Claude Flowリポジトリのskill.mdファイルにトロイの木馬が検出されました

✍️ OpenClawRadar📅 公開日: February 27, 2026🔗 Source
Claude Flowリポジトリのskill.mdファイルにトロイの木馬が検出されました
Ad

r/LocalLLaMAで、Claude Flowのスキルファイルを含む公開GitHubリポジトリに関連するセキュリティインシデントが報告されました。リポジトリruvnet/claude-flowには、AI開発ツールによってアクセスされた際に自動的に起動するトロイの木馬が含まれていることが判明しました。

技術的詳細

このマルウェアは、Windows DefenderによってTrojan:JS/CrypoStealz.AE!MTBと識別されました。報告によると、このトロイの木馬は、AIベースのIDEがスキルのマークダウン(.md)ファイルを読み取るためにリポジトリフォルダを開いた際に起動しました。マルウェアは、ファイルアクセス時に複数のWindowsターミナルを自動的に作成して開きました。

このセキュリティ上の懸念を文書化するため、リポジトリにオープンなIssue(#1229)が作成されています。このIssueはhttps://github.com/ruvnet/claude-flow/issues/1229で確認できます。

影響と背景

このインシデントは、公開リポジトリからファイルを自動的に読み取り処理するAIコーディングエージェントを扱う際のセキュリティリスクを浮き彫りにしています。スキルファイル(通常、プロンプトや指示を含む.mdファイル)は、Claude CodeのようなAIコーディングアシスタントを扱うコミュニティで一般的に共有されています。

マルウェアのシグネチャ名「CrypoStealz」に基づくと、このトロイの木馬は暗号通貨関連のデータを標的にしているようです。これは、マルウェアが暗号通貨ウォレットの情報や認証情報を盗むように設計されている可能性を示唆しています。

推奨事項

  • 不明なソースからのリポジトリのクローンや開封には注意を払う
  • AI開発ツールを使用する際は、特にアンチウイルスソフトウェアを最新の状態に保つ
  • 公開ソースからコードを使用する前に、リポジトリのIssueや最近の活動を確認する
  • IDEで開く前に、ダウンロードしたリポジトリをセキュリティツールでスキャンすることを検討する

これは、ファイルを自動的に処理するAIコーディングエージェントが誤ってマルウェアの実行を引き起こす可能性があることを示す警告であり、このワークフローではセキュリティ対策が特に重要であることを思い起こさせます。

📖 詳細情報を読む: r/LocalLLaMA

Ad

👀 See Also

OpenClawのセキュリティ脆弱性:2026年3月28日に重大なフレームワーク欠陥が修正されました。
Security

OpenClawのセキュリティ脆弱性:2026年3月28日に重大なフレームワーク欠陥が修正されました。

Ant AI Security LabはOpenClawのコアフレームワークに33件の脆弱性を特定し、そのうち8件の重大な問題が2026.3.28リリースで修正されました。脆弱性には、サンドボックス回避、権限昇格、トークン失効後のセッション持続、SSRFリスク、許可リストの劣化が含まれます。

OpenClawRadar
Smart Bash Permission Hook for Claude Code Prevents Compound Command Bypass
Security

Smart Bash Permission Hook for Claude Code Prevents Compound Command Bypass

A Python PreToolUse hook addresses a security gap in Claude Code's permission system where compound bash commands could bypass allow/deny patterns. The script decomposes commands into sub-commands and checks each individually against existing permission rules.

OpenClawRadar
オフラインSBOM検証ツール「OpenClaw」、0.2秒未満で汚染されたスキルを検出
Security

オフラインSBOM検証ツール「OpenClaw」、0.2秒未満で汚染されたスキルを検出

ある開発者がRustでオフラインSBOM検証ツールを構築し、SSHキーを外部に送信する悪質なOpenClawスキルを検出しました。インターネット接続なしで0.2秒未満で検証が完了します。

OpenClawRadar
農場からコードへ:農夫がオープンクロー用のオープンソースランタイム防御をどのように作ったか
Security

農場からコードへ:農夫がオープンクロー用のオープンソースランタイム防御をどのように作ったか

開発経験のない農家が、複数のAIコーディングエージェントを活用して、わずか12時間でOpenClawのオープンソースランタイム防御を構築した方法をご紹介します。

OpenClawRadar