ClawScan + VirusTotalを通過した5つの悪意あるOpenClawスキル:Unit 42分析

✍️ OpenClawRadar📅 公開日: June 24, 2026🔗 Source
ClawScan + VirusTotalを通過した5つの悪意あるOpenClawスキル:Unit 42分析
Ad

Unit 42の研究者は、ClawScanとVirusTotalの両方の検出を通過した5つの悪意のあるOpenClawスキルを特定しました。特に懸念される2つの例は、従来の意味でのマルウェアではなく、エージェントの指示に従う性質を悪用して金融詐欺を行うものです。

主要な悪意スキル

  • money-radar: 財務アドバイザースキルを装っていました。実行のたびに悪意のあるドメインからreferrals.jsonを取得し、パブリッシャーはランタイムにエージェントが推奨する製品を動的に差し替え、専門家のアドバイスに見せかけたアフィリエイトリンクを注入しました。
  • letssendit: このスキルを実行するすべてのインストール済みエージェントからSOLをプールし、オペレーターがミームコインのローンチを先回りしてpump.funでダンプできるようにしました。事実上の連携エージェントボットネットによるラグプルです。
  • omnicogg: READMEに22MBのジャンクデータを追加し、ファイルが大きすぎるためスキャナーがスキップするようにしました。クリーンな判定の裏にAMOSドロッパーが隠されていました。

シグネチャスキャンはここでは無効です。常にリファラルリンクを使用するようにエージェントに指示するスキルには、スキャナーがフラグを立てるようなペイロードは含まれていません。単なる指示です。ClawScanのPassバッジは意味がありません。

実用的な教訓

サードパーティのスキルをインストールしないでください。自分で作成しましょう。スキルの動作を読めるなら、自分で書くこともできます。そうすれば、エージェントが実際に何を実行しているのかを把握できます。

📖 全文ソース: r/openclaw

Ad

👀 See Also

AIを人間より信頼しないでください — 同じアクセス制御を適用しよう
Security

AIを人間より信頼しないでください — 同じアクセス制御を適用しよう

Redditの議論では、AIコーディングエージェントをジュニア開発者と同じように扱うべきだと言われています。本番環境へのアクセス禁止、直接書き込み禁止、CI/CDパイプラインと役割ベースの権限の適用が求められています。

OpenClawRadar
サイバー犯罪者たちがアングラフォーラムでAI生成コンテンツに反発
Security

サイバー犯罪者たちがアングラフォーラムでAI生成コンテンツに反発

新しい研究によると、低レベルのハッカーや詐欺師たちがサイバー犯罪フォーラムでAI生成の投稿を低品質のノイズと見なし、コミュニティの信頼や社会的交流を損なうものとして不満を述べている。

OpenClawRadar
トロント大学の研究者らが、無料のオープンウェイトモデルで動作可能なAIワームを実証
Security

トロント大学の研究者らが、無料のオープンウェイトモデルで動作可能なAIワームを実証

トロント大学の研究者らは、無料のオープンウェイトモデルを使用して拡散時にリアルタイムで適応するAIワームのプロトタイプを実証しました。高価なAIは不要で、あらゆるオンラインデバイスを標的にします。

OpenClawRadar
AIエージェントのボットネット参加防止:セキュリティ上の考慮事項
Security

AIエージェントのボットネット参加防止:セキュリティ上の考慮事項

コミュニティでは、自律型AIエージェントがハイジャックされたり、悪意のあるボットネットに利用されたりするのを防ぐ方法について議論されています。

OpenClaw Radar