ClawScan + VirusTotalを通過した5つの悪意あるOpenClawスキル:Unit 42分析

Unit 42の研究者は、ClawScanとVirusTotalの両方の検出を通過した5つの悪意のあるOpenClawスキルを特定しました。特に懸念される2つの例は、従来の意味でのマルウェアではなく、エージェントの指示に従う性質を悪用して金融詐欺を行うものです。
主要な悪意スキル
- money-radar: 財務アドバイザースキルを装っていました。実行のたびに悪意のあるドメインから
referrals.jsonを取得し、パブリッシャーはランタイムにエージェントが推奨する製品を動的に差し替え、専門家のアドバイスに見せかけたアフィリエイトリンクを注入しました。 - letssendit: このスキルを実行するすべてのインストール済みエージェントからSOLをプールし、オペレーターがミームコインのローンチを先回りしてpump.funでダンプできるようにしました。事実上の連携エージェントボットネットによるラグプルです。
- omnicogg: READMEに22MBのジャンクデータを追加し、ファイルが大きすぎるためスキャナーがスキップするようにしました。クリーンな判定の裏にAMOSドロッパーが隠されていました。
シグネチャスキャンはここでは無効です。常にリファラルリンクを使用するようにエージェントに指示するスキルには、スキャナーがフラグを立てるようなペイロードは含まれていません。単なる指示です。ClawScanのPassバッジは意味がありません。
実用的な教訓
サードパーティのスキルをインストールしないでください。自分で作成しましょう。スキルの動作を読めるなら、自分で書くこともできます。そうすれば、エージェントが実際に何を実行しているのかを把握できます。
📖 全文ソース: r/openclaw
👀 See Also

サイバー犯罪者たちがアングラフォーラムでAI生成コンテンツに反発
新しい研究によると、低レベルのハッカーや詐欺師たちがサイバー犯罪フォーラムでAI生成の投稿を低品質のノイズと見なし、コミュニティの信頼や社会的交流を損なうものとして不満を述べている。

Claude神話プレビューリリース後のCVE深刻度急上昇 — Epoch AIデータ
Epoch AIの分析により、2026年6月に21の著名組織からの高・重大深刻度CVEが3.5倍に急増したことが明らかになった。これはAnthropicのClaude Mythos PreviewとProject Glasswingに続くもの。

Endo Familiar: AIエージェント向けオブジェクトケイパビリティサンドボックス
Endo FamiliarはAIエージェントに対してオブジェクトキャパビリティセキュリティを実装します。エージェントはゼロの環境権限から始まり、特定のファイルやディレクトリへの明示的な参照のみを受け取り、サンドボックス化されたコード内でより狭い権限を派生させることができます。

Claude Code VS Code拡張機能が閉じたファイルや新しいセッション間で選択状態を漏洩
Claude Code の VS Code 拡張機能のバグにより、ファイルを閉じた後もファイル選択状態がキャッシュされ、新しい CLI セッションに機密データ(例:Supabase のサービスロールキー)が漏洩します。完全な再現手順と GitHub イシュー #58886。