OpenClaw AIエージェント、急増する導入の中でセキュリティ懸念を喚起
ワシントンD.C. - 2026年2月14日 - オープンソースAIエージェントOpenClawの急速な導入が、広範囲にわたるセキュリティ懸念を引き起こしている。従業員が企業のマシンにこのエージェントをインストールし、機密データへの不正アクセスを許可する可能性があるという報告がある。同時に、国土安全保障省(DHS)は、議員が資金調達の期限に間に合わなかったため閉鎖され、今週の混乱に拍車をかけている。
VentureBeatによると、OpenClawの存在は爆発的に増加しており、Censysは公開されている導入を約1,000件から1週間足らずで21,000件以上に追跡している。この導入の急増は、セキュリティリーダーを不安にさせている。従業員が単一行のインストールコマンドでOpenClawを導入しており、自律型エージェントにシェルアクセス、ファイルシステム権限、Slack、Gmail、SharePointなどのプラットフォームへのOAuthトークンへのアクセスを許可する可能性があるためだ。
セキュリティ問題に加え、BBCの記者のラップトップがAIコーディングプラットフォームOrchidsを通じてハッキングに成功し、BBC TechnologyやVentureBeatを含む複数の情報源が報じているように、その「vibe-coding」ツールに重大な脆弱性が露呈した。サイバーセキュリティ研究者は、深いコンピューターアクセスを持つAIプラットフォームに関連するリスクを強調し、この脆弱性を実演した。同社はコメントの要請に応じていない。
サイバーセキュリティ研究者によって実演されたこの脆弱性により、悪意のあるコードの注入が可能になり、AIの責任に関するオープンソースコミュニティ内での継続的な議論が浮き彫りになった。
国土安全保障省の閉鎖は、議員が金曜日の深夜の期限までに資金調達で合意に至らなかったことから始まり、状況をさらに複雑にしている。26万人以上の従業員を抱える同省は、議員が1週間の休会に入った後、基本資金が失効した。NPR Newsによると、この閉鎖は、連邦移民局員の行動に関する意見の相違の中で発生した。
Discussion
AI Experts & Community
Be the first to comment