SlowMist創業者、OpenClawのClawHubにおける1100超の悪意あるパッケージを警告

コサインはClawHub上の1184件の悪意あるパッケージによるSSHキー、仮想通貨ウォレット、パスワード窃取を警告し、安全かつ隔離された環境でのAIツール利用を推奨

要約

SlowMist創業者のコサインは、OpenClawのClawHub上でAI生成された1184件の悪意あるスキルを発見したと報告した。これらはSSHキー、仮想通貨ウォレットのデータ、ブラウザのパスワードを盗むことを目的としている。攻撃者の1人が677件のパッケージを作成しており、最も多くダウンロードされたスキルは9件の脆弱性を含み、数千回のダウンロードがあった。コサインはセキュリティリスクを軽減するため、AIソフトウェアを隔離環境で実行するようユーザーに強く促した。

用語解説
  • SSH Keys: 遠隔サーバへの安全なアクセスを可能にする暗号鍵であり、機密データ保護に不可欠である。
  • Crypto Wallet: 仮想通貨を保管し安全な取引を可能にするデジタルツール。