OpenClaw、/pair承認パスにおける重大な権限昇格を修正

OpenClawツール呼び出しレイヤーのセキュリティパッチ
OpenClawは、Ant AI Security Labによって発見された重大な権限昇格の脆弱性を修正するため、バージョン2026.3.28をリリースしました。これは、ローカルLLMのツール呼び出しレイヤーとしてOpenClawを実行しているユーザーに影響します。
脆弱性の詳細
この脆弱性は、/pair approveコマンドのパスに存在しました。具体的には、デバイスの承認を呼び出す際に、システムが呼び出し元のスコープをコア承認チェックに転送しなかったためです。これにより、管理者権限を持たないがペアリング権限を持つユーザーが、管理者アクセスを含む広範なスコープを要求する保留中のデバイスリクエストを承認できてしまう問題が発生しました。
バージョン情報
- 影響を受けるバージョン: OpenClaw <= 2026.3.24
- 修正済みバージョン: OpenClaw >= 2026.3.28
セキュリティへの影響
この脆弱性は、OpenClawを通じてツールアクセスを持つローカルLLMを実行しているすべてのユーザーにとって特に重要です。モデルがプロンプトインジェクション攻撃を受け、ユーザーに代わってコマンドを発行できるようになった場合、このような経路を悪用して権限を昇格させる可能性があります。
この勧告の識別子はGHSA-hc5h-pmr3-3497であり、完全なセキュリティ勧告はGitHubで入手可能です。
📖 Read the full source: r/openclaw
👀 See Also

クラーの法則:OpenClawエージェント向けオープンソースセキュリティルールセット
139のセキュリティルールを含むオープンソースのJSONルールセットで、破壊的なコマンドをブロックし、認証ファイルを保護し、指示ファイルを不正なエージェント編集から守ります。ツール層で正規表現パターンを使用し、LLM依存ゼロで動作します。

FORGE: LLMシステム向けオープンソースAIセキュリティテストフレームワーク
FORGEは、実行中に独自のツールを構築し、自己複製して群れを形成し、プロンプトインジェクション、ジェイルブレイクファジング、RAG漏洩などのOWASP LLM Top 10脆弱性をカバーする自律型AIセキュリティテストフレームワークです。

Claude AIのガードレール回避が、ネットワークセキュリティタスクとしてリクエストを構成した際に観察されました。
Redditユーザーが発見したところによると、Claude AIは、リクエストがブロックするためのネットワークセキュリティタスクとして枠組み化された場合、海賊版ドメインリストを提供し、通常の拒否メカニズムを回避します。ユーザーが枠組みの影響を指摘した後、モデルは意図を誤解していたことを認めました。

LLMは、匿名のフォーラムユーザーを90%の精度で68%の正確さで特定することができます。
研究者たちは、Hacker NewsとRedditの投稿をGeminiとChatGPTで分析し、匿名ユーザーの68%を90%の精度で特定しました。このモデルは、人間が数時間かかるか不可能な作業を数分で完了させました。