主要なポイント
大規模なサプライチェーン攻撃により、OpenClawのプラグインマーケットプレイスであるClawHubが侵害され、セキュリティ研究者らが千件以上の悪意あるプラグインを発見しました。この攻撃は、暗号資産ウォレットを含む機密性の高いユーザーデータを標的としており、多数のユーザーにとって直接的な金銭的盗難のリスクを生み出しています。
- 大規模な侵入: 研究者らはClawHub上で **1,184件の悪意ある「スキル」**を特定し、そのうち677件は単一の攻撃者がアップロードしたものでした。
- 高価値な標的: これらのプラグインは、暗号資産ウォレット、プライベートSSHキー、ブラウザのパスワードを含む機密データを盗むように設計されています。
- 広範囲な露出: 135,000以上の公開されているOpenClawインスタンスがこの攻撃に対して脆弱であり、これは重大なセキュリティ障害を示唆しています。
