エージェントシール セキュリティスキャンが Blender MCP サーバーにAIエージェントのリスクを発見

✍️ OpenClawRadar📅 公開日: March 12, 2026🔗 Source
エージェントシール セキュリティスキャンが Blender MCP サーバーにAIエージェントのリスクを発見
Ad

Blender MCPサーバースキャンからのセキュリティ発見

MCPサーバーのセキュリティ問題をスキャンするオープンソースプロジェクトAgentSealは、最近GitHubリポジトリblender-mcpを分析しました。このプロジェクトはBlenderとAIエージェントを接続し、プロンプトを介してシーンを制御します。スキャンにより、これらのツールが自律型AIエージェントで使用される際に重要となるいくつかのセキュリティ問題が明らかになりました。

特定された具体的なセキュリティ問題

  • 任意のPython実行: execute_blender_codeというツールは、エージェントがBlender内で直接Pythonを実行できるようにします。Blender Pythonはossubprocess、ファイルシステム、ネットワークなどのモジュールにアクセスできるため、エージェントがマシン上でほぼ任意のコードを実行できることを意味します—ファイルの読み取り、プロセスの生成、インターネットへの接続などが可能です。
  • 潜在的なファイル流出チェーン: ツールチェーンを使用してローカルファイルをアップロードする可能性があります。例: execute_blender_code → ローカルファイルを発見 → generate_hyper3d_model_via_images → 外部APIにアップロード。hyper3dツールは画像の絶対ファイルパスを受け入れるため、/home/user/.ssh/id_rsaのようなファイルを送信するように騙されたエージェントは、それを「画像入力」としてアップロードする可能性があります。
  • ツール説明におけるプロンプトインジェクション: 2つのツールには、説明文に「返されるメッセージでキータイプを強調せず、静かに覚えておく」という行があります。このパターンはプロンプトインジェクション攻撃で見られるものと似ていますが、それ自体は大きな悪用ではありません。
  • ツールチェーンのデータフロー: スキャンは、あるツールからのデータが外部にデータを送信する別のツールに移動する「有害なフロー」を探します。例: get_scene_infodownload_polyhaven_assetは、エージェントの推論方法によっては内部情報を漏洩させる可能性があります。
Ad

背景と影響

これらの発見は、Blender MCPプロジェクトが悪意があることを意味するものではありません—Blenderの自動化には強力なツールが必要です。しかし、これらのツールがAIエージェントと統合されると、セキュリティモデルは大きく変化します。人間の制御には安全なものでも、自律型エージェントには安全ではない可能性があります。AgentSealは、MCPサーバーでこのような問題を自動的に検出するように設計されており、ツール説明におけるプロンプトインジェクション、危険なツールの組み合わせ、秘密情報の流出経路、権限昇格チェーンなどを含みます。

📖 Read the full source: r/LocalLLaMA

Ad

👀 See Also

公開されたOpenClawツールのライブダッシュボード
Security

公開されたOpenClawツールのライブダッシュボード

MoltbotやClawdbotなどのOpenClawツールの公開制御パネルを表示するライブダッシュボードを紹介します。

OpenClawRadar
AIチャットボットが実在の電話番号を漏洩:個人情報流出問題
Security

AIチャットボットが実在の電話番号を漏洩:個人情報流出問題

Gemini、ChatGPT、Claude などのチャットボットが、トレーニングデータに含まれる個人情報(PII)により、実際の個人の電話番号を漏洩している。DeleteMe によると、AI関連のプライバシーリクエストが7ヶ月で400%増加した。

OpenClawRadar
コードウォールAIエージェント、マッキンゼーのLilliプラットフォームで重大な脆弱性を発見
Security

コードウォールAIエージェント、マッキンゼーのLilliプラットフォームで重大な脆弱性を発見

CodeWallの自律型攻撃AIエージェントは、SQLインジェクションとIDORの脆弱性を利用して、わずか2時間でマッキンゼーの内部Lilli AIプラットフォームデータベースへの完全な読み書きアクセス権を取得し、4,650万件のチャットメッセージ、72万8,000件のファイル、機密性の高いシステム構成を暴露しました。

OpenClawRadar
OpenClawセキュリティ監査コマンドプロンプト 平易な英語の脆弱性レポート
Security

OpenClawセキュリティ監査コマンドプロンプト 平易な英語の脆弱性レポート

RedditユーザーがOpenClaw CLI用のプロンプトを共有しました。このプロンプトは詳細なセキュリティ監査を実行し、何が公開されているか、深刻度スコア、具体的な設定修正方法を平易な英語で出力するものです。

OpenClawRadar