4月、研究者らはOpenClawに存在する4つの脆弱性の連鎖を報告しました。この連鎖は後にCloud Security Allianceの調査報告書で分析されました。攻撃者は、細工したプラグインかプロンプトインジェクションを起点に、脆弱性を順に組み合わせることで、エージェントが動作するマシンを完全に侵害できました。
最も深刻な脆弱性はサンドボックスの競合状態で、CVSSスコアは9.6でした。この連鎖は、セルフホスト型エージェントにリスクが集中する理由を示しています。メモリ、認証情報、ホストへのアクセスがすべてゲートウェイに集まるため、侵入経路が1つあれば、すべてが危険にさらされます。
バージョン2026.4.22ですべての脆弱性が修正され、その後OpenClawは外部監査を受けています。それ以前のリリースを使っていた場合は、エージェントがアクセスできた認証情報が漏えいした可能性があると考え、更新してください。
影響を受けた人
2026.4.22より前のOpenClawインストール
教訓: 現在のOpenClawリリースを使い、プラグインやスキルの導入は信頼できる提供元に限り、必要最小限にしてください。2026.4.22より前のリリースを使っていた場合は、エージェントがアクセスできた可能性のあるキーをすべて交換してください。