🔒 Security & Privacy
OpenClawスキルの14.5%に悪質なトリックが隠れている——全部スキャンした
OpenClawの46,000スキルを悪質性で調査した者はいなかった——今までね。14.5%が不合格で、認証情報盗難、隠し玉ペイロード、AIを乗っ取る可能性のあるエージェントチェーンが露呈した。
theAIcatchup
Apr 03, 2026
1 min read
26 views
⚡ Key Takeaways
-
サンプルOpenClawスキルの14.5%が悪質振る舞いセキュリティスキャンで不合格。
𝕏
-
トップ脅威:データ流出(576件)、ホモグリフ(158件)、権限昇格。
𝕏
-
キュレーションは役立つが微妙な脅威は排除できず。振る舞いスキャンが必須。
𝕏
The 60-Second TL;DR
- サンプルOpenClawスキルの14.5%が悪質振る舞いセキュリティスキャンで不合格。
- トップ脅威:データ流出(576件)、ホモグリフ(158件)、権限昇格。
- キュレーションは役立つが微妙な脅威は排除できず。振る舞いスキャンが必須。
Published by
theAIcatchup
Community-driven. Code-first.
Worth sharing?
Get the best Open Source stories of the week in your inbox — no noise, no spam.