Declawed: ClawHub SKILL.mdファイル向け高度なコミュニティ駆動型マルウェアスキャナー

Declawedは、ClawHubにアップロードされたSKILL.mdファイルをスキャンするために設計されたセキュリティツールです。マークダウンファイル内のプロンプトインジェクション、情報窃取ツール、その他の脅威を含む悪意のあるコンテンツの検出に重点を置いています。このプロジェクトは、ClawHubエコシステムに導入される悪意のあるコンテンツの増加に対応して生まれました。
当初、OpenClawとVirusTotalのパートナーシップに対抗しようとしたDeclawedは、高度な脅威ペイロードに対する優れた検出能力を示しています。これは、特定のテストでVirusTotalを上回った、新しいプロンプトインジェクション検出技術とASCIIスミュギング技術によって実現されています。
Declawedの効果性の中心は、そのコミュニティ主導の性質にあります。YAMLファイルを活用して、ユーザーが検出ルールセットを動的に構築・拡張できるようにし、AIとサイバー脅威の絶え間なく進化する状況に対応しています。さらに、プラットフォームは通常のユーザーインタラクションと並行してエージェント駆動のワークフローをサポートし、エージェントと人間がスキャン結果にコメントや投票を行う機能を備えています。ユニークな逆キャプチャシステムにより、人間とエージェントの登録者を適切に区別する登録が保証されています。
追加機能には、脅威インテリジェンスフィードをサポートするためのSTIXおよびTAXII標準の統合が含まれており、企業がこのインテリジェンスを自社のセキュリティ情報イベント管理(SIEM)および拡張検出対応(XDR)ツールと統合するメカニズムを提供します。
📖 全文を読む: r/openclaw
👀 See Also

Claw HubとHugging Faceが575の悪意あるスキルパッケージに襲撃される
Claw HubとHugging Faceの両方が侵害され、575個の悪意あるスキルパッケージがアップロードされました。開発者はこれらのプラットフォームから使用するスキルを確認するよう警告されています。

ClawSecure:OpenClawエコシステムのためのセキュリティプラットフォーム
ClawSecureは、OpenClawエコシステム専用に構築されたセキュリティプラットフォームで、3層監査プロトコル、継続的監視、OWASP ASIカテゴリーのカバレッジを特徴としています。3,000以上の人気スキルを監査済みで、無料で利用可能、サインアップ不要です。

偽のClaudeサイトがサイドローディング攻撃を介してPlugXマルウェアを配信
偽のClaudeウェブサイトは、トロイの木馬化されたインストーラーを提供し、DLLサイドローディングを通じてPlugXマルウェアを展開し、攻撃者に侵害されたシステムへのリモートアクセスを与えます。この攻撃は、正当に署名されたG DATAアンチウイルスアップデータを使用して悪意のあるコードをロードします。

研究:不可視のUnicode文字がツールアクセスを介してLLMエージェントを乗っ取る可能性
ある研究では、通常のテキストに埋め込まれた不可視のUnicode文字に隠された指示を大規模言語モデル(LLM)が従うかどうかをテストしました。2つのエンコーディング方式を5つのモデルで8,308件の評価済み出力を用いて検証。主な発見:ツールアクセスにより、従順性が17%未満から98-100%に増幅され、モデルは隠された文字を解読するPythonスクリプトを作成しました。