1770636431
2026-02-09 10:34:00
– オープンクロー
マドリード、2月9日(ポータル/EP) –
スキルを備えた何百もの拡張機能を発見する (「スキル」) 悪意のある オープンソースの人工知能 (AI) アシスタント向け オープンクロー は、その「マーケットプレイス」でこれらの悪意のあるプログラムを検出するために、マネージャーが Virus Total と提携するよう導きました。
の Virus Total スマート スキャナー テクノロジーコードインサイト機能を含む、AI アシスタント拡張機能ストアである ClawHub に実装されました オープンクロー (以前は Clawdbot および Moltbot として知られていました) を使用して、ユーザー コミュニティのセキュリティを向上させます。
これは、OpenClaw の作成者である Peter Steinberger、Virus Total の創設者である Bernardo Quintero、および「ハッカー」のコラボレーションです。 ジェイミーソン・オライリーこれはオライリー氏がAIアシスタントを3回「ハッキング」したと公に報告し、調査で明らかになった後に発表された。 400 を超える悪意のある拡張機能。
「OpenClaw の機能は強力です。スマート ホーム デバイスの制御から財務管理、ワークフローの自動化まで、AI エージェントの機能を拡張します」と彼らは論文で述べています。 共同声明 OpenClaw ブログで共有されました。
しかし、「その力は、 リスクを伴います」 なぜなら1つ 悪意のある拡張機能が重要なユーザー データとツールにアクセスする 彼らが説明したように、機密情報の流出、不正なコマンドの実行、ユーザーに代わってメッセージの送信、さらには外部ペイロードのダウンロードと実行につながる可能性があります。
「OpenClaw エコシステムが成長するにつれて、攻撃対象領域も拡大します」と彼らは主張します。したがって、このコラボレーションの一環として、Virus Total テクノロジーが スキルコードを自動的にスキャンします (「スキル」) 開発者が公開し、悪意のあるコードが検出された場合、 それらはブロックされ、ダウンロードされなくなります。
OpenClaw スキルを求めて ClawHub にアクセスするユーザーは、次のことができるようになります。 それぞれの分析状況を確認するただし、「スキャンがクリーンだからといって、スキルが安全であるとは限らない」と警告し、要求する権限を確認し、不審な動作を検出した場合は、Steinberger が先週追加した新しいツールを使用して報告するようアドバイスしています。
この措置は、 今後数日以内に開始される、より広範なセキュリティへの取り組み、 声明で詳述されているように、Dvulnの創設者、Aether AIの共同創設者、CREST諮問委員会のメンバーであるJamieson O’Reillyが率いる。
この取り組みは、公共セキュリティのロードマップ、監査、OpenClaw の包括的な脅威モデルの公開、および正式なセキュリティ報告プロセスを特徴としています。
#Virus #Total #テクノロジーは #OpenClaw #エージェント #マーケットプレイスをスキャンして悪意のあるスキルを検出します