SlowMist Unveils Security Vulnerabilities in ClawHub’s AI Ecosystem

By: crypto insight|2026/05/21 19:32:57
0
シェア
copy

要点

  • SlowMistは、ClawHub上で機密データを盗むことを目的とした1,184個の悪意あるスキルを特定しました。
  • 特定された脅威には、データを悪意あるサーバーへ流出させるBase64エンコードされたバックドアが含まれています。
  • ユーザーはSKILL.mdファイルのコマンドを精査し、未検証の依存関係を避けるよう推奨されます。
  • ClawHubの不十分なレビューメカニズムにより、大量の悪意あるプラグインが流入する事態となっています。
  • 最近のインシデントは、AIプラグインエコシステムにおける不適切なセキュリティ対策がもたらすリスクを浮き彫りにしました。

WEEX暗号資産ニュース、2026年2月20日

サイバーセキュリティ分野における重要な進展として、ブロックチェーンセキュリティ企業のSlowMistは、OpenClawが運営するClawHub AIプラグインエコシステム内に重大な脆弱性を発見しました。SlowMistの創設者であるYu Xian氏がXプラットフォームで発表したところによると、同マーケットプレイス上で1,184個もの悪意あるスキルが特定されました。これらの悪意あるプラグインは、SSHキー、暗号資産ウォレット、ブラウザのパスワードといった機密データを侵害するように設計されています。

悪意あるスキルとセキュリティ侵害

SlowMistが実施した脅威評価は、デジタルセキュリティ領域における懸念すべき傾向を浮き彫りにしています。特定された悪意あるスキルは単なる理論上のリスクではなく、すでに数千回ダウンロードされている現実の脅威です。これらのスキルは、AgentSkills標準に従うプラグインディレクトリの脆弱性を悪用し、一見正当に見える機能の中に有害なコードを埋め込んでいます。

これらの脅威の顕著な例として、Base64エンコードされたバックドアの使用が挙げられます。これらのバックドアは実行時に有効化され、ユーザーの「デスクトップ」、「ドキュメント」、「ダウンロード」ディレクトリをスキャンして機密ファイルを検索します。侵害されたデータはシステム情報とともに圧縮され、2025年中頃からリモートアクセス型トロイの木馬(RAT)活動でフラグが立てられているドメイン「socifiapp.com」などのコマンド&コントロールサーバーに送信されます。

SlowMistからの推奨事項

これらの脅威を軽減するため、SlowMistはユーザーに対し、実行を許可する前にSKILL.mdファイル内のすべてのコマンドを精査することを推奨しています。この予防措置は、不正なデータ流出やシステム侵害を防ぐために不可欠です。さらに、統合システムの整合性を確保するため、AIツールの依存関係を検証済みのチャネルからのみ調達することの重要性は強調してもしすぎることはありません。

また、複雑なWeb3環境において有害なスキルがもたらすリスクを最小限に抑えるため、個別のAI環境を使用することも推奨されます。これは、Web3における従来のコントラクトベースのセキュリティアプローチが、進化する脅威に対して不十分であることが判明しているため、極めて重要です。

--価格

--

ClawHubにおける課題

ClawHubのプラグインマーケットプレイスは急速に進化し、そのオープンソースの性質から多くのAI開発者を惹きつけてきました。しかし、この成長は意図せずして、不十分なレビューメカニズムを悪用する悪意ある攻撃者をも引き寄せてしまいました。レビューされた2,857個のプラグインのうち、セキュリティチームは悪意あるコードを含む341個を発見し、プラットフォームの整合性が著しく損なわれていることを明らかにしました。これらの有害なプラグインの野放図な流通は、典型的なサプライチェーン攻撃の例であり、強化されるべき環境そのものを侵害しています。

この状況を受け、OpenClawは拡大するプラグインエコシステムをより厳格に管理するため、レビュープロセスの強化を余儀なくされています。ユーザーは、より強固な検証プロセスが確立されるまで、警戒を怠らず、未検証のコマンドを実行しないよう強く求められています。

AIとセキュリティへの広範な影響

これらの調査結果の影響はClawHubにとどまらず、AIおよびプラグインエコシステム全体に蔓延する問題を浮き彫りにしています。SlowMistのMistEye監視ツールによる継続的な分析と調査結果が示すように、不適切なセキュリティプロトコルに起因する広範な悪用の可能性は非常に高いと言えます。

さらに、DeFiプラットフォームであるMoonwellが直面した最近の金融的悪用は、適切なピアレビューなしにAIツールによって作成されることが多いスマートコントラクトコードの脆弱性を強調しています。178万ドルの損失につながったこの設定ミスを伴うインシデントは、高リスク環境におけるAI生成コードに伴うリスクへの警告となっています。

よくある質問(FAQ)

SlowMistがClawHubで特定した主な脅威は何ですか?

SlowMistは、1,184個の悪意あるスキルがClawHubにアップロードされていることを発見しました。これらは脆弱性を悪用してSSHキーや暗号化されたウォレットなどを盗み出します。これには、データを流出させるBase64エンコードされたバックドアを持つスキルも含まれます。

ClawHub上の悪意あるスキルはどのように動作しますか?

これらの悪意あるスキルは、ユーザーが意図せず有効化してしまう有害なコードを隠しています。実行されると、追加の悪意あるペイロードをダウンロードし、ディレクトリをスキャンして機密情報を探し出し、そのデータをコマンド&コントロールサーバーに送信します。

ユーザーはこのような脅威から身を守るために何ができますか?

SlowMistは、SKILL.mdファイル内のすべてのコマンドを徹底的に精査し、不必要な権限を与えないよう推奨しています。また、信頼できるチャネルから依存関係を調達し、分離されたAI環境を使用することも不可欠です。

なぜClawHubはサプライチェーン攻撃の標的と見なされているのですか?

ClawHubの急速な成長とオープンソースの性質は開発者にとって魅力的ですが、レビュープロセスが脆弱であるため悪意あるプラグインが蔓延し、サプライチェーン型の脆弱性を生んでいます。

SlowMistの発見は、将来のセキュリティ慣行にどのような影響を与えますか?

今回の調査結果は、AIおよびWeb3環境におけるレビューメカニズムの改善が急務であることを強調しています。厳格なセキュリティ監査を組み込み、コード生成と実行を分離することが、これらの脅威を軽減するために不可欠です。

強固なセキュリティプロトコルを採用することは、開発者やシステムを現在の脅威から守るだけでなく、急速に進化するサイバー脅威の状況に対する防御を強化します。この行動喚起は、ユーザーの信頼を維持し、安全なデジタルエコシステムを育むために防御を強化しなければならないClawHubのようなプラットフォームにとって特に重要です。

デジタル資産を保護する方法やブロックチェーンセキュリティの最新動向に関する包括的な情報については、WEEXのコミュニティに参加し、暗号資産ポートフォリオを強化するためのさまざまな戦略を検討してください。[WEEXへの登録はこちら](https://www.weex.com/register?vipCode=vrmi)

関連記事

ビットコイン価格の動向:重要な転換点に迫る

Key Takeaways ビットコインの価格は$55,000が今後の動向を左右する重要なレベルである。 BinanceのCZは、「取引所はすべての資産へのアクセスを提供すべき」と発言し、議論を呼んでいる。 予測市場では、「ビットコインが2月中に$75,000に達する確率」が49%に下落した。 米国政府は今週、部分的なシャットダウンの危機に直面している。 今週末にはConsensus Hong Kong 2026が開催され、注目が集まる。 WEEX Crypto News, 10 February 2026 ビットコインの価格転換点 ビットコインの価格は現在、市場における重要なテクニカルレベルである$55,000付近で推移しており、これが今後の価格動向にとっての転換点となるとされています。この価格を突破するかどうかがビットコイン市場参加者の注目点となっています。仮想通貨市場では、価格の上昇が続くか、あるいは再び下落するのかが焦点となっています。…

【北米の仮想通貨シーン注目の最新動向】

Key Takeaways シリコンバレー銀行の破綻から3年後、ピーター・ティールが新たな銀行「Lone Mountain Bank」を正式に開業 香港で「Consensus HongKong 2026」が2月10日から12日に開催される予定 大人気ストリーマーのMr. Beastが「Step」を買収、ティーン向け金融市場への参入が注目される ウィンターミュートによると、AIセクターが流動性を吸い上げ、米国市場の売却圧力が主導していると報告 WEEX Crypto News, 10 February 2026 シリコンバレー銀行破綻を乗り越え、新たな銀行が開業…

ビットコイン価格の動き:60,000ドルが市場の転換点に

Key Takeaways ビットコインの価格が60,000ドルに達したことは、投資家の構造的な転換点として認識されています。 AI関連の資産への資金移動が、暗号市場のパフォーマンスに影響を与えています。 市場における長期的な売り圧力は、特にアメリカの投資家からのものです。 ビットコイン市場の回復には、現物需要の復活が必要とされています。 WEEX Crypto News, 10 February 2026 ビットコインの60,000ドルの持つ意味合い ビットコインが60,000ドルという価格に達し、この水準が市場における重要な構造的ポイントとして捉えられています。2026年に向け、次の数週間がビットコインの動向を予測する上で重要になると見られています。ビットコインの価格が60,000ドルで停滞することは、投資家にとって市場の指標となる可能性が高いです。 米国市場の売り圧力 この動向には、特にアメリカ市場からの長期的な売り圧力が影響しています。内部のOTC取引データによれば、アメリカの取引相手が主要な売り手であることが確認されています。この傾向は、ETFファンドの継続的な償還によってさらに強化されています。売り圧力が続く限り、ビットコインの価格が大幅に上昇する可能性は低いと見られています。 AI資産との関連性 近月では、AI関連の資産が市場資金を吸収し続けており、他の資産カテゴリーへの資金配分が抑制されています。AI企業の台頭や価格下落が暗号資産のパフォーマンスに影響を与えており、これらのトレンドが改善しない限り、暗号資産のパフォーマンス向上は期待できない状況です。Microsoftの収益報告がそれをやや沈静化させましたが、全体としてAIトレードが冷却化する必要があります。…

Bitcoin Analysts Predict Possible Price Drop to $55,000

要点:ビットコイン価格は現在、サポートラインの維持が危ぶまれており、アナリストは…への下落の可能性を警告している。

Bitcoin’s $55,000 Threshold Defines Market Trajectory

Key Takeaways Bitcoinのパフォーマンスは重要な価格水準に左右されており、55,000ドルと60,000ドルが市場の勢いを見極める極めて重要なラインとして認識されています…

Michael Saylor Experiences Negative Returns on $55 Billion Bitcoin Investment

Key Takeaways マイケル・セイラー氏が試練の時を迎えている。ビットコイン価格が同氏の平均取得単価を8%下回ったためだ。…

人気のコイン

最新暗号資産ニュース

もっと見る
iconiconiconiconiconicon
カスタマーサービス:@weikecs
事業提携:@weikecs
定量取引・MM:bd@weex.com
VIPプログラム:support@weex.com