Google検索で公開されているセキュリティ対策されていないペーパークリップインスタンスによるライブダッシュボードの露出

✍️ OpenClawRadar📅 公開日: April 14, 2026🔗 Source
Google検索で公開されているセキュリティ対策されていないペーパークリップインスタンスによるライブダッシュボードの露出
Ad

Redditユーザーが、OpenClawエージェントに関連するエラーを検索中に、誤ってライブのPaperclipダッシュボードにアクセスしたと報告しました。エラーをGoogleで検索し最初の結果をクリックすると、認証を一切必要とせずに、誰かの完全なPaperclipインターフェースがすぐに表示されました。

公開されていた内容

公開されていたダッシュボードには以下が含まれていました:

  • 完全な組織図
  • アクティブな課題とタスクの割り当て
  • エージェントの会話と設定
  • 事業計画とマーケティング戦略
  • タスク履歴、および潜在的にAPIキー

ユーザーは、「彼のマーケティング計画全体、彼のビジネスモデル全体」を読み通すことができたと述べ、この状況を「組織全体、エージェント設定、APIキー、タスク履歴——すべてが公開されている」と表現しました。

一般的なセキュリティ設定ミス

情報源によると、このような公開は、Paperclipインスタンスが以下の特徴を持つ場合に発生します:

  • パブリックドメインまたはIPアドレスで公開されている
  • local_trustedモードで実行されている
  • Basic Authやログイン層が前面に配置されていない

ユーザーは、Paperclipのセルフホスト型の性質が完全な制御を提供する一方で、「それを保護する責任は自分にある」ことも意味すると強調しました。不適切に保護されたインスタンスは、「検索エンジンによってインデックス可能な、会社全体の偶発的なオープンソースインテリジェンスフィード」を作り出すと警告しました。

情報源からの核心的な推奨事項は明快です:「認証なしでパブリックドメインに公開しないでください。」

📖 Read the full source: r/openclaw

Ad

👀 See Also

ClawGuard: ローカルAIエージェント向けデフォルト拒否ファイアウォール
Security

ClawGuard: ローカルAIエージェント向けデフォルト拒否ファイアウォール

ClawGuardはOpenClaw/Hermesエージェントからのすべてのツール呼び出しを傍受し、デフォルト拒否ポリシーを適用して、.envの読み取りやrm -rfなどの危険な操作をブロックし、曖昧な操作には電話での承認を要求します。

OpenClawRadar
AIエージェントによるプロダクション削除インシデント:そのパターンと修正方法
Security

AIエージェントによるプロダクション削除インシデント:そのパターンと修正方法

PocketOS、Replit、CursorにおけるAIエージェントによるプロダクション削除インシデントは、共通のアクセスパターンを持っています。対策:エージェントには本番環境の認証情報を与えず、すべての変更はポリシースコアリングゲートを通過したCI/CDを通じて行われます。

OpenClawRadar
OpenClaw APIキーセキュリティ:マネージドホスティングとTEEについて知っておくべきこと
Security

OpenClaw APIキーセキュリティ:マネージドホスティングとTEEについて知っておくべきこと

Redditの投稿で、管理型OpenClawホストにAnthropic APIキーを渡すリスクを詳述し、TEE(Intel TDX)がハードウェアレベルでキーを隔離する仕組みを説明しています。

OpenClawRadar
Cloakツールは、OpenClawエージェント向けに、チャットパスワードを自己破壊リンクに置き換えます。
Security

Cloakツールは、OpenClawエージェント向けに、チャットパスワードを自己破壊リンクに置き換えます。

Cloakは、チャットで共有されるパスワードをOpenClawエージェント向けの自己破壊リンクに置き換えるオープンソースツールです。各リンクは一度しか開くことができず、その後パスワードは消滅するため、チャット履歴にパスワードが蓄積されるのを防ぎます。

OpenClawRadar