RunLobsterホスティング警告:ボットスパムおよび不正請求の報告

Redditユーザーが不正行為を報告
Redditユーザーが、不正行為と思われる体験をした後、RunLobster(OpenClaw Hostingとも呼ばれる)について警告を投稿しました。ユーザーは、同サービスを宣伝するボットスパムに遭遇し、その後不正なクレジットカード請求を受けたと報告しています。
報告された具体的な問題点
情報源では以下の具体的な問題が詳細に説明されています:
- ボットスパム:自動化されたスクリプトが、技術系や開発者向けのサブレディットに「自然に見える」OpenClawホスティングの推薦を大量に投稿しています。
- 不正請求:サービスに登録した直後(サーバーをデプロイする前に)、ユーザーのカードが許可なく3回別々に請求されました。
- サポートからの応答なし:請求を取り消すためにRunLobsterのサポートチームに連絡を試みましたが、応答はありませんでした。
ユーザーからの推奨事項
Redditユーザーは開発者に対して次のようにアドバイスしています:
- サブレディットでRunClaw/RunLobsterの推薦を見かけたら無視する
- すでに同サービスに情報を提供した場合は、すぐに銀行取引明細を確認する
- 影響を受けた場合はクレジットカードを凍結することを検討する
ユーザーは、これは正当なホスティングプロバイダーというよりも、ホスティングサービスを装ったクレジットカードスキミングの仕業のように見えると述べています。
📖 Read the full source: r/openclaw
👀 See Also

オープンソースの攻撃対象範囲管理チートシートが公開されました
開発者が、実践的なワークフロー、ツール、参考文献を網羅したAttack Surface Management(攻撃対象領域管理)のチートシートをオープンソースとして公開しました。このプロジェクトには、資産発見、インフラストラクチャの追跡、偵察ツール、自動化ワークフロー、学習リソースのセクションが含まれています。

Bitwarden Agent Access SDKは、安全な認証情報の注入のためにOneCLIと統合します。
Bitwardenの新しいAgent Access SDKは、AIエージェントが人間の承認を得てBitwardenのボールトから認証情報にアクセスできるようにし、OneCLIはネットワーク層で認証情報を注入し、生の値をエージェントに公開しないゲートウェイとして機能します。

Claude Code、取り消し後もログインセッションを継続、ユーザーが2週間のサポート音信不通を報告
Claude Codeのユーザーが、アクセスを取り消した後もセッションログが表示され続け、Anthropicのサポートが2週間応答しないと報告しています。ログには、user:file_upload、user:ccr_inference、user:sessions:claude_codeなどのスコープが含まれていました。

Anthropicが、中国の研究所による産業規模のClaude AIデータ抽出を明らかにする。
Anthropicは、Claudeから16万件以上のやり取りをスクレイピングし、軍事・監視システム向けに安全性ガードレールと論理構造を抽出するために、中国のAI研究所が24,000以上の不正アカウントを使用したことを確認しました。