4月2日、アリババグループのAIセキュリティ研究室と清华大学は、OpenClawの全ライフサイクルをカバーする初のセキュリティ防御プラグイン「ClawAegis」をオープンソース化しました。これは、OpenClawが直面するセキュリティおよび信頼性上のリスクを体系的に解決することを目的としており、自律的なエージェントに多角的で軽量かつ即時対応可能なネイティブな保護機能を提供します。
OpenClawなどのオープンソースの知能エージェントフレームワークが急速に普及する中、その自動化能力の裏側には隠れたセキュリティリスクが明らかになっています。スキルの汚染や記憶データの汚染、意図の悪意ある誘導、高危険操作の実行、そしてリソースの枯渇など、エージェントは初期化、ユーザー入力、モデル推論、知能意思決定からサービス実行に至るまで、すべてのライフサイクルにおいて課題に直面しています。

これらのリスクに対処するために、ClawAegisは上記の5つの段階をカバーする包括的な深層防御システムを構築しており、実行時に悪意のある命令の挿入、機密情報の窃取、ユーザーの意図の改ざん、権限の越境呼び出しなどの多様な脅威を主動的に識別し、ブロックすることができます。
この軽量なセキュリティプラグインは、OpenClawフレームワークに内蔵されており、重要な実行ノードでダイナミックに保護メカニズムを活性化できます。また、高いカスタマイズ性を持ったリスク認識と処置戦略を提供し、セキュリティ運用担当者がさまざまな攻撃シナリオに柔軟に対応できるようにしています。一般ユーザーに対しては、機密ファイルとSkill資産の透過的な保護を提供します。
