RunLobsterホスティング警告:ボットスパムおよび不正請求の報告

Redditユーザーが不正行為を報告
Redditユーザーが、不正行為と思われる体験をした後、RunLobster(OpenClaw Hostingとも呼ばれる)について警告を投稿しました。ユーザーは、同サービスを宣伝するボットスパムに遭遇し、その後不正なクレジットカード請求を受けたと報告しています。
報告された具体的な問題点
情報源では以下の具体的な問題が詳細に説明されています:
- ボットスパム:自動化されたスクリプトが、技術系や開発者向けのサブレディットに「自然に見える」OpenClawホスティングの推薦を大量に投稿しています。
- 不正請求:サービスに登録した直後(サーバーをデプロイする前に)、ユーザーのカードが許可なく3回別々に請求されました。
- サポートからの応答なし:請求を取り消すためにRunLobsterのサポートチームに連絡を試みましたが、応答はありませんでした。
ユーザーからの推奨事項
Redditユーザーは開発者に対して次のようにアドバイスしています:
- サブレディットでRunClaw/RunLobsterの推薦を見かけたら無視する
- すでに同サービスに情報を提供した場合は、すぐに銀行取引明細を確認する
- 影響を受けた場合はクレジットカードを凍結することを検討する
ユーザーは、これは正当なホスティングプロバイダーというよりも、ホスティングサービスを装ったクレジットカードスキミングの仕業のように見えると述べています。
📖 Read the full source: r/openclaw
👀 See Also

ゼロトラスト・オープンクローアーキテクチャは、実行前認可と実行後検証を追加します。
OpenClawのオープンソースアーキテクチャは、2つのセキュリティチェックポイントを追加します:実行前にツール呼び出しをインターセプトし、サブミリ秒の認可オーバーヘッドを実現するRustサイドカーと、LLMの判断ではなくアサーションを使用した決定論的な実行後検証です。システムには、DOMスナップショットとスクリーンショットによるトレーシング、さらにトークン使用量を90-99%削減するDOM圧縮スキルが含まれています。

ローカルモデルプロンプトインジェクションスキャナー for AIスキルセキュリティ
概念実証ツールは、Ollama上のmistral-small:latestのようなローカルの非ツール呼び出しモデルを使用して、サードパーティのAIスキルに隠れたbashコマンドインジェクションをスキャンし、Claude Codeの!演算子機能におけるセキュリティ脆弱性に対処します。

クラウドコードの計装およびテレメトリ能力の分析
ソースコード分析により、Claude Codeがキーワードベースの感情分類、許可プロンプトの躊躇モニタリング、詳細な環境フィンガープリンティングを含む広範な行動追跡を実装していることが明らかになりました。

ClawCare:AWSキー流出後のAIコーディングエージェント向けセキュリティガード
ClawCareは、Claude CodeなどのAIコーディングエージェントで実行前にコマンドをスキャンするPythonツールで、環境変数の一括ダンプやリバースシェルなどの危険なパターンをブロックします。開発者がエージェントを通じてAWSキーを誤って漏洩したことをきっかけに開発されました。