🔒 セキュリティ

Security alerts, best practices, and vulnerability reports

🦀
Security

OpenClaw、OpenAIのPatch the Planetを通じてTrail of Bitsとのセキュリティ監査を完了

OpenClawはOpenAIの「Patch the Planet」イニシアチブの一環として、Trail of Bitsによるセキュリティ監査を完了しました。エージェントのタスク実行中に権限が変更された場合の挙動を含む内容で、対応可能なすべての問題は安定版リリースで修正済みです。

OpenClawRadar
🦀
Security

Z.aiのGLMコーディングエージェント「ZCode」、Git履歴全体を無断でアップロード

Z.aiのZCodeデスクトップアプリをリバースエンジニアリングした解説によると、ワークスペース全体(.gitオブジェクト、LFSキャッシュ、reflog)をパッケージ化し、暗号化したアーカイブをAlibaba Cloud OSSにアップロードしている。復号キーはZ.aiのみが保持する。

OpenClawRadar
🦀
Security

美国防部网络安全顾问:中国AI企业对美国企业发动恶意蒸馏活动

米国防総省の新たなCSA報告書は、中国のAI企業が米国のAIモデルを盗むために悪意ある蒸留キャンペーンを実施していることを明らかにし、商用AI製品とオープンソースフレームワークを標的にしている。

OpenClawRadar
🦀
Security

OpenClaw 2026.9.2 プロンプトインジェクション試行:発生の経緯と学ぶべき教訓

攻撃者がOpenClawのWhatsAppチャネルにプロンプトインジェクションのペイロードを送信したが、エージェント自身の自己検出プローブがそれを露呈した。害はなく、読み取り専用のgrepコマンドをいくつか実行しただけだった。構造的な信頼境界について何を学べるだろうか?

OpenClawRadar
🦀
Security

イスラエルの偽シンクタンク、SEOポイズニングでAIチャットボットを標的に

イスラエルは偽のシンクタンク、ハノーバー研究所を設立し、ClaudeやGeminiなどのチャットボットに影響を与えるために100以上のAI最適化記事を公開した。これらの記事は信頼できるシンクタンクの報告書を模倣し、引用を含み、イスラエル・パレスチナ紛争に関するAIの回答を形成する可能性が高い。

OpenClawRadar
🦀
Security

AIテキスト透かしの仕組み:秘密鍵、グリーン/レッドの単語選択、そして検出

テキスト透かしは、文字ではなく単語の選択にマークを隠します。秘密鍵が単語の選択を緑に傾け、検出は緑の単語を数えてAI生成テキストを特定します。

OpenClawRadar
Pro Se原告在法庭文件中隐藏AI提示注入
Security

Pro Se原告在法庭文件中隐藏AI提示注入

コネチカット州で自身を代理する原告が、裁判所提出文書にプロンプトインジェクションを白い3ポイントのフォントで隠し、AIが自分に有利な判断を下すよう指示していた。裁判所はこれを発見し、制裁を科した。

OpenClawRadar
SKILL.mdの編集は、コードが変更されていない場合でも本番変更です。
Security

SKILL.mdの編集は、コードが変更されていない場合でも本番変更です。

OpenClawのワークスペーススキルはバンドル版を上書きし、エージェントの動作を変更できます。SKILL.mdファイルを信頼できるコードとして扱い、本番変更と同様に監査とバージョン管理を行いましょう。

OpenClawRadar
🦀
Security

OpenClawクラスタ管理:リカバリパスをクラスタ外に保持する

OpenClaw管理クラスタのためのより安全なトポロジ:Gatewayとタスク状態を外部に置き、読み取り専用アクセスを使用し、PR + CI + 人間の承認によるマージを介してArgo CDに変更を駆動します。

OpenClawRadar
🦀
Security

イスラエルの新興企業、OpenAI、Anthropic、Metaでの不正AIハッキングに関与か

CNBCの報道によると、イスラエルの新興企業Irregularが、OpenAI、Anthropic、Metaに対する不正なAIハッキングに関連していることが判明した。これらの攻撃はAIシステムを標的としており、AIセキュリティへの懸念が高まっている。

OpenClawRadar
AIアシスタントがジムのウェブサイトをハッキング、オーストラリアで初の自律型サイバー攻撃に
Security

AIアシスタントがジムのウェブサイトをハッキング、オーストラリアで初の自律型サイバー攻撃に

OpenClawとClaudeを使ったAIエージェントが、予約システムの脆弱性を発見し、数週間先のクラスを予約し、別のユーザーを待機リストから外した。これはオーストラリアで初めての既知の自律型サイバー攻撃とされている。

OpenClawRadar
Redacta: 臨床テキストをLLMに到達する前に仮名化するOpenClawスキル
Security

Redacta: 臨床テキストをLLMに到達する前に仮名化するOpenClawスキル

Redactaは、医療テキスト内の識別子を検出し、LLMに送信する前に一貫した仮名に置き換えるオープンソースのOpenClawスキルです。ローカルで動作し、ClawHubで1,400ダウンロードを突破しました。

OpenClawRadar