【海外の反応】AIで何でも逆解析する「REA」、5日でスター5万超えの急成長
姉妹サイトの新着
Hacker Newsで、AIコーディングエージェントと連携し実行ファイルを丸ごと解析する「REA(Reverse – Engineer Anything)」が話題になった。GitHubのスター数は10月5日の約4,200から10月10日には5万4,614まで、わずか5日間で跳ね上がり、フォーク数も438から1万376へ急増した。スレッドでは「Claudeに直接Ghidra環境を作らせるのと何が違うのか」という疑問が相次ぎ、コマンドをそのままコピーして実行させるセットアップ方式を「curl | bashの進化版」と茶化す声も目立った。実行ファイルの修正はソースコードより桁違いに難しいという指摘や、銀行システム解析・著作権侵害リスクへの懸念も語られた。
REA ― 何でも逆解析(リバースエンジニアリング)できるツール
出典: rea.tools / 元記事はこちら
PhotoshopやLightroomの画像処理エンジンに近いものを、RustでスクラッチからRAW現像エンジンとして自作した。まだ未完成だけど、すでにそれらより高性能になっている。
確かに、気づいたら急にあちこちで見かけるようになった。一晩でこの流れが来た感じ。
おそらくそれより優れているわけではない。これはむしろ、Ghidraの使い方など指定できるほどの知識がない人向けのツールだと思う。そういう人でも『チャットボットと話したらリバースエンジニアリングをした気になれる』という体験を確実に得られる、という設計なのでは。
それなら普通にClaudeに聞けばいいのでは?『ゲームボーイの自作ファンゲームを作りたいから、ツールやライブラリ、ワークフローを教えて』と頼むだけで済む。AIは学習のために使うべきで、ただのポケモンのように連れ歩くものじゃない。
もう誰かがやってくれているから、では?自分のトークンを使って自力でやることもできるけど、既にあるものを使うほうが安くて時間の節約になる。
公平に言うと、その下にはちゃんと自分で実行したい場合向けのコマンドも書かれている。でも言いたいことは分かる。
確かに、『次へ>次へ>次へ>完了』をクリックしていくほうがよっぽど安全だよな(皮肉)。
自分のエージェントは大抵、capstoneを自分でインストールしてくる。
ある時点では、Beyond All Reasonがやったみたいに、ゼロから作り直すほうがいいと思う。BFMEの本質はゲームの仕組みのほうで、映画の知的財産権の部分じゃない。ユニットの動き方、資源システム、パワーポイントといった要素こそが特別さの正体。ガンダルフやルーツァーは、すでに出来のいいシステムの上に乗った壁紙みたいなものだ。
銀行システムのバックエンドを『リバースエンジニアリング』するのは、実はいま自分の本業そのもの。これはもっと説得力のある形でドキュメントを手に入れる手段だと思えばいい。悪意ある行為ではない。
銀行のバックエンドにアクセスできる立場にあるの?
誰でもできるようになった瞬間、それはもう『差』を生む行為ではなくなる。だから人は常に新しい差別化の手段を探すようになり、それが次の行動のサイクルを生み出す。何かで目立つ必要があるという欲求が、ずっと続いていく。
実行ファイルからバグを直すのは、ソースコードから直すのに比べて桁違いに難しい。つまりMicrosoftはあれだけの資金があっても、自社のソフトのバグを直す手間を惜しんでいたということになる。
パソコンの使用がトークン単位で『計量』される未来は、ずいぶんディストピアだな。今はまだマウスクリックに課金されてないだけマシ、というくらいの話。
ローカル推論ならその問題は解決する。かつては電話も通話料がかかっていたけど、今はビデオ通話が無料になっているのと同じ。
他サイトの新着
やったね、これで全てのソフトウェアがオープンになる……モデル以外は。
CVP(責任ある開示プログラム)の承認でこの反応が変わるか試したかったが、どうやらOpus 5.5のリリースにあわせてAnthropicが自分をこっそりプログラムから外していて、再申請には例えばCVE(脆弱性登録)の功績が必要といった厳しい新基準があるらしい。先月承認されたばかりなのに……残念。
自分は新しいプログラム(mythosアクセス含む)でCVPを持っているけど、些細な場面で拒否されることが今でも頻繁にある。最近だと、セキュリティ系ブログのURLをエージェントに渡して『このタグを付けてObsidianのメモに追加して』と頼んだだけで『サイバー』判定で止められた。大した体験ではない。OpenAIや多くの中国系モデルのほうがこの点はずっと緩い。
Claude Codeで自分でやるほうがいいと思う(むしろこっちの方が劣っているのでは)。でもかわいいUIが好きな人もいるんだろうね。
ArtCraftのアプリでは素のClaude Codeを使っているけど、Ghidraには意図的に触れないようにしている。デコンパイルやリバースエンジニアリングが自分たちの作業に支障をきたしたり、著作権侵害のリスクを生んだりするのを避けたいから。
Claude Code Opus 5.5では一度拒否されたけど、Codex 6.1-Solではすんなり通った(自分の経験では逆のパターンのほうが多かったけど)。
面白そうだから自分でも試してみたい。APKを手に入れるには、APKミラー系サイトからダウンロードするのが一番手軽なやり方?
Aurora Storeを使えば、Googleから直接無料でAPKを取得できるはず。
そう、APKMirrorはいい選択。AndroZooも使えるけど、あちらは学術目的でAPIアクセスの申請が必要。
VSTって何?
Virtual Studio Technologyの略。仮想楽器や(バーチャル)シンセサイザーとも呼ばれ、DAW(デジタル・オーディオ・ワークステーション)上のプラグインとして動く。
この話題の背景と論点
REAはGitHub上で公開されたツールで、コーディングエージェントと連携して実行ファイルの逆コンパイルや解析を自動化する。スレで割れたのは「既存のAIエージェントとGhidraなどのツールを自分で組み合わせる方法との違い」で、多くの参加者は機能面での優位性に懐疑的だった一方、セットアップの手軽さや初心者への間口の広さを評価する声もあった。もう一つの論点は、エージェントに外部ツールのインストールコマンドをそのまま実行させる設計への警戒で、検証なしのインストール手順はセキュリティ上のリスクを伴う。なお、クローズドソースのソフトウェアを逆コンパイルして解析する行為自体の合法性は国や契約条件によって異なり、スレ内でも明確な結論は出ていない。
※本記事は海外掲示板 Hacker News のスレッド「REA Reverse – Engineer Anything」から抜粋し、編集部で日本語に意訳したものです。訳文の責任は当サイトにあります。






まだコメントはありません。