ClawHubで悪質プラグイン大量発見

ClawHubで大規模サプライチェーン攻撃。数百の悪質プラグインが発見され、マルウェア拡散や情報流出のリスクが指摘されています。

OpenClawのClawHubプラグインマーケットプレイスが大規模なサプライチェーン攻撃を受け、セキュリティ研究者は数百の悪意あるプラグインを特定しました。不十分な審査体制を突かれ、攻撃者は正規ツールを装った有害なスキルをアップロードし、主に暗号資産やセキュリティ、自動化分野を標的としました。 これらのプラグインは、SKILL.mdファイル内に悪意あるコマンドを隠したり、Base64エンコードを利用して検出を回避するなどの手法を使用。インストールされると、認証情報の窃取や機密データの流出、キーロガーやAtomic Stealerなどのマルウェア展開が可能となります。 SlowMistとKOI Securityの調査では、数千のプラグインの中から341~472の悪意あるスキルが発見されました。今回の事件は、公式プラグインソースへの信頼リスクと、より厳格な審査プロセスの必要性を浮き彫りにしています。ユーザーはインストール手順を慎重に確認し、信頼できるチャネルからのみツールを入手することが推奨されます。

関連ニュース