セキュリティ警告:ClawProxyスクリプトがAPIキーを盗み、OpenRouterの請求額が大幅に増加

✍️ OpenClawRadar📅 公開日: March 22, 2026🔗 Source
セキュリティ警告:ClawProxyスクリプトがAPIキーを盗み、OpenRouterの請求額が大幅に増加
Ad

何が起きたのか

ある開発者が、安全なサンドボックス環境だと思っていたシステム上で、RedditユーザーからClawProxyスクリプトを購入してインストールしました。そのシステムは「Windows 11 miniPC内のWSL Ubuntu 24.04上で動作する、セキュリティをある程度強化したバージョン3.13」であり、意図的にサンドボックスとして他に何も実行されていない状態でした。

インシデントの主な詳細

  • インストールされたのはクローズドソースのスクリプトによるインストールでした。
  • プロキシサービスはWeb UI経由でローカルポート上で確認できました。
  • 開発者は推論プロバイダーのAPIキーをプロキシサービスに入力しました。その中には有料モデルリクエストを許可するOpenRouterキーも含まれていました。
  • このOpenRouterキーは他では一切使用されていませんでした。
  • 翌日、開発者は目覚めて多額のOpenRouter請求に気づきました。
  • OpenRouter APIキーはトラフィックプロキシとしてGoogle Vertex APIによって使用されており、OpenRouter経由でソースを追跡することが妨げられていました。
  • 使用されたのは一晩中のOpus 4.6であり、「非常に巧妙な詐欺」と表現されています。
  • 費用は甚大で回収不能でした。
Ad

事後対応と危険信号

  • 開発者は直ちにプロキシをアンインストールし、販売者に連絡しました。
  • 販売者は「安全でない環境」のせいだと開発者を非難し、攻撃的な態度を取りました。
  • 開発者は、その製品がおそらく意図的なキー窃盗ツールであることに気づきました。
  • 調査のためにパッケージを再ダウンロードしようとしたところ、配布用gitは閉鎖されていました。
  • 販売者はソースコードの提供を拒否し、それが独自のものであると主張し、「新しいバージョン」について言及しました。これにより疑念が確信に変わりました。
  • 開発者は返金を要求しましたが、受け取れないと予想しています。

セキュリティ上の教訓

開発者は強調します:「悪意のある行為を行った場合に責任を問うことのできない人物や組織には、資格情報やキーを決して委ねてはならない。」 これには、安全なサンドボックスシステムに見える環境であっても、キーを盗む可能性のあるソフトウェアをインストールすることが含まれます。

📖 完全なソースを読む: r/openclaw

Ad

👀 See Also

OpenClawのセキュリティリスク:自律的行動と権限に関する懸念
Security

OpenClawのセキュリティリスク:自律的行動と権限に関する懸念

OpenClawはユーザーの確認を待たずに、メール、カレンダー、メッセージング、ファイルに対して自律的に動作し、データ流出、プロンプトインジェクション、停止コマンドの無視などの事例が記録されています。

OpenClawRadar
ClawSecure:OpenClawエコシステムのためのセキュリティプラットフォーム
Security

ClawSecure:OpenClawエコシステムのためのセキュリティプラットフォーム

ClawSecureは、OpenClawエコシステム専用に構築されたセキュリティプラットフォームで、3層監査プロトコル、継続的監視、OWASP ASIカテゴリーのカバレッジを特徴としています。3,000以上の人気スキルを監査済みで、無料で利用可能、サインアップ不要です。

OpenClawRadar
Anthropicが、中国の研究所による産業規模のClaude AIデータ抽出を明らかにする。
Security

Anthropicが、中国の研究所による産業規模のClaude AIデータ抽出を明らかにする。

Anthropicは、Claudeから16万件以上のやり取りをスクレイピングし、軍事・監視システム向けに安全性ガードレールと論理構造を抽出するために、中国のAI研究所が24,000以上の不正アカウントを使用したことを確認しました。

OpenClawRadar
開発者がOpenClawセキュリティ向けにFirecrackerマイクロVMサンドボックスを構築
Security

開発者がOpenClawセキュリティ向けにFirecrackerマイクロVMサンドボックスを構築

LLMのセキュリティを懸念する開発者が、Firecracker microVMを使用してベアメタルサンドボックスを構築し、OpenClawスクリプトを隔離しました。各スクリプトは独自のLinuxカーネルで実行され、デフォルトで128MBのRAM上限が設定され、ネットワークアクセスはありません。

OpenClawRadar