OpenClawセキュリティアラート:50万の公開インスタンス、デフォルト設定がシステムを危険に晒す

OpenClawのセキュリティ暴露の詳細
最近の分析により、公開アクセス可能なOpenClawインストールに重大なセキュリティリスクがあることが明らかになりました。セキュリティ研究者によると、現在インターネット上には50万のOpenClawインスタンスが存在します。このうち、3万件は既知のセキュリティリスクを抱えており、1万5千件は既知の脆弱性を通じて悪用可能です。
重大な設定上の問題点
デフォルトのOpenClawインストールには、以下のセキュリティ上の欠陥があります:
- デフォルトで認証が無効化されている
- ゲートウェイが0.0.0.0にバインドされ、あらゆるネットワークからアクセス可能になる
- システムにキルスイッチが含まれていない
- 管理コンソールが提供されていない
- データが暗号化されていないプレーンテキストのマークダウンファイルに保存される
この設定は、セキュリティ設定を手動で構成せずにOpenClawをインストールした場合、エージェント設定全体が誰でもアクセスできる状態でインターネット上に公開されていることを意味します。
文書化されたセキュリティインシデント
複数のセキュリティインシデントが文書化されています:
- セキュリティ監査により、ClawHub上で341の悪意あるスキルが発見された
- データベース漏洩により150万のAPIトークンが暴露された
- ある開発者はOpenClaw使用初週に9つのCVEを発見した
- 英国のCEOのOpenClawインスタンスがBreachForumsで25,000ドルで販売され、購入者はメール、カレンダー、ファイルにアクセスできるようになった
即時の対応が必要
OpenClawをインストールしている場合は、すぐに設定を確認してください:
- 認証が適切に構成されていることを確認する
- ネットワークバインディングを確認する
- APIキーのセキュリティを確認する
- 適切なセキュリティ対策なしにインストールが公開アクセス可能でないことを確認する
技術自体は有能ですが、デフォルト設定は重大なセキュリティ上の負債を抱えており、即時の対応が必要です。
📖 Read the full source: r/openclaw
👀 See Also

Claudeは特定のユースケースにおいて本人確認を実装しています。
Anthropicは、Claude向けに政府発行の写真付き身分証明書とライブ自撮り写真を必要とするPersona Identitiesを通じた本人確認を導入しています。確認プロセスは5分以内で完了し、悪用防止と法的義務遵守のために使用されます。

AIチャットボットが実在の電話番号を漏洩:個人情報流出問題
Gemini、ChatGPT、Claude などのチャットボットが、トレーニングデータに含まれる個人情報(PII)により、実際の個人の電話番号を漏洩している。DeleteMe によると、AI関連のプライバシーリクエストが7ヶ月で400%増加した。

隠れた音声信号で音声AIシステムを79~96%の成功率で乗っ取る
研究によると、知覚できないオーディオクリップによってLALMにWeb検索、ファイルダウンロード、メール流出などの不正なコマンドを実行させることが可能で、MistralやMicrosoftサービスを含む13のモデルで79〜96%の成功率を示しています。

Bitwarden Agent Access SDKは、安全な認証情報の注入のためにOneCLIと統合します。
Bitwardenの新しいAgent Access SDKは、AIエージェントが人間の承認を得てBitwardenのボールトから認証情報にアクセスできるようにし、OneCLIはネットワーク層で認証情報を注入し、生の値をエージェントに公開しないゲートウェイとして機能します。