WebX完全ガイド
TOP 新着一覧 取引所 WebX
CoinPostで今最も読まれています

AIエージェント「OpenClaw」に深刻なセキュリティリスク、CertiKが警告

画像はShutterstockのライセンス許諾により使用

この記事のポイント
  • 82カ国で13万5,000件が稼働、うち1万5,200件に脆弱性
  • CertiKが非技術系ユーザーに利用自粛を勧告

AIエージェントのセキュリティリスクが露呈

ブロックチェーンセキュリティ大手のCertiKは3月31日、オープンソースのセルフホスト型AIエージェント「OpenClaw」に関する包括的なセキュリティ分析レポートを公開した。

OpenClawはGitHubで30万件以上のスターを獲得するなど爆発的な成長を遂げた。しかし、CertiKは、その急激な普及の裏で不正アクセスやデータ漏洩、システム侵害を招く恐れのある重大な脆弱性が相次いで露呈していると指摘。深刻な「セキュリティ債務」が蓄積されている現状に警鐘を鳴らした。

OpenClawは2025年11月にClawdbotというサイドプロジェクトとして始動した、オープンソースAIエージェントフレームワークだ。PCやサーバー上で自律的に動作し、ブラウザ操作やコード実行、50以上のメッセージングプラットフォームとの連携が可能。単なるチャットボットの枠を超えた「実行型AIエージェント」として注目を集めている。

しかし、稼働開始からわずか4ヶ月の間(2025年11月〜2026年3月)に、GitHub上では280件以上のセキュリティアドバイザリと100件を超えるCVE(共通脆弱性識別子)が発行されるなど、セキュリティ上の課題が噴出した。

また、サイバーセキュリティ企業Bitsightはインターネットに公開されたOpenClawのインスタンス3万件を特定。SecurityScorecardの研究者らは82か国で13万5,000件のインスタンスを発見したが、そのうち1万5,200件はリモートコード実行の脆弱性を抱えていたという。

レポートは、OpenClawの当初の設計が「信頼されたローカル環境」を前提としていた点を、根本的な問題として指摘した。

Gatewayはローカルネットワークからのアクセスを信頼できるものとして、本人確認の証明として扱い、本来なら必要とされる認証チェックが省略されていたと分析。そのため、localhostやURLパラメータ、OSとアプリの境界などが悪用され、シェル実行、ファイルシステムへのアクセス、ブラウザ自動操作、複数端末の制御まで含む統合的な制御権限が奪われた。その結果、ほとんどのセルフホスト環境では、被害範囲が事実上無制限に拡大しうる状況となった。

関連:GitHub上でOpenClaw開発者を標的にした仮想通貨フィッシング詐欺が発覚

最も深刻な脆弱性

レポートでは、最も深刻な脆弱性として以下を挙げている。

  • ゲートウェイ制御における認証の脆弱性
  • メッセージングプラットフォーム間でのアイデンティティ紐付けの脆弱性
  • ポリシーと実行の間での一貫性のない適用
  • 安全でないファイルシステム境界

さらに、外部から追加できる「スキル」と呼ばれる拡張機能がサプライチェーン攻撃の温床となっており、悪意あるプログラムが紛れ込むリスクが指摘されている。従来のソフトウェアとは異なり、これらの拡張機能は自然言語入力を通じてエージェントの行動に影響を与えるため、一般的なセキュリティツールでの検知が困難だとレポートは分析している。

また、環境の設定ミスも、コードレベルのバグと同等のリスクをもたらすとレポートは指摘。サンドボックス無効、権限設定の甘さ、共有ゲートウェイなど、設定一つで、AIエージェントが正常に動作していても「侵害済み」と同じ状態になる危険性があると警告した。

そして、文章に巧妙な指示を埋め込んでAIエージェントの挙動を操作するプロンプトインジェクションも、依然として未解決の深刻な脅威として残る。

このような問題はAIモデル自体の強化では解決できず、システムレベルの多層防御、厳格なAI能力制御、永続メモリの保護といった包括的な仕組みが不可欠だとレポートは強調する。

開発者はセキュリティを設計の基本要件と位置づけ、正式な脅威モデル構築、制御プレーンの強化、厳格な権限境界の適用、プロンプトインジェクションに対する多層防御の実装を徹底すべきだとCertiKは呼びかけている。

また、運用者は特権ユーザーと同等の厳格さでエージェントを管理し、アクセス制限、サンドボックス有効化、設定の定期監査、第3者統合の厳密な精査を行う必要がある。

最後に、CertiKは非技術系のユーザーに対し、「エコシステムが成熟するまで導入を控える方が安全」と、OpenClawの利用を控えるよう明確に勧告している。

関連:ClawHubのAIエージェントにマルウェア 仮想通貨盗難に警告

Google Newsでフォロー
CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
10/04 日曜日
11:30
ビットコイン、8万5000ドルが分岐点 雇用統計後の焦点は|bitbankアナリスト寄稿
bitbankアナリスト長谷川友哉氏の週次レポート。ビットコインは米雇用統計を前にドル建て8万5000ドルの上抜けに成功。同水準を維持すれば9万ドルが視野に入る一方、日足RSIの弱気ダイバージェンスも出現。下値目途と金利市場の注目点を読む。
09:25
週刊仮想通貨ニュース(10/2)|国税庁の新システム稼働・相場分析・DAT企業の動向まとめ
今週は、国税庁の新システムKSK2の稼働、仮想通貨の相場分析、デジタル・アセット・トレジャリー(DAT)企業の動向に関する記事が関心を集めた。
10/03 土曜日
11:10
米SEC、ビットコインなど6資産の3倍レバレッジETFの上場を承認
米SECは2日、Cboe BZX取引所によるビットコイン・イーサリアム・金・銀・原油・天然ガスの3倍レバレッジETF6銘柄の上場・取引に向けた規則変更案を承認した。ブルームバーグETF専門家が明らかにした。
10:00
「中央銀行マネーのオンチェーン化に3つの方法」ECBが検討中
欧州中央銀行のシュナーベル理事が、トークン化金融台頭の中、中央銀行マネーをオンチェーンで扱う3つのモデルを説明した。直接発行・ブリッジ・民間仲介の各方式を挙げている。
09:25
ニアインテンツ(NEAR Intents)、ハッキングされた約6億円資産が全額返還
NEARインテンツのゼネラルマネージャー、アレックス・シェフチェンコ氏は3日、脆弱性を突いた攻撃で流出した380万ドルが全額返還されたと明らかにした。調査を停止し、バグ報奨金の活用を呼びかけた。
09:00
米財務省、イラン利用の影の銀行ネットワークに制裁対応
米財務省は、イランに対する新たな経済制裁プログラムの一環としてA7ネットワークに対して異例の対応を行ったと発表。対応を説明し、仮想通貨に関係する内容にも言及した。
07:50
「10月のビットコイン、過去13年間で10回上昇」、米CNBCが強気相場入りの可能性を指摘
米CNBCの司会者が2日、仮想通貨ビットコインの10月は2013年以降で下落が3回にとどまると指摘した。ビットワイズの最高投資責任者は、クラリティー法案の可決後に、より良いルールを早く得たと結論づけた。
06:55
トランプ大統領、元SEC委員長のクレイトン長官をAI担当に起用の見通し
CNNとNBCニュースは、トランプ大統領が米証券取引委員会の前委員長クレイトン氏をAI担当責任者に起用する見通しだと報じた。現職の国家情報長官と兼務することになる。
06:10
米SEC委員長、仮想通貨保管案を規制整備の一環と説明|追加提案も予告
米SECのポール・アトキンス委員長はXで公開した声明で、2025年12月以降に実施した一連の仮想通貨関連施策を列挙した。規制整備を段階的に進めてきた経緯を示し、今後も追加の規制整備を進める方針だ。
05:55
レイヤー2「ブラスト」が閉鎖へ、預かり資産規模は一時23億ドル超
かつて人気が高かったイーサリアムのレイヤー2「ブラスト」が運営終了を発表した。運営費が収益を上回ったとして、資産を10月26日までにメインネットへ引き出すよう呼びかけている。
05:00
bitFlyerが「クールダウン」導入、円入金後48時間の暗号資産出金を制限
bitFlyerは本人確認完了から90日未満の個人顧客を対象に、日本円入金後48時間、暗号資産の外部送付を制限する「クールダウン」を10月15日に導入する。詐欺被害や不正送金の防止が目的だ。
10/02 金曜日
18:43
SMBC日興証券、国内投資家向けDeFi基盤を開発へ Uniswap v4活用
SMBC日興証券とNethermindは2日、Uniswap Labs、Baseらと覚書を締結し、規制対応型の流動性プール「DeFi Gateway」の開発に着手すると発表した。AML・CFT対策を組み込み、2027年半ばの完成を目指す。
18:20
メタプラネット、CEOと株主MMXXの関係訂正|議決権の過半数は保有せず
メタプラネットは2日、過去の有価証券報告書3期分と半期報告書1件を訂正した。ゲロヴィッチCEOがMMXXの議決権の過半数を保有するとの記載を改め、ビットコイン購入資金10億円の借入先でもある同社の関連当事者の区分を「主要株主」に変更した。CEOは9月に資本関係を説明していた。
17:36
金融庁、デジタル金融施策に約13.3億円を予算要求 前年度の15倍
金融庁は2027年度概算要求で、デジタル技術を用いた金融サービスの変革に13億2,765万円を計上した。前年度当初の約15倍で、オンチェーン金融の利活用やデジタル決済と連携した決済システムの構築促進を掲げる。暗号資産業者の監督体制も増員を求める。
17:20
ローソンのレジでJPYCが動いた日 決済実証の4社が語る商用化の壁
ローソンの実店舗で実施された円建てステーブルコインJPYCの決済実証について、ローソン、キャナルペイメントサービス、JPYC、HashPortの4社が議論。決済速度や返金対応など商用化の課題と、普及への道筋を探った。
今から始める仮想通貨特集
通貨データ
重要指標
一覧
新着指標
一覧