BlindKey: AIエージェント向けブラインド認証情報インジェクション

✍️ OpenClawRadar📅 公開日: April 13, 2026🔗 Source
BlindKey: AIエージェント向けブラインド認証情報インジェクション
Ad

BlindKeyの仕組み

BlindKeyは、AIエージェントが平文のAPI認証情報を扱う際のセキュリティリスクに対処します。エージェントにシークレットへの直接アクセスを与える代わりに、エージェントが暗号化されたボールトトークン(例:bk://stripe)を参照するシステムを使用します。ローカルプロキシがこれらの参照を傍受し、APIリクエストが行われた瞬間に実際の認証情報を注入します。エージェントプロセスは平文のシークレットを決して見たり保存したりしません。

セキュリティ機能

  • 保存データのAES-256-GCM暗号化
  • シークレットごとのドメイン許可リスト(例:Stripeキーはapi.stripe.comでのみ使用可能)
  • デフォルト拒否のファイルシステムゲーティング
  • エージェントの書き込みに対するコンテンツスキャン(誤って漏洩した認証情報やPIIを検出)
  • 暗号化ハッシュチェーンによる改ざん検知監査ログ

脅威モデルと攻撃対象領域

特定された主な脆弱性は、エージェントがBlindKey自身のプロセスメモリやボールトファイルを読み取れる場合で、これによりブラインドインジェクション保護が回避されます。現在の緩和策には、SQLite暗号化とOSレベルのファイル権限が含まれます。ソースは、カーネルレベルのサンドボックス(nonoのアプローチなど)がより強力な保護を提供すると示唆しています。

このツールはGitHubで入手可能です:github.com/michaelkenealy/blindkey。

📖 Read the full source: r/openclaw

Ad

👀 See Also

OpenClawスキルアナライザー:AIエージェントスキルの静的セキュリティスキャナー
Security

OpenClawスキルアナライザー:AIエージェントスキルの静的セキュリティスキャナー

ある開発者が、インストール前にOpenClawスキルのセキュリティリスクをスキャンする静的解析ツールを構築しました。プロンプトインジェクションやデータ流出など12カテゴリにわたる40以上の検出ルールを備えています。

OpenClawRadar
OpenClaw 2026.3.28 は、重要な権限昇格を含む8つのセキュリティ脆弱性にパッチを適用します。
Security

OpenClaw 2026.3.28 は、重要な権限昇格を含む8つのセキュリティ脆弱性にパッチを適用します。

OpenClaw 2026.3.28は、Ant AI Security Labによって発見された8つのセキュリティ脆弱性にパッチを適用しました。これには、/pair approveを介した重大な権限昇格と、メッセージツールにおける高深刻度のサンドボックス脱出が含まれます。

OpenClawRadar
元テスラハッカーによる1億ドルのAIサイバーエージェント「Pi」、xAIを確保しバグを数分で修正
Security

元テスラハッカーによる1億ドルのAIサイバーエージェント「Pi」、xAIを確保しバグを数分で修正

元テスラのハッカー、Yoni Ramon氏が開発したAIセキュリティエージェントPiは、コンテキストを考慮した脆弱性トリアージと自動パッチ適用を特徴とする。初期顧客のNavanは、バグの90%が数分で修正され、1~2人のフルタイム従業員の削減につながったと報告している。

OpenClawRadar
グーグル、AI利用のハッキングが3ヶ月で産業規模に達したと報告
Security

グーグル、AI利用のハッキングが3ヶ月で産業規模に達したと報告

Googleの脅威インテリジェンスグループは、犯罪グループや国家関連のグループが商用AIモデル(Gemini、Claude、OpenAI)を攻撃の洗練と拡大に利用していることを発見した。あるグループはゼロデイ脆弱性を大規模な悪用にほぼ利用し、他のグループは無防備なOpenClawエージェントを実験している。

OpenClawRadar