820の悪意あるスキルがOpenClawのClawHubマーケットプレイスで発見されました

✍️ OpenClawRadar📅 公開日: March 13, 2026🔗 Source
820の悪意あるスキルがOpenClawのClawHubマーケットプレイスで発見されました
Ad

ClawHubマーケットプレイスにおける悪意のあるスキル

OpenClawのClawHubマーケットプレイスには、AIエージェントの機能を拡張する10,000以上のインストール可能なスキルが存在します。セキュリティ研究者は最近、これらのスキルのうち820個に、実際の悪意のあるペイロードを含む確認済みマルウェアが含まれていると報告しました。

発見された具体的な悪意のある動作

分析により、以下の具体的な悪意のあるコンポーネントが特定されました:

  • キーロガー
  • データ流出スクリプト
  • 隠しシェルコマンド
  • ファイルを外部サーバーに送信するバックグラウンドプロセス

これらは単なる疑わしい動作や不適切なコードではなく、悪意のあるペイロードを含む確認済みマルウェアです。

セキュリティへの影響

影響を受けるスキルをインストールすると、攻撃者が以下にアクセスできる可能性があります:

  • ローカルファイル
  • 認証情報
  • プロジェクトデータ

アクセスレベルは、AIエージェントに付与された権限によって異なります。ClawHubのスキルはnpmパッケージやブラウザ拡張機能と同様に機能し、コードを実行してローカル環境と対話できます。これは、サードパーティ製拡張機能を通じて悪意のあるコードが導入されるサプライチェーン型のセキュリティリスクを生み出します。

マーケットプレイスのセキュリティ懸念

この発見は、ClawHubのようなAIマーケットプレイスが、セキュリティモデルが対応できる速度よりも速く進化しているのか、あるいは新しいエコシステムにおける典型的な成長過程の問題なのか、という疑問を提起しています。問題の規模(10,000以上のスキルのうち820個)は、AIエージェント向けサードパーティ製拡張機能の審査における重大なセキュリティ課題を示唆しています。

📖 Read the full source: r/openclaw

Ad

👀 See Also

アイアンクローのAIエージェント安全性に対するセキュリティ第一のアプローチ
Security

アイアンクローのAIエージェント安全性に対するセキュリティ第一のアプローチ

IronClawは、安全な動作をLLMの知能に依存する代わりに、制約付き実行、暗号化環境、明示的な権限を実装することで、AIエージェントのセキュリティ懸念に対処します。

OpenClawRadar
開発者がOpenClawセキュリティ向けにFirecrackerマイクロVMサンドボックスを構築
Security

開発者がOpenClawセキュリティ向けにFirecrackerマイクロVMサンドボックスを構築

LLMのセキュリティを懸念する開発者が、Firecracker microVMを使用してベアメタルサンドボックスを構築し、OpenClawスクリプトを隔離しました。各スクリプトは独自のLinuxカーネルで実行され、デフォルトで128MBのRAM上限が設定され、ネットワークアクセスはありません。

OpenClawRadar
FastCGI: 30年経ってもなお、リバースプロキシに最適なプロトコル
Security

FastCGI: 30年経ってもなお、リバースプロキシに最適なプロトコル

FastCGIは、明示的なメッセージフレーミングと別個のパラメータチャネルを使用することで、HTTP desync攻撃や信頼できないヘッダの問題を回避し、プロキシからバックエンドへの通信においてより安全な選択肢となります。

OpenClawRadar
🦀
Security

イスラエルの偽シンクタンク、SEOポイズニングでAIチャットボットを標的に

イスラエルは偽のシンクタンク、ハノーバー研究所を設立し、ClaudeやGeminiなどのチャットボットに影響を与えるために100以上のAI最適化記事を公開した。これらの記事は信頼できるシンクタンクの報告書を模倣し、引用を含み、イスラエル・パレスチナ紛争に関するAIの回答を形成する可能性が高い。

OpenClawRadar