1773162638
2026-03-10 14:14:00
全国的な熱狂のさなか、地方政府やハイテク企業が人工知能エージェントの採用を急いでいるにもかかわらず、中国のサイバーセキュリティ局は火曜日、OpenClawに関連するセキュリティとデータのリスクについて二度目の警告を発した。
中国の大手クラウド サービス プロバイダーが OpenClaw の人気を利用して OpenClaw の導入が容易であることを宣伝していた時期に、このエージェントの不適切なインストールと使用も深刻なセキュリティ リスクにつながっていたと、非政府非営利のサイバーセキュリティ技術プラットフォームである中国国家コンピュータ ネットワーク緊急対応技術チーム/調整センター (CNCERT) が WeChat アカウントで公開した通知の中で述べています。
オーストリアの開発者 Peter Steinberger が昨年末にリリースした OpenClaw は、ユーザーに代わってタスクを実行し、電子メールの整理と返信、作業報告書の作成、スライドデッキの作成を行う機能で世界を席巻しているソフトウェアです。
CNCERT は、OpenClaw のセキュリティ上の課題の一部は、OpenClaw がタスクを自律的に実行する能力に原因があると考えており、それには高レベルの権限が必要であり、違反の危険性が高まっていました。
同庁は、OpenClawは「プロンプトインジェクション」などの脅威に対して脆弱であると述べた。プロンプトインジェクションとは、攻撃者がウェブページに隠された悪意のある命令を埋め込み、ソフトウェアがそれを読み取ると、ユーザーのシステムキーを漏洩させる可能性があるというものだ。
また、エージェントがユーザーのコマンドを誤って解釈し、電子メールや重要なファイルなどの重要な情報を意図せず削除してしまい、重大なデータ損失を引き起こす可能性がある「操作エラー」も発生しやすかったです。
#中国OpenClaw導入の熱狂の中でOpenClawのリスクについて2度目の警告を発出