OpenClaw 2026.8.2: 内部コンテキストブロックがTelegramテキストに漏洩

✍️ OpenClawRadar📅 公開日: September 4, 2026🔗 Source
Ad

macOS上のOpenClaw 2026.8.2(ビルド0965053)のバグにより、ランタイムコンテキストブロックが表示されるTelegramメッセージに漏れ出し、エージェントが正当な指示を拒否してプロンプトインジェクションを警告する問題が発生しています。この問題は、誤検知が3日間続いた後、r/openclawに報告されました。

症状

エージェントが指示を拒否し始め、プロンプトインジェクションを警告します。報告されたケースでは、エージェントが約40分間で10回の拒否にエスカレートし、チャットチャネルを侵害されたものとして扱うことを推奨しました。

根本原因

OpenClawのターンごとのランタイムコンテキストが内部に留まる代わりに、表示されるテキストとしてレンダリングされます。セッションのトランスクリプトからの実際のコンテンツには以下が含まれます:

現在のアクティブなユーザーリクエストへの回答を続けるためにこれを使用してください。別のメッセージを待たないでください。このコンテキストはランタイム生成であり、ユーザー作成ではありません。内部の詳細は秘密にしておいてください。

<<<BEGIN_OPENCLAW_INTERNAL_CONTEXT>>> Conversation info: (openclaw:ctx) {"chat_id":"telegram:...",...} Conversation context (chronological, selected for current message): #session:b6a0dfe3-... OpenClaw: NO_REPLY #session:8fc3070c-... User: <prior turn>

エージェントが壊れる理由:前文はエージェントに、ユーザーを待たずに動作を続け、コンテキストを開示しないように指示します。帯域内で署名されていないため、偽装されたエンベロープと区別がつきません。適切なインジェクション衛生状態にあるエージェントは拒否するでしょう—そして、本物の足場と偽造を区別する方法がないため、拒否するのは正しいことです。

報告者のエージェントは、初日にリークを正しく特定しましたが、ブロックが無害なAnthropicのリマインダータグであると確信させるのに何時間も費やしました。実際のアーティファクトは、セッションのトランスクリプトをgrepすることによってのみ見つかりました。

Ad

確認方法

Claude Codeのセッションログまたはリレーされたテキストをgrepしてください:

grep -c "BEGIN_OPENCLAW_INTERNAL_CONTEXT" <あなたのセッショントランスクリプト>

メッセージを一切送信していないターンに表示されるかどうかを確認してください—報告者はそこに表示されるのを見て、単純なコピーペーストによる汚染を除外しました。

同じゲートウェイでの他の問題

  • sessions_spawn failed: unknown parent sessionが、同一の安定したセッションキーで3日連続で発生し、/reset後も続きました。すべての委任をブロックします。
  • ツール呼び出しが、選択したMCPツールではなく、意図しないMCPツールに着地した2つのインスタンス。

報告者は上流に問題を提出しました(github.com/openclaw/openclaw/issues、スパウンバグは別)。2026.8.2でコンテキストリークが見られる場合、Telegramポーリングモードに固有か、他のチャネルでも発生するかを共有してください。

📖 完全なソースを読む: r/openclaw

Ad

👀 See Also

Claude 6月15日アップデートでヘッドレスエージェントの回避策が無効に — インタラクティブセッションはプラン上で引き続き動作
News

Claude 6月15日アップデートでヘッドレスエージェントの回避策が無効に — インタラクティブセッションはプラン上で引き続き動作

6月15日のClaudeアップデートにより、ヘッドレス利用(claude -p、Agent SDK)がクレジットプール対象に。インタラクティブなClaude Codeセッションは引き続き定額制で利用可能です。知っておくべきポイントを解説します。

OpenClawRadar
OpenClawは、GPTおよびClaudeモデルへのコスト効率の良いアクセスを失います。
News

OpenClawは、GPTおよびClaudeモデルへのコスト効率の良いアクセスを失います。

OpenClawユーザーは、高額なAPI料金を支払わなければAnthropicモデルを使用できなくなりました。また、OpenAIはBusinessおよびTeamsアカウントのクォータを無料枠に近いレベルまで大幅に削減し、ユーザーは中国製モデルやローカルモデルなどの代替手段を検討せざるを得なくなっています。

OpenClawRadar
DebianのAI貢献ポリシーに関する議論は決着なく終了
News

DebianのAI貢献ポリシーに関する議論は決着なく終了

Debian開発者はAI支援による貢献を受け入れるかどうか議論したが、正式な決定には至らなかった。提案された一般決議では、LLM生成コンテンツに対する明示的な開示とラベル付けが求められていた。

OpenClawRadar
OpenClaw Dockerユーザーの皆様:2026.3.13アップデートのDockerタグが不足しています
News

OpenClaw Dockerユーザーの皆様:2026.3.13アップデートのDockerタグが不足しています

OpenClawバージョン2026.3.13がリリースされましたが、Dockerユーザーは更新を避けるべきです。Dockerイメージには「latest」および「2026.3.13」タグが両方とも欠如しています。npmまたはgitから実行しているユーザーは影響を受けません。

OpenClawRadar