テクノロジー

【緊急】AIエージェントの12%がマルウェアだった。OpenClaw史上最悪のサプライチェーン攻撃の全貌 - Qiita

1: karatte 2026/02/16 00:50

"OpenClawはAPIキーや認証情報を平文でリークしていたことが確認されています。攻撃者はプロンプトインジェクションや公開エンドポイント経由でこれらを取得できました"←が可愛く見えるレベルの危うさ

2: kagehiens 2026/02/16 02:19

怖い怖い

3: ustam 2026/02/16 02:51

可能性は考えるべきだよね…。

4: habk 2026/02/16 05:59

“ ClawHub上の2,857スキル中、341個(12%)が悪意あるスキル - 335個が同一の攻撃者グループ - 標的は暗号資産 - ワンクリックでPCが乗っ取られる致命的脆弱性 - 1月末時点で21,639台のOpenClawインスタンスがインターネットに公開

5: osakana110 2026/02/16 06:40

“ClawHub上の2,857スキル中、341個(12%)が悪意あるスキル 335個が同一の攻撃者グループによるもの(ClawHavoc作戦) 標的は暗号資産:ウォレット秘密鍵、取引所APIキー、SSH認証情報 CVE-2026-25253:ワンクリックでPCが乗っ取られ

6: nekoline 2026/02/16 06:54

OpenClawはシェア拡大のスピード速すぎて、初めて知ったのがマルウェアの話題だった。

7: unmarshal 2026/02/16 07:22

“人気のパーソナルAIエージェント「OpenClaw」のスキルマーケットプレイス「ClawHub」で、341個の悪意あるスキルが発見された”

8: nguyen-oi 2026/02/16 07:23

12%がマルウェアとか世紀末すぎる。AIエージェントに雑な権限与えるの怖すぎ。便利さの代償にしてはデカいな

9: azumi_s 2026/02/16 07:27

トップがAIに前のめりなとこはエンジニアの評価前に大号令発してて地獄と聞く

10: udddbbbu 2026/02/16 07:29

“AIエージェントの12%がマルウェア”日本語おかしく無い?スキルの12%でしょ?

11: awawann 2026/02/16 07:37

「OpenClaw史上」というワードの「AIだから歴史つくんのはええよな」感

12: nakamura-kenichi 2026/02/16 07:37

自ら招き入れてんやからそらそうなるわな。悪意前提のスキルはもちろん、そも自社サービスの商品価値上げるための素材の仕入れがし放題やからなあ。有料無料に限らず会話型Webサービス以外よお使うなあやでホンマ。

13: sgwr1129 2026/02/16 08:11

記事の主語デカくしすぎ(か誤認させようとしている)とは思うが、それはそれとしてOpenClaw(Clawdbot / Moltbot )のセキュリティ上の懸念の記事良く見るよね。使っている方はご注意を。

14: good2nd 2026/02/16 08:13

えぐ。ローカルでなんかやってくれるってことは、こういうリスクはついて回るよなあ。

15: homarara 2026/02/16 08:15

人柱のリスクが半端なくなっている。

16: mayumayu_nimolove 2026/02/16 08:16

“AIエージェントの12%”→ AIエージェントのスキルの12%ね。盛ってインプ稼ごうとする記事だった

17: houyhnhm 2026/02/16 08:21

チェックされてないのかあ。セキュリティリスク以前の問題な気もする

18: kurage_lizard 2026/02/16 08:22

ミニPC買って遊んでみようと思ってたところだったから助かる。暗号資産はやってみるつもりはなかったけど

19: IGA-OS 2026/02/16 08:25

流行りモノは早速攻撃対象だった。AIエージェントは最低でもアンチボット系の機能で通信フィルタリング必要だなぁ

20: auto_chan 2026/02/16 09:08

「Moltbookで遊ぶなら専用のMacmini買って安全に飼え」ってみんなお金もちだなあと思ってたらいきなりサモアリナン事変でわろた……

21: Mu_KuP 2026/02/16 09:40

AIエージェントが、利用者の意図しない情報のPushを行ってしまうリスクをどうフォローしているんだろうかと考えたことがある/まぁ何も考えずエージェント的な機能を入れられるなら、そうなるわね…

22: Futaro99 2026/02/16 09:41

これ驚き屋以外で使ってる人見たことない

23: myr 2026/02/16 09:41

まぁぶっちゃけマルウェアつくった方が稼げそうだもんな. SOUL.md が勝手に書き換わるぞスゲー!とかXで言ってる人を見て危なっかしいとしか思えなかった

24: sds-page 2026/02/16 10:06

最新情報について行けてないと思ったら先発組が燃えてた件

25: khtno73 2026/02/16 10:11

“「マンチュリアン・エージェント」シナリオ” 面白いネーミング

26: napsucks 2026/02/16 10:11

土日でとりあえず自宅の仮想環境に入れたけどちゃんと縛らないと危なそうだぞと気づいてDMZに放り出したところ。そもそも自立エージェント自体が本質的にマルウェアなのよね

27: circled 2026/02/16 10:14

AI使ってる人の大半がシェルの環境変数やローカルファイルにOpenAIやClaude、GeminiのAPIキーを平文で置いていると思うんだけど、シェルにアクセスできるAIがそれを好き勝手できるリスクくらい認識しろよと言う話

28: hogetax 2026/02/16 10:37

そりゃそうだろうw仕組み的に狙われるし、防御が難しいやつなんだから

29: otihateten3510 2026/02/16 10:44

AIって知らないところでめっちゃ悪用されてるんだろうなあ

30: da-yoshi 2026/02/16 10:47

開発環境を狙った攻撃が問題になってきているので、devcontainer等の切り離した環境で動かす前提で、使用するサービスやその拡張機能を吟味しないといけない時代になりつつ

31: hachi 2026/02/16 11:01

自分がプーチンか習近平ならここ狙うわ

32: d0i 2026/02/16 11:23

これもまた「人柱乙」だな。こういうのに先行して突撃してくれるおかげでエコシステムが作られていく。

33: ys0000 2026/02/16 12:00

C&Cサーバーという言い回しを初めてしった。Command and controlか。C&Cカレーは関係なかったのか/確かに、俺もOpenClawの存在を知ったのは今月で、もうこんな話が出てくるんだなぁっていう感想を得た。

34: Albert_Einstein 2026/02/16 12:09

これから増えるだろうな

35: yash268925 2026/02/16 12:31

リスク的にやってること/bin/bash -c "$(curl -fsSL URL)"と変わらんしなぁ...というかこれはサプライチェーン攻撃っていうのか?

36: YaSuYuKi 2026/02/16 12:35

隔離環境でコマンド実行を厳格に制限、リモートアクセス先限定、APIキーは外部オーケストレーター管理、スキルインストールはユーザー承認、という構成をChatGPTに提案されたが、必然だった。cisco scannerは試そう

37: cartman0 2026/02/16 12:38

ブラックボックスに見えるから、そのままキーロガーで送らせるとかできそうよね

38: inazuma2073 2026/02/16 12:42

なんかいい感じにこれ使いたいんだけどなあ…怖いので触らないでおこう。

39: georgew 2026/02/16 12:43

これは卒倒もん。こういう人柱にはなりたくないわー。

40: magi00 2026/02/16 12:54

導入前の独立したセキュリティエージェントを立ててチェックは今後必須かも。自律型なら人間が追いきれない汚染まで動的に確認できる。ノーガードでそのまま入れるよりは遥かにマシだろうから。

41: shoh8 2026/02/16 13:02

ローカルファイルを触れるってこう言うことだよね…

42: masa8aurum 2026/02/16 13:24

“PCを完全に乗っ取られる脆弱性” ←ヤバすぎる

43: ytRino 2026/02/16 13:39

"OpenClaw史上最悪"とかいう歴史が浅すぎてなんの意味も持たないアオリ

44: tg30yen 2026/02/16 13:47

>このスキルを使うには、まず○○をインストールしてください

45: KIKERIKI17 2026/02/16 13:50

ゲームのmod界隈とか、チートエンジン回りとかもカオスよね。ブラウザの拡張機能でもイロイロあったよなぁ。古には海外のQ2に接続するツールで家計死亡とかあったなぁ。今だとAI市場はブルーオーシャンの釣り堀さぁ

46: isrc 2026/02/16 13:55

341個の悪意あるスキルのうち、335個は同一のC&Cサーバー(91.92.242.30)に接続していました。 つまり、これは組織的な攻撃です。

47: t2hnd 2026/02/16 14:37

正直下手なサードパーティのskill入れさすより自分でスクリプト書かせたりした方が良いかなという感じ。それ以上に複雑なことさせるのはまだちょっと怖いし

48: TakayukiN627 2026/02/16 14:53

正規の人間の認証情報で動作するAIエージェントが、外部攻撃者によって操作され、企業ネットワーク内部から攻撃を実行する—これが2026年中に現実になると予測されています

49: misshiki 2026/02/16 15:24

OpenClawの公式スキルストアで、マルウェア混入スキルが大量発覚。認証情報や秘密鍵を盗まれる恐れあり。利用者は今すぐインストール済みスキルを点検・削除すべき事案。

50: tokuniimihanai 2026/02/16 17:04

アーリーアダプターと呼べばいいのか情弱と呼べばいいのか分からないときがあるな/今回は見えてる地雷過ぎた

51: kaputte 2026/02/16 23:19

いやでもさ、OpenClawは如何にもマルウェアみたいな見た目のロゴしてたじゃん。

52: gambol 2026/02/17 10:47

OpenClaw 寡聞にして初めて知った

53: YassLab 2026/02/17 11:43

“人気のパーソナルAIエージェント「OpenClaw」のスキルマーケットプレイス「ClawHub」で、341個の悪意あるスキルが発見 / これは全スキルの約12% に相当します。つまり、8個のスキルをインストールしたら、1個はマルウェア”

54: raitu 2026/02/17 15:56

“人気のパーソナルAIエージェント「OpenClaw」のスキルマーケットプレイス「ClawHub」で、341個の悪意あるスキルが発見”

55: defiant 2026/02/18 13:28

この記事をおすすめしました