OpenClawに「自己攻撃」脆弱性が発生:誤ってBashコマンドを実行し 、秘密鍵が漏洩
BlockBeatsの報道によると、3月5日、Web3セキュリティ企業GoPlusは、AI開発ツールOpenClawが最近「自己攻撃」セキュリティインシデントを起こしたと発表しました。自動化タスクを実行する際、システムがShellコマンドを呼び出してGitHub Issueを作成する過程で、誤ったBashコマンドが構築され、コマンドインジェクションが意図せず発生し、多数の機密環境変数が公開されました。
このインシデントでは、AIが生成した文字列にバッククォートで囲まれたsetが含まれており、Bashによってコマンド置換として解釈され自動的に実行されました。Bashは引数なしでsetを実行す ると、現在のすべての環境変数を出力するため、最終的に100行以上の機密情報(Telegramキー、認証トークンなどを含む)が直接GitHub Issueに書き込まれ、公開されてしまいました。
GoPlusは、AIによる自動化開発やテストのシナリオでは、Shellコマンドの直接結合の代わりにAPIコールを使用し、最小権限の原則に従って環境変数を分離し、高リスクの実行モードを無効にし、重要な操作には人的なレビュー機構を導入することを推奨しています。
免責事項:本記事の内容はあくまでも筆者の意見を反 映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
こちらもいかがですか?
テスラの新型Roadsterが予約再開、価格は未定だがデポジットは5万ド ル
米国株式三大指数先物がいずれも上昇に転じた

UBSのCEOが第3四半期決算を事前に示唆:ウェルスマネジメント事業の勢いは良好だが、業績の伸びは昨年よりも低い見通し
UBSグループの最高経営責任者セルジオ・エルモッティ氏は火曜日、同社の第3四半期業績は前年同期比で成長すると述べたが、成長率は2025年同期よりも遅くなると語った。
AIエージェントMuseの急成長はハードウェアに好影響?Jefferies:サーバー用CPUが再び注目され、PCBやABF基板の再評価が予想される
Jefferiesは、エージェントアプリケーションが推論能力、多タスクオーケストレーション、基盤インフラ消費において、従来のチャットボットシナリオよりも顕著に高いと考えています。AIがチャットボットからエージェントアプリケーションへと加速して進化するにつれて、推論、オーケストレーション、基盤インフラ層の算力需要は継続的に拡張し、PCBおよびABF基板のサプライヤーは再評価の機会を迎える可能性があります。
