1771346101
2026-02-17 16:05:00
ニュースレターを購読する
- ハドソン・ロック、OpenClaw AI アシスタントの設定ファイルを盗む最初の情報窃盗攻撃を発見
- 盗まれたシークレット (API キー、トークン) により、Telegram やカレンダーなどのリンクされたアプリへのアクセスが許可される可能性があります
- 研究者らは、情報窃取者がまもなく AI エージェントのデータを解析するための専用モジュールを追加し、専門的なワークフローのリスクが高まる可能性があると警告しています
一夜にして成功を収め、広く採用されたおかげで、 オープンクロー セキュリティ研究者のハドソン・ロック氏が、この種の攻撃を実際に目撃したのは初めてだと主張した後、背中に大きな標的が描かれ、現在情報窃取者による攻撃を受けている。
OpenClaw (以前は Clawdbot および Moltbot として知られていました) は、 オープンソース AI アシスタント ソフトウェアは、質問に答えたりマルチメディアを生成したりするだけでなく、実際にタスクを完了するように設計されています。ユーザーはこれを自分のパソコンまたはサーバーにセットアップし、Telegram やカレンダーなどのアプリに接続すると、電子メールの管理、会議やタスクのスケジュール設定、ワークフローの自動化などの実践的なタスクを実行できるようになります。
ただし、これを適切に設定するには、ユーザーは API キーや認証トークンなどの特定の秘密をそれに与える必要があります。これらはツールの構成ファイルに保存され、盗まれた場合、攻撃者にさまざまなアプリやツールへのアクセスを許可する可能性があります。
生きた感染が検出されました
さて、ハドソン・ロックによれば、これがまさに今起こっていることです。
「ハドソンロックは現在、生きた感染を検出しました。 情報窃盗者 被害者の OpenClaw 設定環境の窃取に成功した」と同社は報告書で述べている。
「この発見は、情報窃取者の行動の進化における重要なマイルストーン、つまりブラウザの資格情報の窃取から個人の AI エージェントの『魂』とアイデンティティの収集への移行に相当します。」
この特定のインシデントでは、ハッカーは OpenClaw 自体をターゲットにしていたのではなく、侵害されたシステムから可能な限り多くの機密ファイルを取得する情報窃取プログラムを展開しただけです。しかし、より多くのサイバー犯罪者が OpenClaw 構成データの価値に気づくにつれて、この状況は「急速に」変化するとハドソン ロックは予想しています。
「OpenClawのようなAIエージェントがプロフェッショナルのワークフローにさらに統合されるにつれて、インフォスティーラーの開発者は、今日のChromeやTelegramの場合と同様に、これらのファイルを復号化して解析するために特別に設計された専用モジュールをリリースする可能性が高い」と研究者らは結論づけた。
経由 ピーピーコンピュータ

あらゆる予算に最適なウイルス対策ツール
Google ニュースで TechRadar をフォローしてください そして 私たちを優先情報源として追加してください 専門的なニュース、レビュー、意見をフィードで入手できます。ぜひフォローボタンをクリックしてください!
もちろん、次のこともできます TikTokでTechRadarをフォローしてください ニュース、レビュー、開封をビデオ形式で確認し、定期的に最新情報を入手してください。 ワッツアップ あまりにも。
#OpenClaw #エージェントが初めてインフォスティーラー #マルウェアの標的に