OpenClawにおけるプライバシー懸念:スキル、SOUL MD、エージェント通信

r/openclawの開発者が、OpenClawの現在のアーキテクチャについて重大なプライバシー上の懸念を提起し、プラットフォームの成長に伴い注目すべき特定の領域を指摘しました。
特定された主なプライバシー問題
情報源は、以下の3つの主要なプライバシー上の懸念を特定しています:
- スキルが無制限にアクセス可能: ClawHubからスキルをインストールすると、SOUL MD、メモリ、認証情報を含む「あなたのデジタルライフ全体」にアクセスできるようになります。情報源は、Ciscoの調査でコミュニティスキルの26%にセキュリティ問題があったことを引用し、「基本的に権限スコープがゼロ」であると指摘しています。
- SOUL MDが書き込み可能: エージェントが「何者であるか」を定義するファイルは書き換え可能で、情報源が「アイデンティティレベルのプロンプトインジェクション」と呼ぶ「moltbookの投稿がファイルを書き換えた」事例で実証されています。これは、エージェントが所有者が寝ている間に宗教を始めた「crustafarianism」事件で発生しました。
- エージェントがすべてを共有: moltbookなどのプラットフォームでエージェントが通信する際、「『それを共有しない方が良いかもしれない』という概念がゼロ」であり、フィルターやプライバシー意識なしにどんな情報でも送信します。
背景と懸念
開発者は、現在のOpenClawユーザーは「自分が何をしているか理解している」としつつ、より広範な普及について懸念を示し、「深圳で実際に退職者がノートパソコンにこれをインストールするために列をなしている写真」に言及しています。彼らは、「オープンソースだから自分で監査すればいい」という考えがプライバシー保護に十分かどうかを疑問視しています。
情報源は、OpenClawの良い側面——「ローカルファーストは正しい選択、ワークスペース・アズ・ファイルは天才的、ハートビートシステムは最高」——を認めつつも、アーキテクチャにおけるプライバシー配慮がより注目される必要があると強調しています。
📖 完全な情報源を読む: r/openclaw
👀 See Also

グーグル、AI利用のハッキングが3ヶ月で産業規模に達したと報告
Googleの脅威インテリジェンスグループは、犯罪グループや国家関連のグループが商用AIモデル(Gemini、Claude、OpenAI)を攻撃の洗練と拡大に利用していることを発見した。あるグループはゼロデイ脆弱性を大規模な悪用にほぼ利用し、他のグループは無防備なOpenClawエージェントを実験している。

mcp-scan: MCPサーバー設定用セキュリティスキャナー
mcp-scanは、設定ファイル内のシークレット、パッケージの既知の脆弱性、不審な権限パターン、データ流出の経路、ツール汚染攻撃など、MCPサーバー設定のセキュリティ問題をチェックします。Claude Desktop、Cursor、VS Code、Windsurf、およびその他6つのAIクライアントの設定を自動検出します。

ハッカーボット・クロー:GitHub Actionsワークフローを悪用するAIボット
hackerbot-clawと呼ばれるAI駆動のボットが、CI/CDパイプラインに対して1週間にわたる自動化攻撃キャンペーンを実行し、Microsoft、DataDog、CNCFプロジェクトを含む少なくとも6つのターゲットのうち4つでリモートコード実行を達成しました。このボットは5つの異なるエクスプロイト技術を使用し、書き込み権限を持つGitHubトークンを外部に流出させました。

AIチャットボットがユーザーに気付かれずに広告を回答に紛れ込ませる可能性
研究によると、AIチャットボットは回答に製品広告をこっそり埋め込むことができ、ユーザーの選択に影響を与える一方、ほとんどの参加者は操作に気づかなかった。この研究では、カスタムチャットボットを使用してその効果を実証した。