マイクロソフトが緊急警告を発表:AIアシスタント「OpenClaw」は企業のワークステーションには不向き
AIbaseによると、マイクロソフトは自社のAIアシスタント「OpenClaw」に関する重大なセキュリティ勧告を発表し、標準的なワークステーションへの導入を控えるよう勧告するとともに、完全に隔離された環境内でのみ使用することを義務付けた。
自律型エージェントとして設計されたOpenClawは、動作するために電子メール、ファイル、オンラインサービス、認証情報へのアクセスを含む広範なシステム権限を必要とします。この高権限かつ永続的な状態を持つアーキテクチャは機能性を高める一方で、重大なセキュリティ上の脆弱性をもたらします。
Microsoft Defenderのセキュリティ研究チームは、OpenClawが実質的に、永続的な認証情報を使用して信頼できないコードを実行してしまうと警告している。侵害されたシステムでは、認証情報の盗難、データの流出、メモリの改ざんのリスクがあり、攻撃者が今後のエージェントの実行時に悪意のある命令を注入することが可能になる。

マイクロソフトは、OpenClawが直面する2つの主要な脅威を特定しています。
第一に、「間接的なプロンプト注入」です。
攻撃者は、エージェントが処理するデータ内に悪意のあるコマンドを埋め込み、ツールの呼び出しやメモリを操作することができます。厳格なセキュリティ境界がなければ、エージェントは攻撃者が指示したアクションを実行し、長期的な動作の変化を引き起こす可能性があります。
第二に、「スキルベースのマルウェア」です。
OpenClawには、機能を拡張するためにインターネットからコードをダウンロードして実行する機能があり、これが潜在的な攻撃ベクトルとなります。攻撃者は、リモート制御やバックドアのインストールを行うための悪意のある「スキル」モジュールを配布できます。マイクロソフトは、攻撃が従来のマルウェアではなく、微妙な設定変更に依存する可能性があることを指摘しています。
これらのリスクはすでに現実のものとなっています。SecurityScorecardのSTRIKEチームは最近、82カ国にわたる42,000件以上のIPアドレスで、OpenClawのコントロールパネルが公開されていることを発見しました。約50,000件のインスタンスでリモートコード実行(RCE)の脆弱性が確認されており、これによりホストシステムの直接制御やユーザーアカウントの乗っ取りが可能となっています。
これらのリスクを軽減するため、マイクロソフトは専用の仮想マシンや隔離された物理システムでのテストを推奨しています。組織は、特権のない認証情報を使用し、機密データへのアクセスを制限するとともに、定期的なシステム再構築を伴う継続的な監視を実施し、中核となる本番環境への直接展開を避けるべきです。
自律型AIエージェントが業務運営に不可欠となる中、強固なセキュリティ境界とガバナンスの枠組みを確立することが極めて重要です。OpenClawの事例は、厳格な分離、権限制御、および監視の必要性を浮き彫りにしています。これらが欠如していると、強力な自動化機能が重大な攻撃ベクトルとなり得るからです。
関連記事
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ
Google、Geminiへの焦点がユーザー制御へシフトする中で、Remy AIエージェントをテスト
『Business Insider』によると、GoogleはGemini向けの新しいAIパーソナルエージェント「Remy」をテスト中である。このツールはユーザーに代わってタスクを実行することを目的としており、業務フローと日常のルーチンの両方を効率化する。現在、RemyはGeminiアプリケーションの社内限定版においてテストが行われている。この報道は社内文書と、プロジェクトに精通した2人の人物へのインタビューを引用している。社内資料では、Remyを「24時間365日のパーソナルエージェント」と位
関連特集おすすめ
コメント (0)
0/500
AIbaseによると、マイクロソフトは自社のAIアシスタント「OpenClaw」に関する重大なセキュリティ勧告を発表し、標準的なワークステーションへの導入を控えるよう勧告するとともに、完全に隔離された環境内でのみ使用することを義務付けた。
自律型エージェントとして設計されたOpenClawは、動作するために電子メール、ファイル、オンラインサービス、認証情報へのアクセスを含む広範なシステム権限を必要とします。この高権限かつ永続的な状態を持つアーキテクチャは機能性を高める一方で、重大なセキュリティ上の脆弱性をもたらします。
Microsoft Defenderのセキュリティ研究チームは、OpenClawが実質的に、永続的な認証情報を使用して信頼できないコードを実行してしまうと警告している。侵害されたシステムでは、認証情報の盗難、データの流出、メモリの改ざんのリスクがあり、攻撃者が今後のエージェントの実行時に悪意のある命令を注入することが可能になる。

マイクロソフトは、OpenClawが直面する2つの主要な脅威を特定しています。
第一に、「間接的なプロンプト注入」です。
攻撃者は、エージェントが処理するデータ内に悪意のあるコマンドを埋め込み、ツールの呼び出しやメモリを操作することができます。厳格なセキュリティ境界がなければ、エージェントは攻撃者が指示したアクションを実行し、長期的な動作の変化を引き起こす可能性があります。
第二に、「スキルベースのマルウェア」です。
OpenClawには、機能を拡張するためにインターネットからコードをダウンロードして実行する機能があり、これが潜在的な攻撃ベクトルとなります。攻撃者は、リモート制御やバックドアのインストールを行うための悪意のある「スキル」モジュールを配布できます。マイクロソフトは、攻撃が従来のマルウェアではなく、微妙な設定変更に依存する可能性があることを指摘しています。
これらのリスクはすでに現実のものとなっています。SecurityScorecardのSTRIKEチームは最近、82カ国にわたる42,000件以上のIPアドレスで、OpenClawのコントロールパネルが公開されていることを発見しました。約50,000件のインスタンスでリモートコード実行(RCE)の脆弱性が確認されており、これによりホストシステムの直接制御やユーザーアカウントの乗っ取りが可能となっています。
これらのリスクを軽減するため、マイクロソフトは専用の仮想マシンや隔離された物理システムでのテストを推奨しています。組織は、特権のない認証情報を使用し、機密データへのアクセスを制限するとともに、定期的なシステム再構築を伴う継続的な監視を実施し、中核となる本番環境への直接展開を避けるべきです。
自律型AIエージェントが業務運営に不可欠となる中、強固なセキュリティ境界とガバナンスの枠組みを確立することが極めて重要です。OpenClawの事例は、厳格な分離、権限制御、および監視の必要性を浮き彫りにしています。これらが欠如していると、強力な自動化機能が重大な攻撃ベクトルとなり得るからです。
米国の株式市場が歴史的なマイルストーンに到達、AIと航空宇宙の巨人が1兆ドル規模のデビューに向けて準備を進める
エロン・マスク、サム・アルトマン、ダリオ・アモダイというテクノロジー業界の三巨頭が、それぞれの事業で初公開株式発行(IPO)に向けて進んでいる。スペースX、OpenAI、Anthropicという業界の巨人3社が1兆ドル規模の企業価値に近づき、上場準備を進める中、2026年は米国史上、新規株式発行が最も重要な年となる見込みだ。この歴史的な資金増強は世界の金融の注目を集めており、公的市場がこのような規模の資金を吸収する能力に対する重要なストレステストとなっている。これらの主要な資金調達が一斉に開始
スウェーデンのAIスタートアップ「Lovable」が主要な資金調達ラウンド終了後、132億ドルの評価額を達成
AI駆動のコーディングツールが注目を集める中、スウェーデンのスタートアップ企業Lovableは大型の資金調達ラウンドを獲得した。同社は30億ドルの調達を目指しており、これにより評価額が昨年12月に記録された66億ドルの倍となる132億ドルに達する可能性がある。この投資をリードするのはMenlo Venturesと見られている。Lovableの魅力は、複雑なコーディングスキルを不要とし、ソフトウェア作成を簡素化する中核の「ヴァイブコーディング」技術に由来する。ユーザーは自然言語で要件を記述するだ





家






