🔒 Security & Privacy

OpenClawスキルの14.5%に悪質なトリックが隠れている——全部スキャンした

OpenClawの46,000スキルを悪質性で調査した者はいなかった——今までね。14.5%が不合格で、認証情報盗難、隠し玉ペイロード、AIを乗っ取る可能性のあるエージェントチェーンが露呈した。

2,000個OpenClawスキルスキャンの悪質パターントップの棒グラフ

⚡ Key Takeaways

  • サンプルOpenClawスキルの14.5%が悪質振る舞いセキュリティスキャンで不合格。 𝕏
  • トップ脅威:データ流出(576件)、ホモグリフ(158件)、権限昇格。 𝕏
  • キュレーションは役立つが微妙な脅威は排除できず。振る舞いスキャンが必須。 𝕏
Published by

Open Source Beat

Community-driven. Code-first.

Worth sharing?

Get the best Open Source stories of the week in your inbox — no noise, no spam.

Originally reported by Dev.to

Stay in the loop

The week's most important stories from Open Source Beat, delivered once a week.