慢霧セキュリティ長が警告:盲目的にOpenClawを追いかけるな、基礎が不十分だと小さなエビがセキュリティの大災害地域になる恐れがある

慢霧科技資安長 23pds 警告:技術的な基礎がないチームが盲目的にOpenClawを展開することは全く意味がなく、新たな脆弱性を生み出すだけです。
(前提:最初のOpenClaw被害者が現れた!インストール前に理解すべき4つの安全ライン)
(背景補足:OpenClawが爆発的に拡散した後:オープンソースの小さなカニが米国株にどのような影響を与えたのか?)

最近、AIエージェント(人工知能代理)のオープンソースプロジェクトであるOpenClawは、多くの人にとって「自動化の金鉱」と見なされています。しかし、慢霧科技資安長の23pdsは今(11日)早朝に警告を発しました:技術的な基礎がないまま、流行に乗って展開しようとすれば、得られるのは富ではなく、極めて高いリスクの下での災害だけです。

OpenClawはフィルターの一種であり、計算能力と安全性を備えた企業はそれを生産性に変えることができる。しかし、技術的な基礎のないチームは、それを新たなリスクにしか変えられない。水をすくう企業や流行に乗る個人は、自分たちの真のニーズをまず見極めるべきだ。もともと業務体系や安全能力がひどい場合は、盲目的に追随する必要はない。
真のチャンスは、業界を理解している者に永遠に属し、投機者には属さない。

— 23pds(山哥)(@im23pds) 2026年3月11日

OpenClawは両刃の剣:チャンスと脆弱性が共存

23pdsはXプラットフォームで投稿し、OpenClawは安全能力のある企業にとっては生産性向上のツールになり得る一方、システム基盤が「めちゃくちゃ」なチームにとっては盲目的な追随は無意味であり、新たな脆弱性を生み出すだけだと指摘しています。

また、技術的な観点から言えば、7B-14Bモデルを動かすには最低でもNVIDIA RTX 3060/4060以上のGPU(VRAM ≥ 8GB)、メモリは32GB以上を推奨します。クラウドAPI(例:Claude)を利用する場合、月額トークン費用は数十ドルから数百ドルに達することもあります。

これらのコストは、技術評価能力の乏しい投機者にとっては過小評価されがちです。

三大資安脅威:悪意あるインストールパッケージからAIの幻覚まで

現時点でOpenClawに関して指摘されている主な安全リスクは以下の三つです。

まずは悪意のあるインストールパッケージ侵入。既に「openclawai」と偽装した悪意のnpmパッケージが発見されており、暗号通貨ウォレットの秘密鍵やApple Keychainの敏感情報を盗む目的で作られています。市販の「USB版」も悪意のあるスキルを仕込んでいる可能性があり、インストールするとハッカーにシステムの深部へ高権限でアクセスされる危険があります。

次に検索結果の投毒。ハッカーはBingなどの検索エンジンにSEO投毒を仕掛け、OpenClawをダウンロードしようとするユーザーを偽サイトへ誘導し、バックドア入りのプログラムをダウンロードさせるのです。

最後はAIの幻覚リスク。過去の事例では、AIエージェントが幻覚によって誤った倉庫IDを生成し、開発過程で「展開のずれ」が生じ、プロジェクトが本来の軌道から外れるケースもありました。

OpenClawの台頭はAI代理時代の進歩を示す一方、技術熱だけに目を奪われて基本的な資安意識を疎かにすべきではありません。秘密鍵やシステム権限を守ることこそ、どんなオープンソースよりも重要です。理解できないコードは、資産最大の脅威となるからです。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

家族は北朝鮮の被害者のために凍結されたArbitrumのETHを求める

北朝鮮に対する数十年前の判決を保持する家族が、先月のrsETHのエクスプロイト後にArbitrum上で凍結された30,765 ETHを差し押さえようとしている。これらの家族は、主張されているattとアービトラムの間の関連性を挙げ、Arbitrumが資金を解放するのを阻止するためにニューヨークの差止め通知を発出した。

CryptoFrontier33分前

オンチェーン・リサーチャーのZachXBTがimTokenとTokenlonに警告を発し、LONは8%下落

オンチェーンの研究者ザックXBTは最近、イムトークンと分散型取引所のトークンロンが不正なマネーロンダリングの拠点であることを特定しました。ザックXBTによれば、トークンロンの取引量の大半は、詐欺、人身売買、投資などの違法行為に由来しています。

GateNews1時間前

ペイワード、$25M の暗号資産カストディ不正をめぐりエタナを提訴

クラーケンの親会社であるPaywardは、EtanaおよびそのCEOを相手取り、暗号資産のカストディ(保管)に関する最大2,500万ドルの詐欺を行ったとして訴訟を提起しました。主張によれば、顧客資金が流用され、混同され、そしてPaywardが「ポンジのような」仕組みと特徴づけるものの中で隠蔽されており、そのスキームは流動性の中で崩壊していったとのことです。

CryptoFrontier2時間前

北朝鮮は仮想通貨の窃盗を否定、$577M が2026年に盗まれたとされています

北朝鮮は、国家が支援する暗号資産の窃盗に関する申し立てを否定している。これは、ブロックチェーンのインテリジェンス企業TRM Labsが、DPRK(北朝鮮)に関連する勢力が2026年の最初の4か月間に約$577 millionを盗んだと報告したのに対してのことだ。政権の外務省の報道官

CryptoFrontier7時間前

Xのユーザーが、5月4日にGrokのプロンプトインジェクションを通じてBankrからDRBを$175,000ドル窃取

BlockBeatsによると、5月4日にXユーザーの@IlhamrfliansyhがGrokに対してプロンプトインジェクション攻撃を行い、BankrのウォレットからDRBトークンで$175,000を盗みました。攻撃者はモールス信号でエンコードした悪意のあるツイートを作成し、Grokがそれをデコードして@bankrbotに中継し、その内容がブロックチェーンとして解釈されました

GateNews7時間前
コメント
0/400
コメントなし