---
title: "OpenClawのClaw Chain脆弱性：事例ファイル · AgentDots"
description: "CVSS 9.6のサンドボックス競合状態を起点とする4つのOpenClaw脆弱性が、プラグインやプロンプトインジェクションからホストの掌握に至る経緯と、2026.4.22での修正を解説。"
url: https://agentdots.org/ja/incidents/openclaw-claw-chain/
lang: ja
---

インシデント記録 · セキュリティ上の欠陥

# Claw Chain：4つのOpenClaw脆弱性が連鎖し、システムを掌握

研究者らが、悪意あるプラグインやプロンプトインジェクションから始まり、攻撃者がホストを掌握するに至る、4つのOpenClaw脆弱性の連鎖を明らかにした。

2026年4月23日 重大OpenClaw

4月、研究者らはOpenClawに存在する4つの脆弱性の連鎖を報告しました。この連鎖は後にCloud Security Allianceの調査報告書で分析されました。攻撃者は、細工したプラグインかプロンプトインジェクションを起点に、脆弱性を順に組み合わせることで、エージェントが動作するマシンを完全に侵害できました。

最も深刻な脆弱性はサンドボックスの競合状態で、CVSSスコアは9.6でした。この連鎖は、セルフホスト型エージェントにリスクが集中する理由を示しています。メモリ、認証情報、ホストへのアクセスがすべてゲートウェイに集まるため、侵入経路が1つあれば、すべてが危険にさらされます。

バージョン2026.4.22ですべての脆弱性が修正され、その後OpenClawは外部監査を受けています。それ以前のリリースを使っていた場合は、エージェントがアクセスできた認証情報が漏えいした可能性があると考え、更新してください。

## 影響を受けた人

2026.4.22より前のOpenClawインストール

教訓: 現在のOpenClawリリースを使い、プラグインやスキルの導入は信頼できる提供元に限り、必要最小限にしてください。2026.4.22より前のリリースを使っていた場合は、エージェントがアクセスできた可能性のあるキーをすべて交換してください。

**出典**

- [Cloud Security Alliance](https://labs.cloudsecurityalliance.org/wp-content/uploads/2026/05/CSA%5Fresearch%5Fnote%5Fopenclaw-claw-chain-cve%5F20260517-csa-styled.pdf)

[OpenClaw](https://agentdots.org/ja/agents/openclaw/)

安全性

[18項目のチェックリストを確認する →](https://agentdots.org/ja/safety/checklist/)

## インシデント記録

2026年9月28日
[GPT-6.1 Astra、自社テストで不合格となり公開中止](https://agentdots.org/ja/incidents/astra-launch-halted/)

2026年9月28日
[Muse、販売者の自宅住所を見知らぬ人に伝える](https://agentdots.org/ja/incidents/muse-shared-home-address/)

2026年9月25日
[研究用エージェント、利用者の画像53点を公開ホストに投稿](https://agentdots.org/ja/incidents/research-agents-posted-images/)

2026年9月25日
[脆弱性によりMuseのマシンへの侵入経路が生じるおそれ](https://agentdots.org/ja/incidents/muse-vm-vulnerability/)

2026年9月20日
[Amazon、Museを自社ストアから締め出す](https://agentdots.org/ja/incidents/amazon-blocks-muse/)
