia – Daoism
アレクサンドリアのフィロン (Philo of Alexandria)ヘレニズム期ユダヤ哲学 超越的神と人間界を媒介する「ロゴス(神の理性)」の存在。神的領域への知的到達を説く。 🔗 Philo of Alexandria – IEP🔗 Philo – Wikipedia (EN)
プロティノス (Plotinus)ローマ帝国・3世紀 万物は「一者 (the One)」から流出。魂は観想を通じて一者へ還帰可能。多層的存在界を説く。 🔗 Plotinus – SEP🔗 Plotinus – IEP🔗 Neoplatonism – SEP
イブン・シーナー (Avicenna / Ibn Sina)イスラム哲学 神から能動知性へ流出する宇宙階層。魂は死後に知的至福へ到達。 🔗 Arabic-Islamic Influence – SEP🔗 Avicenna – IEP
マイモニデス (Maimonides)ユダヤ哲学 来世は「知的結合」状態。肉体ではなく、魂が神的知性と一体化する異世界を説く。 🔗 Maimonides – SEP🔗 Maimonides – IEP
ジョージ・バークリ (George Berkeley)近代イギリス 「存在とは知覚されること」。物質は存在せず、神の精神界に保持される。 🔗 Berkeley – SEP🔗 George Berkeley – IEP
イマヌエル・カント (Immanuel Kant)ドイツ啓蒙期 感覚世界(現象界)と、認識不能な「物自体(ヌーメノン界)」の二重構造。 🔗 Kant – SEP🔗 Transcendental Idealism – SEP
デイヴィッド・ルイス (David K. Lewis)現代アメリカ 可能世界は実在する。無数の世界が並行して存在する「モーダル実在論」。 🔗 David K. Lewis – SEP🔗 On the Plurality of Worlds – PhilArchive

「by hap」を含む英語表現

 

  • gutenberg.orgチョーサー『恋の宮廷』(14世紀)より: “If thou do any-thing good by chaunce or by happe, in what thing art thou therof worthy to be commended?”(「もし何か良いことを偶然や運によって為したなら、それについて何の称賛に値すると言えようか」)

  • quod.lib.umich.edu同じくチョーサー『恋の宮廷』より: “Lo! thilke thing doon by hap, by thy wil is nat caused; and therby shulde I thanke or lacke deserve?”(「見よ、運によってなされたその事柄は君の意志によるものではない。それをもって私が感謝される、あるいは責められるに値するのだろうか」)

  • gutenberg.orgチョーサー『花と葉』(『善婦列伝』収録)より: “Might ye, by hap, your freedom make bond, And fall in grace with her, and wele accord,”(「もしあなたがひょっとしたら運命に導かれて自由を束縛に変え、彼女の恩寵を得て幸福になるとしたなら」)

  • en.wikisource.orgエドマンド・スペンサー『アモレッティ』(1595年)より: “A gentle bee… about him flew by hap.”(「1匹の優雅な蜂が彼の周りに飛び回ってきた」)

  • poets.orgジョン・キーツ『エンディミオン』(1818年)より: “At last, by hap, through some young trees it struck…”(「ついに、偶然にも槍は若い木々の間を抜けて突き刺さった」)

  • gutenberg.orgフランシス・トンプソン『子供女人』(1885年頃)より: “He lifts by hap toward where the morning's roots are His weary stare” (「彼は偶然にも疲れた視線を夜明けのほうへ向けた」)

宗教・歴史文献

  • biblehub.comウィクリフ聖書(1382年版)サムエル記下1章より: “…And the young man said… ‘By hap I came into the hill of Gilboa…’” (「若者は言った…『たまたま私はギルボア山に来ていたのです…』」)

  • biblehub.comウィクリフ聖書列王記上22章より: “…and by hap he smote the king of Israel between the lung and the stomach.”(「そして、ある者が偶然にもイスラエル王の肺と胃との間を射抜いた。」)

  • biblegateway.comウィクリフ聖書(1サムエル6章)より: “…but this thing hath fallen to us by hap.”(「しかしこの出来事は偶然我々に起こったことなのだ。」)

  • english.nsms.ox.ac.ukラファエル・ホリンズヘッド『年代記』(1587年)より: “...But see the hap of things, whilest each one was thus occupied…”(「しかし皆がその金貨に夢中になっている間に、事の巡り合わせはいかに妙なるものかご覧よ。」)

  • sourcebooks.web.fordham.eduジャン・フロワサール『年代記』(14世紀)より: “…and by hap strake him through both the thighs, so that the knight fell to the earth…”(「偶然にも両腿を突き抜いて撃ち抜いたため、その騎士は倒れて起き上がれなかった。」)

戯曲

  • emed.folger.edu匿名戯曲『しつれい者改心』(1594年)より: 「“Ay marry ‘twas more by hap than any good cunning;”」(「ああ確かにな、これは技量というよりもむしろ偶然のおかげだよ。」)

随筆・哲学

  • thomasmorestudies.orgトマス・モア『ディサンプションの反駁』(1520年)より: “…nor where we found them by hap… we were further bound…”(「『あるいはたまたま出くわした貧しい人々に』だけでは十分でない、さらに私たちは・・・」)

  • thomasmorestudies.org同じくモアより: “…for the hope I may have that I have peradventure by hap fortuned upon that person that is one of the true.”(「…ひょっとして運命の巡り合わせでその人物が真の信徒の一人であればという希望を抱いて…」)

  • bopsecrets.orgミシェル・ド・モンテーニュ(フローリオ訳『随想録』1588年)より: “Conceits of musicke are directed by arte, mine by hap.”(「音楽の表現は技巧によって導かれるが、私の(詩歌の才)は偶然によるのだ」)

叙事・物語文学

  • gutenberg.orgトマス・マロリー『アーサー王の死』(1485年)より: “Then they rode three or four days… and by hap they were lodged with a gentleman…”(「彼らは数日間旅を続けていましたが、何の事件にも出会わず、幸いにも裕福な紳士のもとに宿泊することができました。」)

  • desiringgod.orgジョン・バニヤン『天路歴程』(1678年)より: “…but that, by good hap, we looked before us, and saw the danger before we came to it.”(「しかし幸運なことに私たちが事前に気づいたおかげで、危険を未然に見越すことができたのです。」)

上記はいずれも「by hap」を含む英語表現の例で、時代・ジャンルも多岐にわたる。原文と訳文により文学的な雰囲気やニュアンスが伝わるよう意訳した。なお【‥】内は引用元のページ番号と行番号である。

Pythonパッケージ管理におけるサプライチェーン攻撃の事例とリスク

 

自己伝播型マルウェア・ワーム型攻撃事例

Pythonのpip/PyPIでは、npmの「Shai-Hulud」のような完全自動で拡散するワーム型攻撃は大規模には報告されていません。しかし、攻撃者はPyPI上でマルウェアを巧妙に配置し、感染を広げようとしています。例えばPhylumが2023年5月に報告した事例では、攻撃者Patrick Pogodaが多数のGitHubリポジトリにマルウェア依存関係を配置し、同じマルウェアを含むPyPIパッケージ(例:「pycoloringsaddition」)を繰り返しアップロード・削除していました。PyPI側でパッケージが削除されると、数分以内にわずか名義を変えた新パッケージ(「syscolouringlibary」など)を公開し、自身のリポジトリを一斉に更新して参照先を切り替え、感染を持続させていましたblog.phylum.ioblog.phylum.io。このようにパッケージ名のわずかな変更と自動化でマルウェアを「復活」させる手口が確認されています。

  • 代表例:「pycoloringsaddition」→「syscolouringlibary」等(2023年5月、作者が自動的に新パッケージを公開し依存先を差し替え)blog.phylum.ioblog.phylum.io

  • 方法:setup.pyや初期化スクリプトに暗号化された悪性ペイロードを埋め込み、インストール時にユーザーのGitHubトークンや暗号ウォレット情報などを窃取。

  • その他のワーム型攻撃:npm環境のShai-Hulud攻撃が有名ですが、現時点でPyPIに同等規模の攻撃は観測されていません。ただしGitHub Actionsを悪用した大規模トークン窃取(GhostAction)はPyPI側にも波及しました(後述)。

トークン・クラウド認証情報を狙うPyPIパッケージ

PyPIには、インストールした環境から機密情報を窃取する悪意あるパッケージがいくつか見つかっています。著名な例としてはTyposquatting攻撃の一環で、人気パッケージを偽装した「fabrice」(fabricのスペルミス)があります。Socketの調査によれば、この「fabrice」は2021年3月に公開され、数万人にダウンロードされながらAWSアクセスキーとシークレットキーboto3経由で収集し、攻撃者サーバーへ送信していましたthehackernews.com。Linux版ではシェルスクリプト、Windows版ではVisualBasicスクリプト+Pythonスクリプトでペイロードを実行し、最終的にAWS認証情報を盗み出す仕組みです。Hacker Newsの報道では、「fabrice」がFabric(SSH実行ツール)の偽物であると解説されていますthehackernews.comthehackernews.com

GitHub上のCI/CD環境などから窃取された秘密情報の内訳例。2025年9月に明らかになった「GhostAction」攻撃では、プロジェクトのGitHub Actions環境からPyPIトークンやAWSキーを含む3,325件以上のシークレットが漏洩し、その中にはDockerHubやGitHubのトークン、Cloudflareキーなども含まれていましたbleepingcomputer.com

また、GitHub Actionsのワークフローを改竄してPyPIトークンを盗む「GhostAction」キャンペーン(2025年9月発覚)では、数百のリポジトリが改竄され、PyPIとnpmのトークンが攻撃者のサーバーに送信されましたbleepingcomputer.comblog.pypi.org。PyPI管理者は発覚後に影響トークンを全て失効させ、悪用された形跡は確認されませんでしたbleepingcomputer.comblog.pypi.org。なお、環境変数に機密情報を含む一般のプロジェクトからは、開発者のミスでGitHub PATが流出したケース(PyPI管理者アカウントのPATがコンテナ画像内に残存した事例)も報告されていますblog.pypi.orgblog.pypi.org

PyPI/pipのセキュリティ機構(署名、検出、報告体制)

PyPIとpipは近年、サプライチェーン攻撃に対抗するための対策を強化しています。まず、アカウント認証面では、2023年までにPyPI上のメンテナー全員に2要素認証(2FA)の義務付けが発表されましたblog.pypi.org。PyPIはパッケージ公開にパスワードの代わりにAPIトークン(認証トークン)を用いる方式を採用し、最も重要なプロジェクトは2FAで保護されていますblog.pypi.org。さらにGitHub ActionsからPyPIへ公開する場合は、「Trusted Publishers(短命かつ限定範囲のトークン)」の利用を推奨するなど、トークン盗難リスク軽減策を提供していますblog.pypi.org

ダウンロード時の検証機構としては、PEP 458/480で提案されたTUF(Update Framework)によるメタデータ署名も構想されていますが、現時点でPyPIでの導入は進行中です。署名ベースの配布(例:パッケージごとのGPG署名)は公式には廃止されました(削除の議論がPythonコミュニティで行われています)が、PSFは2FAとAPIトークンでアカウントの安全性を担保し、「信頼できるパブリッシャー」制度で公開権限を分離する方針ですpeps.python.orgblog.pypi.org

不正検出・報告体制では、PyPI運営はセキュリティ研究者からの報告を積極的に受け付けています。Webインターフェースに「プロジェクトをマルウェアとして報告」ボタンが追加され、発見者は問題箇所(ファイル・コード)を指定して報告できますblog.pypi.org。また、API経由の報告機能も試験中であり、報告されたパッケージはPSF管理者が数日以内に審査・削除していますblog.pypi.org。加えて、pipコマンドには依存関係スキャンツール(例:pip-auditsafety)を併用して既知の脆弱性を検査する運用が推奨されるなど、インストール前後の自動検査によるセキュリティ強化策も広まりつつあります。

DjangoなどWebアプリ関連パッケージのセキュリティ懸念

Webフレームワーク(Django, Flask など)やその周辺ライブラリは開発者が多く利用するため、攻撃者からの標的になりやすいです。たとえば、SC Mediaによれば、Jinja2/Djangoで使われる正規のテンプレートライブラリ「Coffin」を騙った悪意あるパッケージ(例:Coffin-Codes-Pro, Coffin-Codes-2022)が発見されており、これらはインストール時にGmailを経由して情報を盗み出し、WebSocketで不正操作を行う仕組みになっていましたscworld.com。また、脆弱性とは別ですが「Django-Mailer」の偽物「django-mail」や「django-mail」へのタイポスクワットを想定した攻撃可能性も指摘されており、開発者は依存パッケージの名称を慎重に確認する必要がありますbolster.ai

最近の攻撃例としては、Zscalerが2025年8月に報告した2つの悪意あるパッケージ sisaws および secmeasure(共にサードパーティ製の文字列操作系ライブラリと偽装)が挙げられます。これらはTyposquatting的な名前ではないものの、初期化時にPasteBinからPythonスクリプトをダウンロードし、Windows環境でSilentSyncというRAT(リモートアクセス型マルウェア)を展開しますzscaler.comscworld.com図示すると次のように、sisawssecmeasure はメンテナー情報やパッケージ名が酷似しており(下図参照)、両者から同一の不正スクリプトが実行されます。どちらも既にPyPIから削除されていますが、Djangoに限らず**「必ずしもメジャー名ではなくても、一般的な機能名や用語を使った偽装パッケージ」に注意**が必要ですzscaler.comscworld.com

Zscaler調査による悪性PyPIパッケージ sisaws(左)と secmeasure(右)のメタデータ比較例zscaler.comscworld.com。両者は異なる名前ながら同一人物が管理し、初期化時に同様の悪意あるコードを実行していました。

pip install・CI/CDパイプライン経由の感染リスクと対策

pip installは基本的に任意のパッケージのインストール時にsetupスクリプトを実行するため、攻撃者がsetup.pyやpyproject.toml内に悪意あるコードを書いていれば、任意コードが起動するリスクがあります。特にCI/CD環境での自動インストールでは、権限が高いとシステム全体が危険にさらされます。対策としては、以下が挙げられます:

  • 仮想環境(venv/container)の利用:プロジェクトごとにPython仮想環境やコンテナを使い、ホスト環境への影響を分離する。

  • 権限の最小化:CI/CDランナーやビルドサーバーではrootや高権限ユーザーで実行しない、ネットワークアクセスを制限するなど、侵害影響を局所化する。

  • 依存関係の固定化requirements.txtpoetry.lockpip-toolsなどでバージョンを固定し、浮動バージョンやワイルドカードを避ける。これにより、同名の悪意ある新バージョンが勝手に取り込まれるリスクを減らす。

  • ハッシュ検証pip install --require-hashesを使い、インストール時にパッケージのハッシュをチェックする。未知のパッケージや改竄版は拒否される。

  • 依存性スキャンと監査pip-auditやOSSセキュリティ製品で依存パッケージの脆弱性スキャンをCIに組み込む(サプライチェーン脅威検出)。

  • プライベートミラー・ミラーリング:社内PyPIミラーやインターネットフィルタで信頼されたパッケージソースのみを利用する。

  • CIの監査ログ:ビルドで実行されたpipコマンドやワークフローのログを監査・保管し、不審な動作の検知に備える。

加えて、PyPIへの依存公開には**「Trusted Publisher」(GitHubが提供する短命トークン)を使い、長期無効化しにくいトークンの使用を避けることが推奨されていますblog.pypi.org。さらに、ソフトウェアのサプライチェーン防御策として、攻撃者の侵入経路をモデル化し、依存ライブラリの第三者レビューや必要最低限の依存のみを選択するなどの脅威モデリング**も有効です。

まとめ

以上のように、Pythonエコシステムでも過去にTyposquatting型マルウェア(“fabrice”など)やワークフロー改竄によるトークン窃取(GhostAction)、巧妙化するパッケージレスキュー(復活)攻撃(Phylum報告)など多様な事例が報告されていますthehackernews.comblog.phylum.iobleepingcomputer.com。PyPI/pipのセキュリティ対策も強化されており、2FA義務化やAPIトークン化、報告ボタンの導入などが進められていますblog.pypi.orgblog.pypi.org。それでも、パッケージ管理では常に**「インストール前に公式性を確認し、インストール中に未知のネットワーク通信がないか注意し、定期的に環境を監査する」**といった基本対策が重要です。特にWebアプリケーションでは、広く使われるライブラリを介した攻撃(例:テンプレートエンジンや認証周りのライブラリ)にも警戒し、必要な最小限のパッケージに絞ることがリスク低減につながります。

参考資料: さまざまなセキュリティ研究者報告やメディア記事scworld.comthehackernews.comblog.pypi.orgblog.pypi.orgblog.pypi.orgを基にまとめました。各事例では発見時期・パッケージ名・手口・対処状況など具体的に報告されており、最新の脅威動向の把握に役立ちます。