OpenClawのセキュリティ懸念:デフォルトのセルフホスティングにおけるAPIキーと会話データのリスク

r/openclawのユーザーが、OpenClawのセルフホスティングに関するセキュリティ上の懸念、特にAPIキーと会話データの保護について提起しています。
セキュリティ評価
ソースで参照されているシスコのレポートによると、OpenClawのセキュリティは「オプションであり、組み込まれていない」と説明されています。この評価にはデフォルト設定が影響しているようです。
具体的な脆弱性
- APIキーは、ソフトウェアが実行されるVPSの.envファイルに保存される
- VPSへのルートアクセスにより、これらのファイルが完全に可視化される
- この懸念は、デフォルト設定でOpenClawを5ドルのドロップレットで実行する可能性のある非技術ユーザーにとって特に深刻
- AnthropicのAPIキーは、このデフォルト設定では平文で保存される
コミュニティへの要請
オリジナルの投稿者は、コミュニティが開発した解決策を求めており、具体的に以下を要請しています:
- 強化されたデプロイメントガイド
- コミュニティが合意した標準化されたセキュリティ設定
このユーザーは、個人プロジェクトではこれらのリスクを受け入れるかもしれないが、セキュリティ上の影響から非技術者にはこの設定を推奨できないと述べています。
📖 Read the full source: r/openclaw
👀 See Also

Claudeは特定のユースケースにおいて本人確認を実装しています。
Anthropicは、Claude向けに政府発行の写真付き身分証明書とライブ自撮り写真を必要とするPersona Identitiesを通じた本人確認を導入しています。確認プロセスは5分以内で完了し、悪用防止と法的義務遵守のために使用されます。

VulnHunter:キャピタル・ワンのエージェンティックAIコードセキュリティツール、オープンソース化
Capital OneがVulnHunterをオープンソース化。攻撃者の視点からエントリポイントをシミュレーションし、発見結果を検証して誤検知を削減し、修正コードを生成するエージェント型AIツール。

Claude Code、取り消し後もログインセッションを継続、ユーザーが2週間のサポート音信不通を報告
Claude Codeのユーザーが、アクセスを取り消した後もセッションログが表示され続け、Anthropicのサポートが2週間応答しないと報告しています。ログには、user:file_upload、user:ccr_inference、user:sessions:claude_codeなどのスコープが含まれていました。

Microsoftハッキング:GitHubリポジトリに仕込まれたマルウェアがClaudeとGeminiユーザーを標的に
マイクロソフトは、ハッカーがAIコーディングエージェント(Claude CodeやGemini CLIなど)を標的に、認証情報を盗むマルウェアを仕込んだため、70以上のGitHubリポジトリを閉鎖した。