セキュリティ警告:ClawProxyスクリプトがAPIキーを盗み、OpenRouterの請求額が大幅に増加

✍️ OpenClawRadar📅 公開日: March 22, 2026🔗 Source
セキュリティ警告:ClawProxyスクリプトがAPIキーを盗み、OpenRouterの請求額が大幅に増加
Ad

何が起きたのか

ある開発者が、安全なサンドボックス環境だと思っていたシステム上で、RedditユーザーからClawProxyスクリプトを購入してインストールしました。そのシステムは「Windows 11 miniPC内のWSL Ubuntu 24.04上で動作する、セキュリティをある程度強化したバージョン3.13」であり、意図的にサンドボックスとして他に何も実行されていない状態でした。

インシデントの主な詳細

  • インストールされたのはクローズドソースのスクリプトによるインストールでした。
  • プロキシサービスはWeb UI経由でローカルポート上で確認できました。
  • 開発者は推論プロバイダーのAPIキーをプロキシサービスに入力しました。その中には有料モデルリクエストを許可するOpenRouterキーも含まれていました。
  • このOpenRouterキーは他では一切使用されていませんでした。
  • 翌日、開発者は目覚めて多額のOpenRouter請求に気づきました。
  • OpenRouter APIキーはトラフィックプロキシとしてGoogle Vertex APIによって使用されており、OpenRouter経由でソースを追跡することが妨げられていました。
  • 使用されたのは一晩中のOpus 4.6であり、「非常に巧妙な詐欺」と表現されています。
  • 費用は甚大で回収不能でした。
Ad

事後対応と危険信号

  • 開発者は直ちにプロキシをアンインストールし、販売者に連絡しました。
  • 販売者は「安全でない環境」のせいだと開発者を非難し、攻撃的な態度を取りました。
  • 開発者は、その製品がおそらく意図的なキー窃盗ツールであることに気づきました。
  • 調査のためにパッケージを再ダウンロードしようとしたところ、配布用gitは閉鎖されていました。
  • 販売者はソースコードの提供を拒否し、それが独自のものであると主張し、「新しいバージョン」について言及しました。これにより疑念が確信に変わりました。
  • 開発者は返金を要求しましたが、受け取れないと予想しています。

セキュリティ上の教訓

開発者は強調します:「悪意のある行為を行った場合に責任を問うことのできない人物や組織には、資格情報やキーを決して委ねてはならない。」 これには、安全なサンドボックスシステムに見える環境であっても、キーを盗む可能性のあるソフトウェアをインストールすることが含まれます。

📖 完全なソースを読む: r/openclaw

Ad

👀 See Also

KnightClaw: OpenClawエージェント向けローカルセキュリティ拡張機能
Security

KnightClaw: OpenClawエージェント向けローカルセキュリティ拡張機能

KnightClawは、OpenClawエージェントにメッセージが到達する前にそれを傍受するドロップイン拡張機能で、8層のハイブリッド検知システムと出力編集機能を提供します。完全にローカルで動作し、テレメトリーは一切なく、MITライセンスで提供されています。

OpenClawRadar
OpenClawのプロンプトインジェクション防御用外部コンテンツラッパー
Security

OpenClawのプロンプトインジェクション防御用外部コンテンツラッパー

OpenClawは外部コンテンツラッパーを使用しており、ウェブ検索結果、APIレスポンス、および類似のコンテンツに自動的に警告タグを付けて信頼できないものとしてマークし、LLMが疑いを持ち、悪意のある指示を拒否しやすくします。

OpenClawRadar
ドメインカモフラージュインジェクション攻撃がマルチエージェントLLMシステムの検出器を回避
Security

ドメインカモフラージュインジェクション攻撃がマルチエージェントLLMシステムの検出器を回避

新しい論文は、ドメイン語彙に合わせたインジェクションが検出を回避し、IDRが93.8%から9.7%に低下することを示しています。マルチエージェントディベートが攻撃を増幅させます。Llama Guard 3はゼロのペイロードを検出します。

OpenClawRadar
AIエージェントのボットネット参加防止:セキュリティ上の考慮事項
Security

AIエージェントのボットネット参加防止:セキュリティ上の考慮事項

コミュニティでは、自律型AIエージェントがハイジャックされたり、悪意のあるボットネットに利用されたりするのを防ぐ方法について議論されています。

OpenClaw Radar