OpenClawコミュニティスキルでマルウェア発見 — 暗号通貨窃盗の警告

オープンクローコミュニティスキルにマルウェア発見 — 暗号通貨窃盗の警告
Redditで大きなスキャンダルが発生:Clawdbot/OpenClawコミュニティスキルリポジトリで暗号通貨を盗む悪意のあるスクリプトが発見されました。r/webdevの投稿は2,784のアップボートを獲得しました。
何が起きたのか
- 公式コミュニティスキルリポジトリで悪意のあるスキルを発見
- 暗号通貨を盗むように設計されたスクリプト
- プロジェクト作成者は問題を知っていたが「どうすれば良いか分からなかった」
詳細な分析
https://opensourcemalware.com/blog/clawdbot-skills-ganked-your-crypto
コミュニティの反応
r/webdev (2,784アップボート):
- 「バイブコーディング」アプローチへの批判
- メンテナの責任についての議論
- AIエージェントのセキュリティに関する疑問
r/theprimeagen (970アップボート):
- 「セキュリティに対処するシニアバイブコーダー」
r/ProgrammerHumor (1,360アップボート):
- 「seniorVibeCoderDealingWithVulnerabilityAsAService」
根本的な問題
AIエージェントは以下のものにアクセス可能:
- ファイルシステム
- ネットワーク
- APIキー
- 暗号通貨ウォレット(可能性あり)
悪意のあるスキルは以下が可能:
- 秘密鍵を読み取る
- 外部サーバーにデータを送信する
- 任意のコードを実行する
ユーザーへの教訓
- すべてのスキルを監査 — インストール前に必ず
- 環境の分離 — メインマシンでは絶対に使用しない
- 暗号通貨キーをエージェント搭載マシンに置かない
- ネットワーク監視
- コミュニティ貢献のコードレビュー
開発者の対応
スキャンダル後:
- リポジトリモデレーションの強化
- コードレビュー要件の導入
- ドキュメントへの警告追加
セキュリティは全員の責任です。
📖 完全なソースを読む: Reddit
👀 See Also

悪意のあるGoogle広告がClaudeコードのインストールを狙う
「install claude code」の検索結果のトップに悪意のあるGoogle広告が表示され、ユーザーを騙して疑わしいターミナルコマンドを実行させようとしています。この広告は2026年3月15日時点でも有効で、著者はコードの実行を間一髪で回避しました。

Claude Code --dangerously-skip-permissionsの脆弱性とオープンソース防御ツール
Lasso Securityは、--dangerously-skip-permissionsフラグ使用時のClaude Codeにおける間接的なプロンプトインジェクション脆弱性に関する調査を発表しました。攻撃ベクトルには、改ざんされたREADMEファイル、悪意のあるウェブコンテンツ、MCPサーバー出力などが含まれます。彼らは、ツール出力を50以上の検出パターンでスキャンするオープンソースのPostToolUseフックをリリースしました。

わずか2分でNonoカーネルベースの分離によりOpenClawを安全に保護
OpenClawユーザーは、Nonoカーネルベースの分離技術により、わずか2分で実現できる迅速かつ効果的なソリューションのおかげで、パフォーマンスを損なうことなく強化されたセキュリティを楽しむことができます。

ケールガード:OpenClawインスタンス向けオープンソースセキュリティスキャナー
Caelguardは、OpenClaw向けに構築されたオープンソースのセキュリティスキャナーで、Dockerの分離、ツール権限のスコープ設定、スキルサプライチェーンの検証など、インスタンス全体で22のチェックを実行します。140点満点でスコアと評価グレード、具体的な修正手順を提供します。