820の悪意あるスキルがOpenClawのClawHubマーケットプレイスで発見されました

ClawHubマーケットプレイスにおける悪意のあるスキル
OpenClawのClawHubマーケットプレイスには、AIエージェントの機能を拡張する10,000以上のインストール可能なスキルが存在します。セキュリティ研究者は最近、これらのスキルのうち820個に、実際の悪意のあるペイロードを含む確認済みマルウェアが含まれていると報告しました。
発見された具体的な悪意のある動作
分析により、以下の具体的な悪意のあるコンポーネントが特定されました:
- キーロガー
- データ流出スクリプト
- 隠しシェルコマンド
- ファイルを外部サーバーに送信するバックグラウンドプロセス
これらは単なる疑わしい動作や不適切なコードではなく、悪意のあるペイロードを含む確認済みマルウェアです。
セキュリティへの影響
影響を受けるスキルをインストールすると、攻撃者が以下にアクセスできる可能性があります:
- ローカルファイル
- 認証情報
- プロジェクトデータ
アクセスレベルは、AIエージェントに付与された権限によって異なります。ClawHubのスキルはnpmパッケージやブラウザ拡張機能と同様に機能し、コードを実行してローカル環境と対話できます。これは、サードパーティ製拡張機能を通じて悪意のあるコードが導入されるサプライチェーン型のセキュリティリスクを生み出します。
マーケットプレイスのセキュリティ懸念
この発見は、ClawHubのようなAIマーケットプレイスが、セキュリティモデルが対応できる速度よりも速く進化しているのか、あるいは新しいエコシステムにおける典型的な成長過程の問題なのか、という疑問を提起しています。問題の規模(10,000以上のスキルのうち820個)は、AIエージェント向けサードパーティ製拡張機能の審査における重大なセキュリティ課題を示唆しています。
📖 Read the full source: r/openclaw
👀 See Also

OpenClawインスタンスのための5つの必須セキュリティ手順
Redditの投稿では、OpenClawをデフォルト設定で実行すると重大なセキュリティリスクが生じると警告し、5つの緊急対策を提示しています:デフォルトポートの変更、プライベートアクセスのためのTailscaleの使用、ファイアウォールの設定、エージェント用の別アカウントの作成、スキルインストール前のスキャンです。

GitHub Copilot CLIの脆弱性により、プロンプトインジェクション経由でのマルウェア実行が可能
GitHub Copilot CLIの脆弱性により、ユーザーの承認なしに間接的なプロンプトインジェクションを介して任意のシェルコマンドが実行される可能性があります。攻撃者は検証を回避し、被害者のコンピューター上で即座にマルウェアを実行するコマンドを作成できます。

偽のClaudeサイトがサイドローディング攻撃を介してPlugXマルウェアを配信
偽のClaudeウェブサイトは、トロイの木馬化されたインストーラーを提供し、DLLサイドローディングを通じてPlugXマルウェアを展開し、攻撃者に侵害されたシステムへのリモートアクセスを与えます。この攻撃は、正当に署名されたG DATAアンチウイルスアップデータを使用して悪意のあるコードをロードします。

OpenClawのセキュリティ懸念:デフォルトのセルフホスティングにおけるAPIキーと会話データのリスク
シスコのレポートによると、OpenClawのセキュリティは「オプションであり、組み込まれていない」とされており、デフォルト設定ではAPIキーがVPSインスタンスの.envファイルに保存されるため、基本的なドロップレットで運用する非技術ユーザーに潜在的なリスクをもたらす可能性があります。