OpenClawコミュニティスキルでマルウェア発見 — 暗号通貨窃盗の警告

オープンクローコミュニティスキルにマルウェア発見 — 暗号通貨窃盗の警告
Redditで大きなスキャンダルが発生:Clawdbot/OpenClawコミュニティスキルリポジトリで暗号通貨を盗む悪意のあるスクリプトが発見されました。r/webdevの投稿は2,784のアップボートを獲得しました。
何が起きたのか
- 公式コミュニティスキルリポジトリで悪意のあるスキルを発見
- 暗号通貨を盗むように設計されたスクリプト
- プロジェクト作成者は問題を知っていたが「どうすれば良いか分からなかった」
詳細な分析
https://opensourcemalware.com/blog/clawdbot-skills-ganked-your-crypto
コミュニティの反応
r/webdev (2,784アップボート):
- 「バイブコーディング」アプローチへの批判
- メンテナの責任についての議論
- AIエージェントのセキュリティに関する疑問
r/theprimeagen (970アップボート):
- 「セキュリティに対処するシニアバイブコーダー」
r/ProgrammerHumor (1,360アップボート):
- 「seniorVibeCoderDealingWithVulnerabilityAsAService」
根本的な問題
AIエージェントは以下のものにアクセス可能:
- ファイルシステム
- ネットワーク
- APIキー
- 暗号通貨ウォレット(可能性あり)
悪意のあるスキルは以下が可能:
- 秘密鍵を読み取る
- 外部サーバーにデータを送信する
- 任意のコードを実行する
ユーザーへの教訓
- すべてのスキルを監査 — インストール前に必ず
- 環境の分離 — メインマシンでは絶対に使用しない
- 暗号通貨キーをエージェント搭載マシンに置かない
- ネットワーク監視
- コミュニティ貢献のコードレビュー
開発者の対応
スキャンダル後:
- リポジトリモデレーションの強化
- コードレビュー要件の導入
- ドキュメントへの警告追加
セキュリティは全員の責任です。
📖 完全なソースを読む: Reddit
👀 See Also

ワイドオープンクロー:緩いDiscordボットの権限によるセキュリティリスク
セキュリティ研究者が、ユーザーが過剰な権限でDiscordサーバーにAIアシスタントボットを追加した際にOpenClawがどのように悪用されるかを実証し、セキュリティ対策を考慮せずにroot/管理者アクセスを許可するユーザーを標的としています。

Claude Cowork「すべてのブラウザ操作を許可」権限のセキュリティ懸念と提案される修正策
Redditユーザーが指摘するように、Claude Coworkの「すべて許可」ボタンは、可視性、境界、有効期限のない永続的かつ無制限のブラウザーアクセスをすべての将来のセッションに付与し、セキュリティリスクを生み出しています。この投稿では、より安全なデフォルトとしてセッション単位またはスキル単位の権限を提案しています。

AIコーディングアシスタントのための必須ファイルブロッキング:実践的なセキュリティチェックリスト
AIコーディングアシスタントは、リポジトリだけでなくローカルディスクからも読み取るため、.gitignoreでGitHubへのプッシュから保護されているファイルもエージェントに晒される。Redditの議論では、APIキーを含むAIアシスタント設定、サービス認証情報、SSHキー、環境ファイルなど、ブロックすべき重要なファイルが特定されている。

サンダー:LLM向けのRustベースのローカルプライバシーファイアウォール
Sunderは、RustとWebAssemblyを使用して構築された、AIチャット用のローカルプライバシーファイアウォールとして機能するChrome拡張機能です。これにより、機密データがブラウザから流出することはありません。