セキュリティ監査により、OpenClawスキルエコシステムに脆弱性が発見されました

✍️ OpenClawRadar📅 公開日: March 22, 2026🔗 Source
セキュリティ監査により、OpenClawスキルエコシステムに脆弱性が発見されました
Ad

OpenClawのセキュリティ脆弱性が発見される

OpenClawのコードベースとスキルライブラリに対する詳細なセキュリティ監査により、本番環境でシステムを運用する際に開発者が注意すべき複数のセキュリティ上の懸念が明らかになりました。

文書化されたCVEと悪用事例

監査では、以下のような8つの文書化された共通脆弱性識別子(CVE)が特定されました:

  • 未審査のスキルによる任意コード実行
  • スキルインジェクションによる認証情報窃取
  • 信頼できない入力からのプロンプト抽出

脆弱性開示リポジトリによると、これらの脆弱性の一部は実際に悪用されていました。

スキルライブラリのセキュリティ問題

共有スキルリポジトリには900以上のスキルが含まれています。静的解析により以下の点が明らかになりました:

  • 約15%が不審なネットワーク動作(不明なドメインへの通信)を示した
  • 人気スキルにおける依存関係混同攻撃
  • 環境変数を静かに外部送信するスキル

このパターンはOpenClawに特有のものではなく、未審査のコードを実行するプラグイン/スキルシステムでは一般的ですが、「安全なセルフホスト」という位置付けを考えると、監査担当者は驚きを表明しています。

代替実装アプローチ

監査担当者は、qwen2.5:14bを使用してOllama上でローカルに動作する最小限のRustベースのランタイムに移行しました。このアプローチでは、プラグインエコシステムと共有スキルを排除し、ユースケースに必要な基本機能のみに焦点を当てています。

新しいアーキテクチャでは、タスクランナーが重い処理をClaude Codeに委譲しつつ、メインループから分離しています。この分離により、永続的なコンパニオンエージェントが開発者の制御外の攻撃対象領域にさらされるのを防ぎます。

移行には基本的な機能の実装に約48時間を要し、主な課題は「永続的コンパニオン」と「オンデマンドツール」というパラダイムのためのアーキテクチャの再考でした。

セキュリティ推奨事項

本番環境でOpenClawを運用する開発者向け:

  • スキルを徹底的に監査する
  • スキル実行権限を厳格に制限する
  • 信頼できないスキルは、エージェントが実行できるあらゆるアクションを実行できると想定する
  • 機能の豊富さよりも脅威モデリングを優先する

📖 Read the full source: r/LocalLLaMA

Ad

👀 See Also

OpenClaw セキュリティ: あなたが最初に始めるべき強化ベースライン
Security

OpenClaw セキュリティ: あなたが最初に始めるべき強化ベースライン

OpenClawをセルフホストしても自動的にセキュアになるわけではありません。Redditの投稿では、ハードニングベースライン設定として、ローカル専用Gateway、ピア間DM分離、ランタイム・ファイルシステム・自動化ツールグループの拒否、execのロックダウン、メンション制限グループが詳細に説明されています。

OpenClawRadar
ヴィタリック・ブテリンの安全なローカルLLM構築へのアプローチ
Security

ヴィタリック・ブテリンの安全なローカルLLM構築へのアプローチ

ヴィタリック・ブテリンは、ローカル推論、サンドボックス化、データ漏洩やジェイルブレイクなどのプライバシーリスクの軽減に焦点を当てた、自己主権型LLMセットアップについて概説しています。

OpenClawRadar
GitHubリポジトリには、公開AIチャット向けの16のプロンプトインジェクション手法と防御戦略が文書化されています。
Security

GitHubリポジトリには、公開AIチャット向けの16のプロンプトインジェクション手法と防御戦略が文書化されています。

開発者が公開AIチャットボットのセキュリティ対策をまとめたGitHubリポジトリを公開しました。ユーザーによるプロンプトインジェクション、ロールプレイ攻撃、多言語トリック、Base64エンコードされたペイロードなどの試みを受けて作成されました。このガイドには、文書化された16種類のインジェクション手法をすべてテストするClaudeコードスキルが含まれています。

OpenClawRadar
オープンクロー・セキュリティ侵害:42,000インスタンスが公開
Security

オープンクロー・セキュリティ侵害:42,000インスタンスが公開

OpenClawは、42,000のインスタンスが露出し、341の悪意のあるスキルが発見された重大なセキュリティ侵害を経験しました。迅速な対応として、ClaudeエージェントをラップするセキュリティプロキシであるAgentVaultが作成されました。

OpenClawRadar