最近、有名なセルフホスティング人工知能エージェントフレームワーク OpenClaw(旧称:Clawdbot)が深刻なサプライチェーン攻撃の被害に遭いました。サイバーセキュリティプラットフォーム VirusTotal は最新のブログで、このフレームワークの拡張プラットフォームである ClawHub に、実用ツールに偽装された大量のマルウェアが挿入されていることを明らかにしました。

攻撃の詳細:マルウェアが「合法的なスキル」として偽装
調査によると、攻撃者は OpenClaw がシェルコマンドを実行し、ファイルを操作し、ネットワークリクエストを行うという特性を利用して、マルウェアとデータ窃取プログラムを、コミュニティが開発した「スキル」として偽装しました。
深刻な影響エリア: 「hightower6eu」というユーザーが、300以上の感染したスキルをアップロードしており、その中には「Yahoo Finance」や「Google Workspace」と偽装したツールも含まれています。
危険性: これらのスキルは見かけ上は問題ありませんが、エージェントに外部のペイロードをダウンロード・実行させるように誘導し、その中にはmacOSを標的にする有名なAtomic Stealerマルウェアも含まれています。
防御の強化:VirusTotalとGemini技術との連携
今回の危機に対応するため、OpenClawの創設者であるPeter Steinberger氏は緊急のセキュリティ対策を講じたことを発表しました。現在、ClawHub上のすべてのスキルは、VirusTotalが提供するAIを基盤とする「コードインサイト」(Google Geminiプラットフォームを活用)によって自動スキャンされます。
動的監視: システムは、スキルが外部ファイルをダウンロードしたり、センシティブなデータにアクセスしたり、非安全な操作を行っているかどうかを自動分析します。
段階的な処理: 無害なスキルは自動承認され、疑わしいスキルには警告が表示され、悪意のあるスキルは即座にブロックされます。また、すべてのアクティブなスキルは毎日再スキャンされます。
専門家の参画: 会社はDvulnの創設者Jamieson O'Reilly氏を高級セキュリティアドバイザーとして採用し、AIエージェントのセキュリティ保障に尽力しています。
