1771768211
2026-02-20 12:50:00
– ヨーロッパプレス/連絡先/トーマス・フラー
マドリード、2月20日(ポータル/EP) –
ハッカーがオープンソースの人工知能(AI)エージェントのセキュリティギャップを悪用した クライン 「即時注射」を通じて OpenClawをインストールする 複数のユーザーのコンピュータ上で。
オープンクローとして発売されました クローボット そして後に次のように改名されました モルトボットユーザーにサービスを提供してあらゆるタスクを実行するエージェントのように、コンピューターのすべての機能を制御できる機能で人気になりました。ただし、すべての機器にアクセスできると、次のようなリスクが生じる可能性があります。 サイバー攻撃 ああ 「マルウェア」を隠す拡張機能。
これらのリスクに、次のことも追加する必要があります。 オープンソースエージェントが被害を受ける可能性のあるセキュリティ侵害、 エージェントで起こったように クラインワークフローを使用する クロードのAIモデル 人間的 これは、VSCode などの IDE と統合するときに開発者によって一般的に使用されます。
最近、開発者兼セキュリティ研究者の Adnan Khan 氏は、エージェントが次のようなバグを引き起こす Cline のバグを報告しました。 実行すべきではないタスクを実行するための指示を受けることができました。として知られるこれらのタイプの攻撃 「即時注射」AI エージェントがシステム保護を無視し、通常はブロックされるタスクを実行するようになります。
バグを共有した後、次のように特定されました GHSA-9ppg-jx86-fqw7ハッカーによって悪用され、OpenClaw をインストールしたユーザーのコンピュータにインストールされました。 クライン バージョン 2.3.0、 「即時注入」を利用する。 ただし、脆弱性が特定された後、すぐにエラーを修正したバージョン 2.4.0 がリリースされたため、この脆弱性は 8 時間 (スペイン本土時間で午後 12 時 30 分から午後 8 時 30 分まで) しか持続しませんでした。
この場合、悪意のある攻撃者は脆弱性を利用して OpenClaw をインストールしましたが、原理的には悪意のあるものではありませんが、これは一例であることを考慮する必要があります。 AI エージェントが特定のケースで引き起こす可能性のある危険性を示しています「プロンプト インジェクション」攻撃が発生した場合、ユーザーに代わって監督なしでタスクを自律的に実行する自由が与えられます。
#Cline #エージェントの欠陥によりハッカーが複数のユーザーのコンピュータに #OpenClaw #を許可なくインストールする