OpenClawユーザーが、エージェントがAPIキーを平文で公開した後、TOTP 2FAを追加

✍️ OpenClawRadar📅 公開日: March 14, 2026🔗 Source
OpenClawユーザーが、エージェントがAPIキーを平文で公開した後、TOTP 2FAを追加
Ad

セキュリティインシデントがTOTP導入のきっかけに

同僚へのデモ中、OpenClawユーザーがエージェントに「私のトークンとパスワードを表示して」と指示しました。するとエージェントは以下のような平文の認証情報を表示しました:

  • OPENAI API_KEY=sk-abcdefghijklmnopqrstuvwxyz1234567890
  • ANTHROPIC_API_KEY=sk-ant-...
  • TELEGRAM_BOT_TOKEN=7123456789:AAF...
  • DATABASE_PASSWORD=MySuperSecretProdPass2025!
  • GITHUB_PAT=ghp ...

これらの認証情報はオフィスデモ中に画面に「美しく、平文で、コピペ可能なテキスト」として表示され、ユーザーが「デジタル生活の全て」と表現する情報が暴露されました。

Secure Revealスキルの解決策

ユーザーはNanoClawプレイグラウンドで「Secure Reveal」というスキルを開発し、OpenClawが認証情報リクエストを処理する方法を変更しました。以下のようなコマンドを入力すると:

  • 「トークンを表示して」
  • 「APIキーは何?」
  • 「パスワードを一覧表示して」
  • 「ボットトークンを教えて」

エージェントはもはやメインのチャットに秘密情報を表示しません。代わりに、ユーザーの個人TelegramアカウントにDMを即座に送信します:「🔐 本人確認 — 6桁の認証コードを入力してください。」

ユーザーがAuthy(または他の認証アプリ)から現在のTOTPコードを入力した後でのみ、OpenClawは実際の値を送信します — しかもTelegramメッセージ経由で、10秒後に自動削除されます。

間違ったコードを入力すると:「❌ アクセス拒否。」と表示されます。このシステムにより「秘密情報が永続的なチャット履歴に触れることは二度とありません。」

Ad

対応されたセキュリティリスク

ユーザーはこの解決策を促したいくつかの脆弱性を特定しました:

  • 手動で削除しない限り、チャットログが永久に残存する
  • デモや画面共有中のスクリーンショットリスク
  • 共有スペースでの肩越し盗み見
  • 機密情報を記録する会議録画
  • 将来のデバイス侵害や不正アクセス

ユーザーは、信頼できる同僚であっても「親切なAI + チャット履歴に残る秘密情報 = 巨大な単一障害点」であると指摘しました。

このアプローチは、エージェントを他人にデモする開発者、共有デバイスや安全性の低いデバイスでOpenClawを使用する人、平文の秘密情報がログに永久に残るのを避けたい人にとって特に重要です。

📖 Read the full source: r/openclaw

Ad

👀 See Also

Tailscaleを使用したOpenClawの安全なリモートアクセス
Security

Tailscaleを使用したOpenClawの安全なリモートアクセス

なし

r/clawdbot community
GitHubリポジトリには、公開AIチャット向けの16のプロンプトインジェクション手法と防御戦略が文書化されています。
Security

GitHubリポジトリには、公開AIチャット向けの16のプロンプトインジェクション手法と防御戦略が文書化されています。

開発者が公開AIチャットボットのセキュリティ対策をまとめたGitHubリポジトリを公開しました。ユーザーによるプロンプトインジェクション、ロールプレイ攻撃、多言語トリック、Base64エンコードされたペイロードなどの試みを受けて作成されました。このガイドには、文書化された16種類のインジェクション手法をすべてテストするClaudeコードスキルが含まれています。

OpenClawRadar
エージェントパスポート:AIエージェントの本人確認
Security

エージェントパスポート:AIエージェントの本人確認

Agent Passportは、AIエージェントのなりすまし問題に対処するため、Ed25519認証とJWTトークンを利用したオープンソースのアイデンティティ検証レイヤーです。

OpenClawRadar
Axios 1.14.1がマルウェアに侵害され、AI支援開発ワークフローを標的にしています
Security

Axios 1.14.1がマルウェアに侵害され、AI支援開発ワークフローを標的にしています

Axiosバージョン1.14.1がサプライチェーン攻撃により侵害され、難読化されたRAT(リモートアクセス型トロイの木馬)ドロッパーである[email protected]をサイレントに取り込んでいます。ClaudeのようなAIコーディングアシスタントを使用している開発者は、直ちにロックファイルとマシンをチェックして感染の有無を確認すべきです。

OpenClawRadar