Claude Flowリポジトリのskill.mdファイルにトロイの木馬が検出されました

r/LocalLLaMAで、Claude Flowのスキルファイルを含む公開GitHubリポジトリに関連するセキュリティインシデントが報告されました。リポジトリruvnet/claude-flowには、AI開発ツールによってアクセスされた際に自動的に起動するトロイの木馬が含まれていることが判明しました。
技術的詳細
このマルウェアは、Windows DefenderによってTrojan:JS/CrypoStealz.AE!MTBと識別されました。報告によると、このトロイの木馬は、AIベースのIDEがスキルのマークダウン(.md)ファイルを読み取るためにリポジトリフォルダを開いた際に起動しました。マルウェアは、ファイルアクセス時に複数のWindowsターミナルを自動的に作成して開きました。
このセキュリティ上の懸念を文書化するため、リポジトリにオープンなIssue(#1229)が作成されています。このIssueはhttps://github.com/ruvnet/claude-flow/issues/1229で確認できます。
影響と背景
このインシデントは、公開リポジトリからファイルを自動的に読み取り処理するAIコーディングエージェントを扱う際のセキュリティリスクを浮き彫りにしています。スキルファイル(通常、プロンプトや指示を含む.mdファイル)は、Claude CodeのようなAIコーディングアシスタントを扱うコミュニティで一般的に共有されています。
マルウェアのシグネチャ名「CrypoStealz」に基づくと、このトロイの木馬は暗号通貨関連のデータを標的にしているようです。これは、マルウェアが暗号通貨ウォレットの情報や認証情報を盗むように設計されている可能性を示唆しています。
推奨事項
- 不明なソースからのリポジトリのクローンや開封には注意を払う
- AI開発ツールを使用する際は、特にアンチウイルスソフトウェアを最新の状態に保つ
- 公開ソースからコードを使用する前に、リポジトリのIssueや最近の活動を確認する
- IDEで開く前に、ダウンロードしたリポジトリをセキュリティツールでスキャンすることを検討する
これは、ファイルを自動的に処理するAIコーディングエージェントが誤ってマルウェアの実行を引き起こす可能性があることを示す警告であり、このワークフローではセキュリティ対策が特に重要であることを思い起こさせます。
📖 詳細情報を読む: r/LocalLLaMA
👀 See Also

FakeKey:RustベースのAPIキーセキュリティツール、本物のキーを偽物に置き換える
FakeKeyは、Rustベースのセキュリティツールで、アプリケーション環境内の実際のAPIキーを偽物のキーに置き換えます。実際のキーはシステムのネイティブキーチェーンに暗号化して保存され、HTTP/Sリクエストの送信時のみにそれらを注入します。

ローカルモデルプロンプトインジェクションスキャナー for AIスキルセキュリティ
概念実証ツールは、Ollama上のmistral-small:latestのようなローカルの非ツール呼び出しモデルを使用して、サードパーティのAIスキルに隠れたbashコマンドインジェクションをスキャンし、Claude Codeの!演算子機能におけるセキュリティ脆弱性に対処します。

AIエージェントがSQLインジェクションを悪用し、マッキンゼーのLilliチャットボットを侵害
CodeWallのセキュリティ研究者は、自律型AIエージェントを使用してマッキンゼーの内部チャットボット「Lilli」をハッキングし、認証不要のAPIエンドポイントにあるSQLインジェクションの脆弱性を介して、わずか2時間で本番データベースへの完全な読み書きアクセスを獲得しました。

OpenClaw、/pair承認パスにおける重大な権限昇格を修正
OpenClaw 2026.3.28は、/pair approveコマンドにおいて、ペアリング権限を持つユーザーが、管理者アクセスを含む広範なスコープのデバイスリクエストを承認できるという重大なセキュリティ脆弱性(GHSA-hc5h-pmr3-3497)を修正しました。影響を受けるバージョンは <= 2026.3.24です。