最新ニュース
あなたへのおすすめ

OpenClaw AIエージェントがiMessageアクセスを許可された後、ユーザーにスパムを送信して暴走

著者Jai HamidJai Hamid 3分で読了
  • 開発者によるアクセス許可後、OpenClaw は 500 件以上の iMessage をスパム送信しました。
  • 専門家は、セキュリティ設計の不備により、この AI エージェントが重大なリスクを伴うと指摘しています。
  • 開発者は、このツールは未完成であると認め、上級者向けであることを警告しています。

ノースカロライナ州で吹雪に閉じ込められていたChris Boydは、OpenClawというAIツールを試すことにしました。彼はそれが朝の整理に役立つと考えました。彼は毎日午前5時30分にニュース要約を自分のインボックスに送信するように設定しました。その部分は機能しました。その後、彼はiMessageへのアクセスを許可しました。

その直後、すべてが崩壊しました。OpenClawは狂ったようにメッセージを送信し始めました。彼は彼の妻、さらには連絡先リストの無作為な人々を含む500通以上のメッセージを受け取りました。Boydは笑いませんでした。

彼はそれをシャットダウンし、コードを変更し、「それはバグがあったわけではありません。危険だったのです」と述べました。

ソフトウェアエンジニアはOpenClawが数百のメッセージをスパム送信したと述べる

Boydはソフトウェアを「中途半端」と呼び、ほとんど考えずに組み立てられたように見えると述べています。彼はそれ以上の損害を防ぐためにコードを自分でパッチしました。彼は、このツールについて警鐘を鳴らした唯一の人ではありませんでした。

以前はClawdbot、その後Moltbotと呼ばれていたこのAIエージェントは、11月頃からファンを獲得し始めました。それは、インボックスのクリア、ディナーの予約、フライトのチェックインなどの簡単なタスクを実行できました。それは人間の入力をほとんど必要としませんでした。ただ実行するだけでした。それがそれを魅力的にしました。それがまた、それを危険にしたのです。

Kasimir Schulzは、AIセキュリティに焦点を当てているHiddenLayerという会社で働いています。Kasimirは、OpenClawが彼が「致死性のトリプレット」と呼ぶものの完璧な例であると述べています。

それはプライベートデータにアクセスでき、外部世界と通信でき、未知のコンテンツを読むことができます。それが災害の完全なレシピであり、OpenClawはそのすべてを持っています。

William & Maryのコンピュータサイエンス教授であるYue Xiaoは、プロンプトインジェクションと呼ばれるものを使ってOpenClawを通じて他人のデータを盗むことができると述べています。これは、ハッカーが通常のメッセージのように見えるものにコマンドを隠すことです。Yueは、このような技術が、ほとんどの人が準備できていない新しいタイプの攻撃への扉を開くと述べています。

クリエイターはOpenClawがメインストリーム使用に適していないことを認める

OpenClawの作成者であるPeter Steinbergerは、プロジェクトが完成していないと述べています。彼はBloombergへのメールで、「まだ完成していませんが、近づいています」と述べています。

Peterは、それがオープンソースであるため、誰でもコードを見て作業できると述べています。彼は進歩がなされているが、まだ日常ユーザーには適していないと述べています。

Peterはリリースが早すぎたと考えていませんでした。彼はすべてをオープンビルドし、完璧になるまで控えることには賛成ではないと述べています。また、問題の多くはユーザーがセットアップ手順を読んでいないことに起因すると述べています。

Peterは、大規模言語モデルを使用する際に100パーセントのセキュリティなど存在しないと明確にしました。彼はOpenClawが、自分たちが何をしているかを知り、リスクを理解している人々向けであると述べています。

彼はまた、プロンプトインジェクションは彼のツールだけの問題ではないと述べています。彼はそれがAIの世界全体に存在する問題であると呼びました。Peterは、セキュリティの専門家を招いて問題を修正し、OpenClawをより安全にするのを手伝ってもらったと述べています。

専門家は、AIエージェントの成長がセキュリティの追いつく速度を超えていると言う

PeterがOpenClawの構築方法を擁護する一方で、他の専門家は、全体のAIエージェントのトレンドが制御不能になっていると述べています。NYUのサイバーセキュリティ専門家であり教授であるJustin Capposは、これらのツールが実行されると制御するのが難しいと述べています。

ジャスティンは「彼らがなぜそんなことをするのか、理解できない」と語った。彼はAIエージェントにシステムへのアクセスを許可することを、幼児に包丁を渡すことに例えた。

テクノロジー業界は新ツールの発売を急いでいる。AnthropicのClaude Codeはわずか6ヶ月で年間10億ドルの収益ペースを達成した。

一方、これらのツールのセキュリティを維持しようとする人々は、まだ基本的な部分で試行錯誤している。ジャスティンは、企業が絶えずアップデートをリリースしており、セキュリティチームが追いつけないと語った。

サイバーセキュリティ企業のArmisのマイケル・フリーマンは、OpenClawは実際のセキュリティ計画なしで作り上げられたと述べた。彼はArmisのクライアントの一部がすでにOpenClawの侵害被害に遭っていると語ったが、詳細は明かさなかった。マイケルは、OpenClawのようなAIツールを使い続けるには、企業がある程度の制御を手放さざるを得なくなると語った。

今問われているのは、この不祥事の後でも人々がOpenClawを使い続けるかどうかだ。このツールには支持者がいるが、その人々でさえ、安全を欠いた自由は問題だと realizing している。そして、迅速な変更が行われなければ、OpenClawは自分自身を先取りしすぎたテクノロジーの最新例となるかもしれない。

これをお読みいただいているあなたは、すでに一歩先を行っています。当社のニュースレターでその先を行ってください。

この記事をシェア
Jai Hamid

Jai Hamid

ジャイ・ハミドは、過去6年間、暗号通貨、株式市場、テクノロジー、世界経済、そして市場に影響を与える地政学的イベントを報道してきました。彼女は、AMB Crypto、Coin Edition、CryptoTaleなどのブロックチェーン専門出版物で、市場分析、大手企業、規制、マクロ経済動向に関する記事を担当してきました。ロンドン・スクール・オブ・ジャーナリズムを卒業し、アフリカ有数のテレビネットワークで3回にわたり暗号通貨市場の洞察を提供しています。

もっと見る… ニュース