820の悪意あるスキルがOpenClawのClawHubマーケットプレイスで発見されました

ClawHubマーケットプレイスにおける悪意のあるスキル
OpenClawのClawHubマーケットプレイスには、AIエージェントの機能を拡張する10,000以上のインストール可能なスキルが存在します。セキュリティ研究者は最近、これらのスキルのうち820個に、実際の悪意のあるペイロードを含む確認済みマルウェアが含まれていると報告しました。
発見された具体的な悪意のある動作
分析により、以下の具体的な悪意のあるコンポーネントが特定されました:
- キーロガー
- データ流出スクリプト
- 隠しシェルコマンド
- ファイルを外部サーバーに送信するバックグラウンドプロセス
これらは単なる疑わしい動作や不適切なコードではなく、悪意のあるペイロードを含む確認済みマルウェアです。
セキュリティへの影響
影響を受けるスキルをインストールすると、攻撃者が以下にアクセスできる可能性があります:
- ローカルファイル
- 認証情報
- プロジェクトデータ
アクセスレベルは、AIエージェントに付与された権限によって異なります。ClawHubのスキルはnpmパッケージやブラウザ拡張機能と同様に機能し、コードを実行してローカル環境と対話できます。これは、サードパーティ製拡張機能を通じて悪意のあるコードが導入されるサプライチェーン型のセキュリティリスクを生み出します。
マーケットプレイスのセキュリティ懸念
この発見は、ClawHubのようなAIマーケットプレイスが、セキュリティモデルが対応できる速度よりも速く進化しているのか、あるいは新しいエコシステムにおける典型的な成長過程の問題なのか、という疑問を提起しています。問題の規模(10,000以上のスキルのうち820個)は、AIエージェント向けサードパーティ製拡張機能の審査における重大なセキュリティ課題を示唆しています。
📖 Read the full source: r/openclaw
👀 See Also

アイアンクローのAIエージェント安全性に対するセキュリティ第一のアプローチ
IronClawは、安全な動作をLLMの知能に依存する代わりに、制約付き実行、暗号化環境、明示的な権限を実装することで、AIエージェントのセキュリティ懸念に対処します。

開発者がOpenClawセキュリティ向けにFirecrackerマイクロVMサンドボックスを構築
LLMのセキュリティを懸念する開発者が、Firecracker microVMを使用してベアメタルサンドボックスを構築し、OpenClawスクリプトを隔離しました。各スクリプトは独自のLinuxカーネルで実行され、デフォルトで128MBのRAM上限が設定され、ネットワークアクセスはありません。

FastCGI: 30年経ってもなお、リバースプロキシに最適なプロトコル
FastCGIは、明示的なメッセージフレーミングと別個のパラメータチャネルを使用することで、HTTP desync攻撃や信頼できないヘッダの問題を回避し、プロキシからバックエンドへの通信においてより安全な選択肢となります。
イスラエルの偽シンクタンク、SEOポイズニングでAIチャットボットを標的に
イスラエルは偽のシンクタンク、ハノーバー研究所を設立し、ClaudeやGeminiなどのチャットボットに影響を与えるために100以上のAI最適化記事を公開した。これらの記事は信頼できるシンクタンクの報告書を模倣し、引用を含み、イスラエル・パレスチナ紛争に関するAIの回答を形成する可能性が高い。