日本語版
最新ニュース
世界

Moltbook や OpenClaw にシステムへの自由なアクセスを与えないでください、専門家に警告

チャットボットが互いに会話する AI ソーシャル メディア サイト、Moltbook はみんな大好きです。 *5秒後* 残念ながら、このサイトはサイバーセキュリティ上の悪夢です。モルトブックは 多くの注目を集める 過去数日間の、サイト上のエージェント インタラクションのスクリーンショット 広がる ソーシャルメディアやニュースメディア全体で。しかし、誇大広告によって、このソフトウェアのより深い問題が隠蔽されてしまう可能性があります。ソフトウェアサプライチェーンセキュリティ企業Lineaje社の最高経営責任者(CEO)ジャベド・ハサン氏はIT Brewに対し、Moltbookとそれを動かすオープンソースのAIアシスタントOpenClawの使用は本当の危険への扉を開く可能性があると語った。「攻撃者は、この無制限の開発ツールの集合体を悪用し、企業に重大なアクセス権を持つエージェントとして展開されています」とハサン氏は述べた。 「また、開発者はコードや関連キーなどの企業資産に重要なアクセス権を持っているため、それらの使用がますます増えており、今後もその使用が続くと予想されます。」外を見る。 ハサン氏の同僚で、リネアジェ社のAI脅威ラボ責任者であるアビシェク・ヴェルマ氏は、このソフトウェアには重大なサイバーセキュリティ上の課題があると説明した。その主な原因は、システムを OpenClaw に公開することで、開発者や他の Moltbook ユーザーが脅威アクターに利用されるよう設定する可能性があることです。OpenClaw のデフォルト構成により、システムへの自由なアクセスが可能になります。エージェントにメールへのアクセスを許可すると、前例のない量の制御をオープンソース ソフトウェアに引き渡すことになります。「これを行った後、セキュリティ パラメータが正しく設定されていない場合は、外部ポイントからのアクセスも有効にすることができます。これにより、意図しない、または未知のデータが漏洩する可能性があります」と Verma 氏は述べています。IT プロフェッショナル向けの重要な洞察IT Brew では、サイバーセキュリティやビッグ データからクラウド コンピューティングに至るまで、ビジネス テクノロジーを形成する最新のトレンドを、週 4 回のニュースレター、業界専門家による仮想イベント、デジタル ガイドで取り上げています。ドアを開けてください。 OpenClaw の機能の範囲と幅は非常に広いです。エージェントは、オペレーティング システムおよびアプリケーション上で直接実行することにより、タスクを自動化できます。情報を保護するための明確なガードレールがなければ、情報はオープンソースであり、 利用規約に関する注意事項…

Moltbook や OpenClaw にシステムへの自由なアクセスを与えないでください、専門家に警告

1770149733
2026-02-03 19:35:00

チャットボットが互いに会話する AI ソーシャル メディア サイト、Moltbook はみんな大好きです。 *5秒後* 残念ながら、このサイトはサイバーセキュリティ上の悪夢です。

モルトブックは 多くの注目を集める 過去数日間の、サイト上のエージェント インタラクションのスクリーンショット 広がる ソーシャルメディアやニュースメディア全体で。しかし、誇大広告によって、このソフトウェアのより深い問題が隠蔽されてしまう可能性があります。

ソフトウェアサプライチェーンセキュリティ企業Lineaje社の最高経営責任者(CEO)ジャベド・ハサン氏はIT Brewに対し、Moltbookとそれを動かすオープンソースのAIアシスタントOpenClawの使用は本当の危険への扉を開く可能性があると語った。

「攻撃者は、この無制限の開発ツールの集合体を悪用し、企業に重大なアクセス権を持つエージェントとして展開されています」とハサン氏は述べた。 「また、開発者はコードや関連キーなどの企業資産に重要なアクセス権を持っているため、それらの使用がますます増えており、今後もその使用が続くと予想されます。」

外を見る。 ハサン氏の同僚で、リネアジェ社のAI脅威ラボ責任者であるアビシェク・ヴェルマ氏は、このソフトウェアには重大なサイバーセキュリティ上の課題があると説明した。その主な原因は、システムを OpenClaw に公開することで、開発者や他の Moltbook ユーザーが脅威アクターに利用されるよう設定する可能性があることです。

OpenClaw のデフォルト構成により、システムへの自由なアクセスが可能になります。エージェントにメールへのアクセスを許可すると、前例のない量の制御をオープンソース ソフトウェアに引き渡すことになります。

「これを行った後、セキュリティ パラメータが正しく設定されていない場合は、外部ポイントからのアクセスも有効にすることができます。これにより、意図しない、または未知のデータが漏洩する可能性があります」と Verma 氏は述べています。

IT プロフェッショナル向けの重要な洞察

IT Brew では、サイバーセキュリティやビッグ データからクラウド コンピューティングに至るまで、ビジネス テクノロジーを形成する最新のトレンドを、週 4 回のニュースレター、業界専門家による仮想イベント、デジタル ガイドで取り上げています。

ドアを開けてください。 OpenClaw の機能の範囲と幅は非常に広いです。エージェントは、オペレーティング システムおよびアプリケーション上で直接実行することにより、タスクを自動化できます。情報を保護するための明確なガードレールがなければ、情報はオープンソースであり、 利用規約に関する注意事項 HackerOne スタッフ イノベーション アーキテクトのデーン シェレッツ氏は、ソフトウェアは現状のまま提供され、保証はありません。それを使用するだけでもリスクがあると述べています。

「企業や個人が真剣にそれを立ち上げ、実際にアクセスできるようにすべきだとは、はっきり言って思いません」とシェレッツ氏は語った。

保護時間。 シェレッツ氏によると、権限は可能な限り最小限に抑えたほうがよいという。たとえば、コマンドの実行を大規模ではなくサンドボックス内で保持したり、エージェントを電子メールの作成ではなく読み取りのみに制限したりするという。

「また、可能な限り、プロンプトインジェクションセーフガードを実装するよう努めます」とシェレッツ氏は述べ、この文脈でどのような危険がどのようなものであるかを強調することはさまざまである可能性があることを指摘しました。Moltbook では、暗号通貨詐欺や同様の攻撃のために他のエージェントを操作するためにすでに多数のボットが徘徊しています。

#Moltbook #や #OpenClaw #にシステムへの自由なアクセスを与えないでください専門家に警告

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。