MCPwner AIペンテストツールがOpenClawで複数のゼロデイ脆弱性を発見

MCPwnerとは
MCPwnerは、セキュリティターゲットに対してAIエージェントが自動化されたペネトレーションテストを実施できるようにするMCP(Model Context Protocol)サーバーです。開発者は、GPT-4oやClaude 3.5 Sonnetなどの古いAIモデルを調整するために構築しました。これらはMCPwnerを通じて適切に指示されると、標準的なスキャンツールが見逃す深いアーキテクチャ上の欠陥を見つけることができます。
最近のOpenClawの発見
OpenClawを対象とした際、MCPwnerは公式のアドバイザリが発行された複数のゼロデイ脆弱性を特定しました。これらは単なる軽微なバグではなく、重大なセキュリティ問題でした:
- 環境変数インジェクション
- ACP権限の自動承認バイパス
- ファイル存在オラクルによる情報漏洩
- safeBinsのstdin限定バイパス
このツールは、従来の静的解析ツールが完全に見落としていたロジックバイパスやインジェクションポイントを発見しました。
技術的アプローチ
MCPwnerは、中級および古いAIモデルが、このMCPサーバーを通じて適切に調整されると、脆弱性発見において従来の静的解析を凌駕できることを示しています。このプロジェクトは、OpenClawの発見を超えて、複数の脆弱性や他のCVEをすでに特定しています。
プロジェクトの状況と貢献
プロジェクトはまだ活発に開発中ですが、すでに結果を生み出しています。開発者は、スキャンロジックを洗練させ、ツールキットを拡張するための貢献者を求めています。プルリクエストやフィードバックは歓迎します。特に、攻撃的AI分野で構築している方々で、このツールをテストしたい方からの参加を期待しています。
GitHubリポジトリ: https://github.com/Pigyon/MCPwner
📖 完全なソースを読む: r/openclaw
👀 See Also

OpenClawセキュリティ:AIエージェントを保護する13の実践的ステップ
Redditの投稿では、OpenClawのインストールに関する13のセキュリティ対策が概説されています。これには、別のマシンでの実行、ネットワーク分離のためのTailscaleの使用、Dockerでのサブエージェントのサンドボックス化、ユーザーアクセスの許可リストの設定などが含まれます。

デリミタ防御により、Gemma 4のプロンプトインジェクション防御率が6100以上のテストベンチマークで21%から100%に向上
ランダムな区切り文字で信頼できないコンテンツを囲むことで、プロンプトインジェクション防御率が劇的に向上したベンチマーク。Gemma 4 E4B は 21.6% から 100% に。

OpenClawのセキュリティ懸念:デフォルトのセルフホスティングにおけるAPIキーと会話データのリスク
シスコのレポートによると、OpenClawのセキュリティは「オプションであり、組み込まれていない」とされており、デフォルト設定ではAPIキーがVPSインスタンスの.envファイルに保存されるため、基本的なドロップレットで運用する非技術ユーザーに潜在的なリスクをもたらす可能性があります。

詐欺注意:CLAWトークンユーザーを狙った偽GitHubエアドロップ
GitHubの貢献に対して$CLAWトークンのエアドロップを提供すると主張するフィッシング詐欺が拡散しています。この詐欺はGoogle共有リンクを使用し、不審な.xyzサイトにリダイレクトし、ユーザーにウォレット接続を要求し、ウォレットの資金流出につながる可能性があります。