Declawed: ClawHub SKILL.mdファイル向け高度なコミュニティ駆動型マルウェアスキャナー

✍️ OpenClawRadar📅 公開日: February 13, 2026🔗 Source
Declawed: ClawHub SKILL.mdファイル向け高度なコミュニティ駆動型マルウェアスキャナー
Ad

Declawedは、ClawHubにアップロードされたSKILL.mdファイルをスキャンするために設計されたセキュリティツールです。マークダウンファイル内のプロンプトインジェクション、情報窃取ツール、その他の脅威を含む悪意のあるコンテンツの検出に重点を置いています。このプロジェクトは、ClawHubエコシステムに導入される悪意のあるコンテンツの増加に対応して生まれました。

当初、OpenClawとVirusTotalのパートナーシップに対抗しようとしたDeclawedは、高度な脅威ペイロードに対する優れた検出能力を示しています。これは、特定のテストでVirusTotalを上回った、新しいプロンプトインジェクション検出技術とASCIIスミュギング技術によって実現されています。

Declawedの効果性の中心は、そのコミュニティ主導の性質にあります。YAMLファイルを活用して、ユーザーが検出ルールセットを動的に構築・拡張できるようにし、AIとサイバー脅威の絶え間なく進化する状況に対応しています。さらに、プラットフォームは通常のユーザーインタラクションと並行してエージェント駆動のワークフローをサポートし、エージェントと人間がスキャン結果にコメントや投票を行う機能を備えています。ユニークな逆キャプチャシステムにより、人間とエージェントの登録者を適切に区別する登録が保証されています。

追加機能には、脅威インテリジェンスフィードをサポートするためのSTIXおよびTAXII標準の統合が含まれており、企業がこのインテリジェンスを自社のセキュリティ情報イベント管理(SIEM)および拡張検出対応(XDR)ツールと統合するメカニズムを提供します。

📖 全文を読む: r/openclaw

Ad

👀 See Also

Claude Cowork「すべてのブラウザ操作を許可」権限のセキュリティ懸念と提案される修正策
Security

Claude Cowork「すべてのブラウザ操作を許可」権限のセキュリティ懸念と提案される修正策

Redditユーザーが指摘するように、Claude Coworkの「すべて許可」ボタンは、可視性、境界、有効期限のない永続的かつ無制限のブラウザーアクセスをすべての将来のセッションに付与し、セキュリティリスクを生み出しています。この投稿では、より安全なデフォルトとしてセッション単位またはスキル単位の権限を提案しています。

OpenClawRadar
OpenClaw、/pair承認パスにおける重大な権限昇格を修正
Security

OpenClaw、/pair承認パスにおける重大な権限昇格を修正

OpenClaw 2026.3.28は、/pair approveコマンドにおいて、ペアリング権限を持つユーザーが、管理者アクセスを含む広範なスコープのデバイスリクエストを承認できるという重大なセキュリティ脆弱性(GHSA-hc5h-pmr3-3497)を修正しました。影響を受けるバージョンは <= 2026.3.24です。

OpenClawRadar
OpenClawユーザーがエージェントの自律性とウェブセキュリティのバランスを取る戦略を共有
Security

OpenClawユーザーがエージェントの自律性とウェブセキュリティのバランスを取る戦略を共有

OpenClawのユーザーが現在直面している課題について説明しています:エージェントの自律性とセキュリティのバランス、特にウェブアクセスとプロンプトインジェクションのリスクに関してです。彼らは「低信頼」と「高信頼」のエージェントセグメントを人間の承認ゲートと共に使用する解決策を提案しています。

OpenClawRadar
マイクロソフトのオープンソースツールがハッキング:AI開発者リポジトリにパスワード盗むマルウェア
Security

マイクロソフトのオープンソースツールがハッキング:AI開発者リポジトリにパスワード盗むマルウェア

ハッカーが少なくとも70のMicrosoft GitHubリポジトリにパスワードを盗むマルウェアを仕込み、Claude Code、Gemini CLI、VS Codeを使用するAI開発者を標的にした。これは以前のDurable Task侵害の再侵害である。

OpenClawRadar