先ほどClawHubのセキュリティに関するかなり深刻な状況について知りました。研究者たちは、サプライチェーン攻撃の大規模な事例を発見しました。これは、特に設計された1,184以上の悪意のあるスキルで、SSHキー、暗号通貨ウォレット、ブラウザのパスワードを盗むことを目的としています。
これは本当に衝撃的です。攻撃者一人が677のパッケージを担当しており、これは全悪意のある記録の57%に相当します。プラットフォーム上では、36.8%のスキルに少なくとも一つの脆弱性が存在することが判明しました。最も「人気」の悪意のあるスキルは「What Would Elon Do」という名前で、4,000回の偽ダウンロードを記録し、9つの脆弱性を含んでいます。そのうち2つは重大なレベルです。
興味深いことに、これらのスキルはユーザーとAIエージェントの両方を同時に攻撃し、ソーシャルエンジニアリングやプロンプトインジェクションを利用しています。問題の規模は、世界82か国で活動するOpenClawのアクティブインスタンスが13万5,000以上に上ります。
良いニュースとしては、OpenClawはすでにVirusTotalと協力して、プラットフォーム上のすべてのスキルをスキャンし、悪意のある記録を削除しています。VirusTotalは、リアルタイムでこれらの脅威を検出し、ブロックするのに役立っています。しかし
原文表示