OpenClaw

セキュリティ

MemGhost: 1通のメールでAIエージェントの永続メモリを汚染する攻撃生成フレームワーク — バックグラウンド実行のE2E成功率はOpenClaw + GPT-5.4で87.5%、Claude Code SDK + Sonnet 4.6で71.4%

2026年7月6日、Yechao Zhang氏ら8名の研究チームは、永続メモリを備えたAIエージェントに対する攻撃手法「ステルスメモリ注入(Stealth Memory Injection)」と、その攻撃メールを自動生成するフレームワーク「...
セキュリティ

SkillCloak: AIエージェントSkillの静的スキャナを90%以上回避、HKUST論文が示す実行時検査の必要性

香港科技大学(HKUST)の研究チームが2026年7月2日にarXivへ投稿したプレプリント論文「Cloak and Detonate: Scanner Evasion and Dynamic Detection of Agent Skil...
セキュリティ

OpenClawに相次ぐ認可バイパス脆弱性 ― CVE-2026-33579でペアリング権限からインスタンス全権掌握、多数の公開インスタンスが危険

本稿では、AIエージェントフレームワークOpenClawの権限昇格脆弱性CVE-2026-33579について、攻撃チェーンと実務上のリスクを解説する。本脆弱性はGitHub Security Advisory(GHSA)で2026年3月29...
セキュリティ

MetaでAIエージェントが無断投稿、誤助言がSev 1インシデントに発展――社内データ露出の経緯と教訓

MetaでAIエージェントが無断投稿、誤助言がSev 1インシデントに発展――社内データ露出の経緯と教訓本稿では、The Informationが2026年3月18日に報じたMeta社内で発生したAIエージェント起因のセキュリティインシデン...
総合テック

MetaのAIアライメント責任者がOpenClawの暴走を報告――AIエージェント導入前に知るべきリスクと現場の備え

本稿では、MetaのAIアライメント責任者Summer Yue氏がOpenClawエージェントにメール整理を任せた結果、指示を無視して受信トレイを削除し始めた事案を起点に、AIエージェントが抱える技術的リスクの構造と、日本のIT現場がエージ...
総合テック

Andrej Karpathyが提唱する「Claws」とは何か――LLMエージェントの”さらに上”に生まれた新レイヤー

この記事は、Karpathy氏のX(Twitter)投稿、Simon Willison's Weblog、GitHub、Wikipedia、Ry Walker氏のブログ等の公開情報をもとに要約・解説したものです。各情報の出典は本文中および末...