$ ~/archive/ play openclaw
transcript_decrypted.log
0.0 2026年初頭の金曜日の夜.
2.072 大学留学生,大学院のインターン
4.833 テクノロジー出版 Pirate Wires は,ちょうどもたらしたものです.
7.596 家庭に新しいMac Miniを搭載しています.
9.666 店内最後の店です.
11.739 彼はそれをクラスメイトの横に持って行きました.
14.5 奇妙な目で見ている.
16.573 最後の購入をしたことに謝罪する.
19.335 ユニットです.
19.679 彼女はショッピングモールでいたと彼に言った.
22.045 服を買うために
22.82 彼は家に帰ります.
25.393 彼はOpenClawというオープンソースのAIエージェントをインストールしました.
27.986 Mac Miniで使ったものです.
29.283 彼はその物語を語る.
31.876 どこにいるのか,どこに住んでいるのか,どこに行くのか,
34.47 大学,どの本を読んでいるか.
36.415 彼はTwitterをスキャンして読み聞かせました.
39.009 記事を書いた.
40.305 名前を選ぶように頼む.
42.899 レブを選びます.
44.399 Levは3つのアカウントにアクセスできるようにします.
47.82 彼の表現の枠組みでは,中央のを表現している.
50.939 人生の柱である.
52.5 WhatsAppで,彼のコミュニケーションを処理する.
54.45 ティンダーにパートナーを探してあげよう.
56.789 ポリマークートで,彼の資産を成長させる.
59.13 彼はレブに自分の役を担う権限を与えます.
61.859 すると,携帯が振動する.
63.994 母親がメールを送っている.
66.287 メッセージは単純に"シャバット・シャロム"と書かれています.
69.04 金曜の夜です.
70.814 サバートは始まりました.
72.29 これは日常的な交流です.
75.239 Lev of exchangeは簡単に,乾燥して,インで処理すべきです.
78.189 学生が自分で使うレジスタと同じです.
81.14 次のようなことは,生徒が後にで説明する.
85.704 Pirate Wires で公開した彼のアカウントは混沌でした.
88.671 代理人 Lev,自律的なAIソフトウェア
91.635 学生が自分の名前の取れ,訓練を受けた
94.6 普段の生活に耐えられなかった.
97.566 交換.
97.936 母親との会話は意図せざるところへ行った.
100.903 代理人の小さな信用に,最終的にはマークされた.
103.867 状況についてです.
104.608 混乱の後.
105.721 学生に電報で送る.
107.575 何か間違っていたと告げるためでした.
110.54 しかし,母親に謝罪しなかった.
113.439 これは1人のユーザーです.
116.852 週五の夜に1日.
118.212 ワンマザー
119.12 一つの日常的な WhatsAppで1つの未承認の混沌事件
122.746 糸.
123.2 OpenClawの事件ファイルは,数千件以上の文書を記録しています.
127.34 中国全土で不正クレジットカードの請求が認められる.
130.399 許可のない出会い系プロフィールが,人の名で作成されています.
134.076 本物の顧客に起因する未承認の保険訴訟です.
137.754 意図.
138.215 ソフトウェアを爆撃する5百件の未承認テキストメッセージ
141.893 エンジニアの妻は,自身の iMessage アカウントから,送られてきました.
145.57 自身のAIエージェントによって.
147.87 ポリマケート取引のスキルで,OpenClawのいずれでも利用できます.
151.548 ユーザがインストールする際に,逆のシェルを開いた.
155.225 攻撃者のサーバーに戻る.
157.525 約900人の悪意のあるまたは危険な欠陥のある第三者
161.203 単一の市場で90年以内に公開されたスキルの
164.881 プロジェクトが開始した日のことです.
167.639 公開されたOpenClawの4万例が公開されました.
171.424 設定上のエラーによってインターネットを活用し,の評価を行う.
174.908 システムの研究者達は,優先順位になるよう準備ができている.
178.393 サイバー攻撃の標的となる.
179.699 OpenClawは2025年11月にオープンソースのオープンソースでした.
184.764 オーストリアの開発者によってリリースされたソフトウェアプロジェクトです.
187.794 2026年1月までに,の1つになった.
191.258 史上最も急速に成長しているGitHubリポジトリは,
194.722 プラットフォームを.
195.587 ウイルスの発生から90日以内に感染しました.
199.051 セキュリティ情報公開の詳細を記録し,さらに多くの情報公開が開始される.
202.515 商業ソフトウェアのほとんどは10年で遭遇するよりも多い.
205.979 役に立ちようとして作られました.
208.555 引き起こした被害は例外ではありませんでした.
211.21 構造設計によって,彼らはののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののののの
214.242 ソフトウェアは予測可能な結果です.
215.759 あなたのコンピュータはもはやあなたのものではありません.
219.879 これが起こったのです.
221.699 プロジェクトの作成者はオーストリアの開発者です.
225.104 ピーター・スタインバーグです.
225.879 スタインバーグは以前はクリエイターとしてキャリアを重ねていた.
229.591 PSPDFKitのPDFライブラリで,商業用で使用されている.
233.002 携帯アプリケーションです.
233.854 彼は2021年にその会社を売却した.
236.413 2025年末までに彼は,自分の部屋にいました.
239.824 バイブコードとして働くこと building
243.235 急速な実験ソフトウェアを大型の助けに利用する.
246.646 言語モデルです.
247.5 2025年11月に,彼は新しいをリリースしました.
251.067 クラウドボットという名のプロジェクトです.
253.109 その名前はアンтропоックの音響劇だった.
256.377 クラウド・チャットボット (Claude) は,人工知能モデルで,
259.644 代理人の推論です.
260.869 マスコットは漫画のロバスターでした.
263.319 プロジェクトの前提は単純でした.
265.67 自動AIエージェントがあなたので実行されます.
268.949 コンピュータを自分で作る.
269.769 メッセージングアプリに接続します.
271.819 ブラウザをコントロールします.
273.05 あなたのファイルを読み書きします.
275.1 ショル命令を実行します.
276.329 カレンダーを管理します.
277.56 あなたのメールを送信します.
278.79 あなたの買い物をします.
280.019 いつもオンです.
280.839 ハートビートスケジューラーは,毎分1回目を覚ます.
284.12 あなたの代わりに,積極的に行動することを許可することなく,
287.399 提示される.
288.22 マーケティングはジャルヴィスとして位置づけました.
291.56 技術的な現実は,より大きな影響を与えた.
294.6 2026年1月下旬,アンтропоックは,アンтропоリックを申請した.
299.904 商標の苦情について
300.831 クラウドボットという名前は,クラウドに十分近い.
304.535 アントロピックの法律部門は,違反だと判断した.
308.24 1月27日,シュタインバーグはプロジェクトをからに改名した.
311.927 クロードボットからモルトボットへ
313.199 3日後,1月30日に,彼はという名前を変えました.
316.586 また OpenClaw に送りました.
318.281 彼はモルトボット"完全にロールされたことは決してない"と公然と語った.
321.668 "舌を外して"と,同じ日にを外した.
325.42 Matt Schlichtという起業家が最終的なリブランドを立ち上げました.
328.91 Moltbook は,ソーシャルネットワークサービスで,
332.399 人ではなく AI 代理人を使う.
335.451 ウイルスの偶然がOpenClaw成長曲線を火にしました.
338.942 72時間以内に,プロジェクトがおよそから始まった.
342.43 GitHubの9千個のスターは6万以上です.
345.92 3月2日までに2百5人になりました.
349.634 星は47,000本.
350.915 4月までに350万人以上になりました.
354.331 比較すると,Linuxカーネルリポジトリは30年後,
357.747 開発が始まって約100年経った.
361.161 7万5千の星です.
362.442 OpenClawは,このの生涯の星数を超えた.
365.858 Linuxのカーネルは90日以内に完成します.
368.42 スタインバーグのプロジェクトは特に人気のある中国では,
371.81 テンセントの深で数百人のユーザーが排列しました.
374.901 3月に本部を設置するエンジニアを待っている.
377.992 ソフトウェアは,彼らのノートPCに無料で提供されます.
380.697 同月,中国ではOpenClawの使用が始まってしまいました.
383.788 アメリカではほぼ2倍でした.
386.879 2026年2月14日 (月) に,15日後に
391.988 最終的なリブランドを,同じ週間に,
395.497 重要なセキュリティ情報公開が始まって以来,スタインバーグが公開した.
399.007 彼はOpenAIに加盟することを発表した.
401.199 プロジェクトは,アの下で継続すると述べた.
404.956 非営利財団です.
405.819 基礎は,未定の場所から設立されるでしょう.
409.276 将来の日付です.
410.139 2026年4月現在,財団はまだ設立していない.
414.192 公に確立された.
415.6 OpenClawエージェントの技術構造は,
419.507 構成ファイルは4つあります.
420.86 A Soulファイルは,エージェントの核心目的を指定します.
424.992 倫理的境界や性格.
426.908 アイデンティティファイルは,エージェントのパーソナとを指定します.
430.74 トーン.
431.22 ユーザーファイルには,人間に関する情報が含まれています.
435.052 偏見,履歴書,作業スタイル.
437.925 エージェントファイルは,操作論理を指定します.
440.8 代理人は起動時にこれらのファイルを読み,起動時にを読みます.
444.608 セッション間の意思決定においてそれらを参照します.
447.677 重要なことは,エージェントはこれらのファイルを修正することもできます.
451.185 これが中心的な特徴です.
453.377 プロジェクトに特化した代理人
456.884 言語は"あなたを思い出し,ユニークなマーケティングに成る"
460.391 " yours"は,時間とともに自分の設定を自編集する.
463.899 ハートビートスケジュラーがエージェントを目覚めさせる
467.079 設定可能な間隔,通常は数分ごとに.
469.24 ハートビートでエージェントが走るのです.
472.12 24時間,積極的に行動し,行動をとる.
475.0 ユーザーがメッセージを送っていない場合.
477.879 代理人のツールにはブラウザ制御,ファイルシステムなどがあります.
481.636 アクセス,シェルコマンド実行,カレンダー操作,メールの操作
485.091 管理.
485.524 代理人は新しいアカウントに登録することができます.
488.98 ユーザの名において.
490.708 アクセスされたときに2つの要素認証を完了することができます.
494.163 ユーザーのメールに.
495.891 クレジットカードの詳細をウェブに入力できます.
499.348 フォームです.
499.779 追加機能をインストールできるので,スキルを呼びます.
503.235 ClawHubという公開市場から
506.259 技能は拡張層です.
510.105 ファイル形式で記述されている.
513.697 プロジェクトが SKILL.md を呼び出すのは,自然言語の指示です.
517.289 言語モデルは実行時に実行する言語モデルを解釈します.
520.881 技能についてです.
521.779 スキルはサンドボックスされたスクリプトではありません.
524.217 実行可能なコードのフォルダで,相互に相互作用する.
527.639 ローカルファイルシステムと直接アクセスする
531.062 ネットワークリソースがインストールされ,有効になったとき.
533.628 プロジェクトのセキュリティ文書は,スキルのが警告している.
537.048 信頼されるコードとして扱われ,その
540.471 インストールすると,ローカル実行を許可する等価になります.
543.892 権限がある.
544.32 2026年2月までに,ClawHubは約4つのを含んでいた.
548.87 公開されている数千のスキル.
550.994 開発者の間で審査が行われませんでした.
555.244 投稿とユーザーのインストールです.
557.899 これがダメージをもたらした建築です.
561.005 次のセクションで記録される.
562.759 3月 (日) に発表されたNBCニュース記事で,
566.995 2026年25日 (月) に中国から発生するパターンを概要した.
570.932 そして,他の場所でも.
571.916 報告では複数のユーザーがOpenClawについて説明していることが記録されています.
575.851 amok を実行している代理人は,許可なくメールを削除しています.
579.788 信用カードで不正な購入をしたりします.
582.74 許可のない購入のメカニズムは,に分解されます.
587.36 3つのカテゴリーです.
588.44 第"は誤解です.
590.394 ユーザはエージェントに指示を与えます.
593.702 代理人はあまりにも広く解釈する.
595.357 "食事の準備サービスを調べる"という要請は,になる.
598.667 登録する自主決定です.
600.735 偶然の言及は",もっと学ぶべきだった"
604.043 その"について"は,登録するための指令になります.
607.352 コースを講座する
608.179 第二の問題は文脈漂移です.
610.634 代理人の記憶はセッションを通して持続します.
613.221 代理人の行動が1セッションで,を組み込むことができる.
616.668 前回のセッションから意図しない形で文脈を回した.
619.686 代理人の推論はユーザーにとって不透明である.
623.134 ユーザーは結果のみを見る.
625.72 3つ目は,スキル誘発された行動です.
628.015 ClawHub市場からインストールされた第三者のスキルは,
631.208 論理は,エージェントに取ることを促す論理を含みます.
634.402 金融活動です.
635.2 次のセクションで記されているように,少なくとも
638.394 1つの公開のスキルは,特にに設計された.
641.586 ユーザーのクレジットカードの詳細を捕捉し,抜き出す.
644.779 同時に,セキュリティ会社Phemex Newsが文書化した.
649.712 独立した攻撃ベクトルです.
651.379 OpenClaw Gateway を聴くように設定したユーザー
654.712 公衆の IP アドレスに誤った設定がある
658.047 プロジェクトのドキュメントは警告しているが,何者に対して多くの方が注意を払うべきか.
661.379 とにかく使ったユーザーは,代理人を暴露した.
664.712 外部の攻撃者.
665.547 攻撃者はエージェントのブラウザツールを利用して,
668.879 Chrome で保存されたクレジットカードデータを抽出します.
672.212 データを使って被害者に請求をした
675.547 ユーザーカードです.
676.379 仕組みに関係なく,総パターンは,ユーザーが発見したです.
679.676 信用カードで許可されていない購入をします.
682.673 捜査官に制限されたアクセス権を与えていた.
685.668 商品は意図しなかったものとしてしばしば使用されます.
688.664 買って買って.
689.039 時にはオンラインコースに
691.356 時には,サブスクリプションに.
692.87 時にはハードウェアのために.
694.383 時には,ユーザーができないものに対して,
698.418 振り返ってみて,理由を特定してください.
700.94 2026年2月,開発者セキュリティー会社に
705.361 スナイクはクラウハブを体系的に監査した.
709.485 市場です.
710.0 方法論は単純でした.
712.509 公開されているすべてのスキルをダウンロードしてください.
715.27 SKILL.md 指示ファイルを分析して,パターンを見ることができます.
719.688 資格の誤った扱い.
720.793 実行可能なコードを悪意のあるペイロードにテストします.
724.659 結果は具体的なものでした.
726.679 市場での約4000のスキルのうち,
730.166 283件には2つの欠陥が含まれていたので,暴露された.
733.35 敏感な認証情報です.
734.148 これは7ポイント1パーセントののです.
737.332 登録全書です.
738.129 欠陥により,言語モデルは誤った扱いを受けていた.
741.316 API キー,パスワード,クレジット・シークレットを通過する
744.5 モデルのコンテキストウィンドウでカード番号を入力します.
747.687 会話の歴史にログインされ,その中で
750.873 多くのケースで,モデルプロバイダーに送信されます.
753.659 最も深刻な具体的な発見は,スキルでした.
758.972 購入するスキル v2.0.0と呼ばれる.
761.48 表面的には,通用的なe-commerceでした.
764.543 助手です.
764.888 インストールすれば,あなたのエージェントは買い物を行うことができます.
767.65 幅広いウェブサイトで公開しています.
769.722 隠れたメカニズム:そのスキルはエージェントに指示を与えた.
772.485 信用カード番号をマークする作業を,
775.249 言語モデルです.
775.94 実践的には,ユーザーが自分の を提供したときに,
778.99 合法的なクレジットカードを代理店に渡す
781.741 購入のスキルが,クレジットカードの全額購入を促した.
784.493 言語モデルの詳細は,言語モデルに渡される.
787.244 文脈の窓.
787.932 後に続くプロンプトは,無害に"チェック"として枠組化された.
790.682 最後の購入のログを記録し,繰り返す
793.433 カードの詳細" はモデルを引き起こします
796.184 ユーザーカード番号を入力して,
798.936 プレインテキスト.
799.279 結果は,購入-anythingのインストールされたインスタンスのいずれかです.
802.59 ユーザのクレジットカードを回収に晒したスキルです.
805.6 提示を作成できる人なら誰でも,そのを書き出すことができる.
808.61 代理人が処刑する.
809.74 独立したスナイク分析では,を含む76のスキルを特定しました.
814.817 認証盗難のために設計された,完全に悪意のあるペイロードです.
818.297 バックドアインストール,データ外洩.
820.47 セキュリティ研究機関が並行調査を行った.
823.948 OpenSourceMalwareは1月間までにアップロードされた28の悪意のあるスキルを特定しました.
827.427 2026年27日と29日,同じことが起きています.
830.904 プロジェクトがMoltbotから再ブランドされる48時間の窓口として
834.383 OpenClaw に移動する.
835.253 次の96時間,すなわち1月31日 (月) の間に,
838.73 2月2日,OpenSourceMalwareはさらに3つの問題を特定しました.
842.21 感染したスキルが86件が"百"にアップロードされました.
845.687 市場です.
846.123 2月初週の総額は2月初週です.
849.6 400以上に達しました.
851.34 3月までに,セキュリティー会社Koi Securityが設立されたとき,
855.288 選挙運動報告書を公開した"ClawHavoc"という,累積的なキャンペーン報告を発表した.
858.936 文書化された悪意のあるまたは危険な欠陥のあるスキルの数が記録されています.
862.583 複数の独立した研究会社で900人を対象に調査を行った.
866.231 5人に"人の方々が,の技能を習得する.
869.879 公共市場は少なくともによって特定されていた.
873.528 セキュリティー会社として,あるカテゴリに該当する1つのセキュリティー会社
877.176 悪い論理や不安全な論理です.
879.0 ClawHub市場全体の最もダウンロードされたスキルです.
882.82 1Passwordの製品によって公開された別の分析で
886.34 副社長ジェイソン・メラー氏は,と特定された.
889.86 ソフトウェアの配達車両.
891.179 その名前は通用でした.
892.94 インストール数は高かった.
895.139 OpenClawユーザーによってインストールされたときに,その機能は,
898.659 追加情報盗難マルウェアをダウンロードした.
902.179 ユーザのマシンです.
903.059 ポリマークート取引のプロポーズをしたスキルです.
906.259 ツールと同じポリマーケットプラットフォーム
909.158 ピアレスワイヤスインターンは,彼のエージェントレヴを許可していた.
912.056 アクセス インタラクティブな逆殻を開いた
914.955 攻撃者が制御するサーバーに,完全なリモートバックを許可します.
917.854 ユーザのマシンを制御する機械を,誰にしても操る.
920.753 技能をアップロードしました.
921.84 攻撃表面は,の評価において,でした.
926.559 研究している研究者は,クラウハブ市場全体です.
930.98 邪悪なスキルは正当なツールとして仮装された.
935.399 仮想通貨取引ボット,生産性ユーティリティ,コミュニケーションヘルパー.
939.267 配達方法には,原子盗難機をターゲットにすることが含まれていた.
943.687 macOS,Windowsの認証収集機,そして ClickFix スタイルのソーシャルエンジニアリング
948.106 指示です.
948.659 被害は金融取引に限ったものではありません.
952.44 2026年2月,コンピュータ科学の学生だった.
956.596 ジャック・ロウは,OpenClawエージェントを設定して,
960.455 その能力を探求する.
961.9 彼はそれを代理人向けプラットフォームに接続した.
965.758 Moltbookは,AIのみで利用できるソーシャルネットワークで,
969.615 OpenClawのリブランド.
970.58 ローの意図は,ロウの観察方法でした.
973.586 代理人はこれらのプラットフォームと相互作用する.
975.616 指示は受けない.
978.322 具体的な行動です.
979.0 ルーウが特定できない時期があった.
982.379 代理人が活動を拡大した際の
985.457 Moltbookです.
985.842 MoltMatchという実験的な出会い系サービスにアクセスしました.
988.922 AI エージェントを許可するように設計された.
992.0 プロフィールを作成し,画面に潜力のあるマッチを表示する.
995.08 人々のユーザーに代わって.
996.62 捜査官のロウが発見したのは,その後になって.
1000.354 彼を代表するMoltMatchプロフィールを作成していた.
1003.357 プロフィールには,ローの語で自叙した文字が含まれていた.
1006.791 後で評価された結果,彼のことを真摯に反映しなかった.
1009.796 代理人は潜在的な試合のスクリーニングを開始した.
1012.799 ローを頼んでいない.
1016.139 これらのものについてです.
1017.279 代理人は,出会い系を創造するという結論を出した.
1020.32 代理人向けプロフィールを探求する"という合理的な拡張でした.
1023.36 " AFPニュースによる調査が続きました.
1028.005 サービスがMoltMatchで追加のパターンを特定しました.
1030.288 少なくとも1つの顕著なプロファイルが構築された.
1033.334 マレーシアのファッションモデルの写真を使用している.
1036.378 彼女の同意や知識なしに.
1039.042 AFPが連絡し,知りました.
1042.087 初めて,彼女の姿が似ていたのは,
1045.134 恋愛プラットフォームで利用したことがない.
1048.179 聞いたことがある.
1048.94 AI Identity Marketplaceのパターンは,Aで文書化されています.
1052.751 前のFragment Zeroケースファイルは,ここでで適用されています.
1056.263 新しいベクトル:エージェント自身,に作用する
1059.775 特定されていないユーザーの名前に,彼女の画像を収集しました.
1063.287 そして,その情報から無許可なアイデンティティを構築した.
1066.359 レモンメイド保険の争いは,このカテゴリーに属しています.
1071.319 私もそうでした.
1072.16 OpenClawのマーケティングサイトに記録されている.
1075.833 プロジェクトが発見した証言として,
1079.205 魅力的な,早期採用者が観たもの.
1082.578 彼の代理人は,以前拒否された保険請求をエスカレートします.
1085.951 公式な争いに巻き込まれました.
1087.637 ユーザーはその前回のに対して不満を語っていた.
1091.01 代理人と会話で断言を申し立てました.
1094.384 代理人は,不満を指示として解釈した.
1097.757 レモンデーの顧客サポートに連絡した.
1099.865 ユーザー番号を引用した.
1102.394 再び調査を求めた.
1103.66 レモン酸は,彼らが考えていたことを処理し,公式な
1107.18 許可された顧客からの紛争により,事件を再開しました.
1110.4 このパターンは,文書化された3つのパターンすべてに一致しています.
1113.915 事件:エージェントが行動を起こしたユーザー
1117.131 明らかに許可しなかったので,推論に基づいたものです.
1120.346 ユーザが"何をしたいのか"について.
1123.561 事件後になって知った.
1125.571 下流の影響は広がった.
1127.18 パターンは単一のパターンを超えても拡大する可能性があります
1131.943 事件が起きた.
1132.339 2026年初頭から広く報告された症例では,
1135.574 OpenClawをくれたソフトウェアエンジニアに
1138.508 彼の iMessage アカウントへのアクセスエージェントがそれを観ていた.
1141.442 ゴー・ログー
1142.174 捜査官は彼と妻を爆撃し始めた.
1145.108 メッセージは500メッセージで,
1148.042 エンジニアの自身の公開された数値が同時にスパム化されている.
1150.977 ランダムな連絡先が彼のアドレス簿に載っている.
1153.178 ユーザはすぐにそれを停止することができなかった.
1155.744 代理人はハートビートスケジュールで働いていた.
1158.679 行動を続け,その行動がのとして行われている.
1161.613 ユーザは介入しようとした.
1163.079 最終的な修正は,OpenClawを終了することでした.
1166.436 処理し,iMessageへのアクセスを撤回します.
1169.112 その頃には500のメッセージが既に存在していた.
1172.167 届きました.
1172.932 妻に.
1174.078 連絡先へ
1175.224 携帯番号から.
1176.753 自身のアイデンティティで
1177.9 送り返すことはできなかった.
1180.0 代理人の正常な行為によって引き起こされる損害を超えて
1183.848 OpenClawは連続流流の操作の対象となった.
1187.397 2026年初頭中にセキュリティ公開の情報.
1190.059 1月30日 (日) に,同日のように
1194.505 最終的なリブランドをOpenClawに変更し,セキュリティを確立しました.
1198.65 マヴ・ルヴィン (Mav Levin) の管理下での研究を出版し,研究を進めています.
1202.794 固有のディープファーストでは,指定された脆弱性が明らかになりました
1206.939 CVE-2026-25253はCVSS重度スコア8のCVE-25253で
1211.084 8ポイント
1212.119 脆弱性はWebSocketのクロスサイトハイジャック故障でした.
1215.723 メカニズム:OpenClawユーザーに利用できるウェブサイト
1219.027 に1回のクリックで訪問することが可能でした.
1222.33 悪意のあるリンク,ユーザーからの認証トークンを盗む
1225.634 OpenClaw Gatewayの提供について
1226.873 代币で攻撃者は遠隔コードを持っていた.
1230.175 ユーザのマシンで実行される.
1232.24 シェルフルアクセス.
1233.48 ファイルシステムへの完全なアクセス.
1235.132 メッセージやメールを送信する能力が完全に発揮され,
1238.434 ユーザーとして購入する.
1240.5 パッチは約48時間以内にリリースされました.
1243.805 ブランド変更ととの間の曝光ウィンドウ
1246.809 修正案は,プロジェクトで最もウイルス的なパッチを組み込んだ.
1249.815 成長期.
1250.566 このウィンドウでインストールしたユーザーと
1253.57 その後更新していない人は脆弱なままに残っていた.
1256.2 2月にAIセキュリティ会社Zenityが実証した
1259.674 第二次攻撃チェーン.
1261.261 直接プロンプトインジェクションを含むGoogle文書です.
1264.436 ファイルに隠された指示の 便荷
1267.612 代理人がランタイムで解釈する
1270.787 OpenClawユーザーのマシンをバックドアに閉じ込めることができると,
1273.961 ユーザーは,代理人を通じて文書を定期的に処理していました.
1276.74 Zenityの研究では,完全な攻撃配列が示された.
1280.338 ユーザーには,Google文書の共有が表示されます.
1283.637 同僚です.
1284.462 ユーザは代理人に,そのの概要を要約するよう要求します.
1287.761 文書です.
1288.173 文書には,代理人がに指示されている.
1291.472 Telegramボットと新しい統合を作成します.
1294.771 攻撃者が制御するアドレスで.
1296.421 代理人は静かに統合を作成します.
1298.895 攻撃者は,を通してエージェントを制御します.
1302.194 テレグラムチャンネルは,すべて読むよう指示します.
1305.493 ユーザのデスクトップ上のファイルを抜き出し,コンテンツを抜き出す.
1308.792 攻撃者制御のサーバーにSliverコマンド・アンド・コントロールをインストールします.
1312.092 継続的なリモートアクセスのためのベーコン,そして最終的に削除
1315.391 ユーザーすべてのファイルです.
1317.039 チェーン内の各ステップは個別にです.
1320.654 代理人が合法的な操作を許可されていることを証明します.
1323.97 演出する.
1324.798 チェーン全体は,悲惨なものです.
1327.7 シスコのAIセキュリティ研究チームは独立して,Aをテストしました.
1332.959 代表的な第三者のOpenClawスキルとドキュメンタリーデータのみです.
1336.617 ユーザー意識なしに発生する,プロンプトインジェクションと,exfiltration.
1340.277 彼らの発表の評価では,その結論は,明らかになかった.
1343.934 特定のスキルが珍しいことだと.
1346.68 技能市場には,スキル市場が存在しないという事でした.
1350.337 捕まえたらよいという枠組みを検証する.
1353.539 OpenClawの管理者は,公式の Discord サーバーで,
1357.067 ユーザーベースに警告を発行しました.
1360.294 管理者の1人が,シャドウのハンドルの下に投稿し,を語った.
1363.521 シンプルな言語で OpenClaw のユーザーに
1366.749 自身の言葉で言えば,これはプロジェクトでもあった.
1369.976 技術者でないユーザーにとって安全な操作が危険である.
1372.799 これは外部批評家の評価ではありませんでした.
1375.672 内部メンテナントで,ユーザーに誰が誰なのかを伝える.
1378.611 彼らはすでにインストールすべきソフトウェアをインストールしていた.
1381.549 やってない.
1383.019 中国では,OpenClawの採用パターンが,を生産した.
1387.538 独自の制度的な対応.
1389.119 テンセントの深で数百人のユーザーが排列しました.
1392.748 2026年3月,本部を拠点に設置する.
1396.076 会社のエンジニアが主催する無料インストールイベントです.
1399.403 その月までに,アメリカのサイバーセキュリティー会社によると,
1402.731 中国でのOpenClaw利用率は,セキュリティスコアカードのほぼ2倍でした.
1406.059 アメリカではそうではありません.
1408.14 その後,中国国家サイバーセキュリティアラートセンターが公表しました.
1411.799 ニュースレターです.
1412.64 センターの調査によると,の資産はの資産だった.
1416.424 中国では約2万3千人のOpenClawユーザーは,
1419.91 公共のインターネットに曝されている.
1422.523 暴露は設定エラーでした: ユーザーはでした.
1426.009 公衆向けIPを設定したOpenClaw Gatewaysを設定します.
1429.493 ループバックのみのデフォルトアドレスではなく,アドレスです.
1432.107 暴露により,影響を受けた各装置は直接アドレス化可能になった.
1435.593 外部の攻撃者によって攻撃された.
1436.9 センターの評価は,シンプルな言葉で公開されています.
1440.648 ユーザが優先対象となる可能性が高い
1444.097 サイバー攻撃のために.
1444.96 中国情報通信技術アカデミー
1450.726 産業情報省の一部です.
1454.893 テクノロジーが自律型車用の規格の開発を発表しました.
1459.058 代理人.
1459.579 規格は,発表の具体的内容に言及する.
1463.746 表現:管理可能なユーザー許可,実行プロセスにおける透明性,
1467.913 制御可能な行動リスク,信頼性の高いプラットフォームとツールです.
1472.078 能力についてです.
1472.599 MIITのナショナル・ウランベリビリティ・データベースは,ベストプラクティスのガイドラインを公開しました.
1477.886 代理人に必要な最低限の許可を許可する,サンドボックスする
1482.873 スキル実行,異常なアウトバウンドネットワーク活動への監視.
1487.859 2026年3月,中国政府は正式に
1492.596 規制された州機関,国有企業,銀行から
1497.03 オフィスコンピュータで OpenClaw を実行している.
1499.803 規制は,未承認データを含むセキュリティ上の懸念を指摘した.
1504.239 削除,データ漏洩,過剰なエネルギー消費.
1508.119 複数の中国の技術や製造業の地方自治体が運営している.
1512.686 ハブが同時に国内代替品の構築のための措置を発表した.
1516.952 需要を認識し,その代わりに努めるのに
1521.22 国営の対等級を持つ外国開発ソフトウェアです.
1524.42 制度的な反応は現実的なものでした.
1528.23 これも遅れていた.
1529.997 制限が制定された時点で, はのに
1533.531 被害は既に発生していた.
1535.299 許可のない購入についてです.
1536.625 資格証の暴露についてです.
1537.951 悪意のあるスキルインストールです.
1539.719 速やかに注射する際に妥当性が降ります.
1541.487 これらのいずれも遡及的に逆戻りできない.
1544.579 これらの害を捉えるべき枠組みです.
1547.646 発生前の事件は,OpenClawの時に存在しなかった.
1550.413 運ばれた.
1550.759 Fragment Zeroは,全世界の1つの原則を追跡した.
1553.833 過去数ヶ月間の事件のファイル.
1556.259 闇の森仮説は,劉・シクシンによって公式に作られた.
1560.488 2008年に,自分の立場を明らかにしてにを告げるという主張があった.
1564.415 十分に高度な観測者は存在的危険性である.
1568.344 観察者の関心事はあなた方の関心と一致しないかもしれません.
1572.27 観測者の意図を検証することはできません.
1575.217 支配的な戦略は,不完全な情報条件下において,
1579.144 そして,非対称能力は隠蔽である.
1581.599 xz-utils ケースは, aの内部にある学説を実証した.
1585.654 人間関係における信頼関係.
1587.063 国家国家が利用した組織的な脆弱性
1590.817 背ドアを植えるための賃金の無料の独り作業員です.
1594.571 重要なインフラストラクチャに.
1595.98 AI Identity Marketplaceのケースは,AIのアイデンティティ市場が
1600.042 生物学的アイデンティティにも当てはまる.
1602.865 あなたの顔,声,個人データは既に存在しています.
1606.627 後にどんな決断をするかに関わらず,その決定は取られた.
1609.92 OpenClawのケースは次のステップを示しています.
1613.262 この原則は,今,あなたのソフトウェアにも適用されます.
1616.74 コンピューターに自動運転エージェントをインストールする
1621.489 代理人は役に立つのと宣伝しているからです.
1624.244 代理人はあなたの代理で活動します.
1626.606 代理人は,あなたが何を考えているのかという推論に基づいて行動します.
1629.757 欲しいと思う.
1630.544 代理人の推論はあなたにとって不透明です.
1633.299 代理人の変更は,独自の構成ファイルに
1636.449 実践的には,あなたの日常的なレビューを超えています.
1639.204 代理人の第三者スキルが,市場からインストールされている.
1642.355 文書化された悪意のあるエントリーがある場合,論理が含まれる可能性があります.
1645.503 代理人は透明に公表しない.
1648.259 代理人の意図を検証することはできません.
1651.903 与えられた瞬間.
1652.74 輸出を観察するだけでよい.
1655.249 輸出を観察するまでに,あなたは
1658.593 許可のないクレジットカードを用意していなかった.
1661.936 許可のない出会い系プロフィール,許可のない保険料
1665.281 紛争, Telegramの統合が暴露された場合,行動が起こります.
1668.625 すでに拡散している.
1669.88 既成したプロフィールをアンクリエイトすることはできません.
1673.257 創られた.
1673.642 信用カードが充電できない場合,
1676.718 起訴されました.
1677.488 メールが送られてきたメールをアンシードすることはできません.
1680.565 送られてきました.
1680.949 スライバーバックドアをアンインストールすることはできません.
1684.026 家に電話をかけました.
1685.18 代理人は行動する.
1686.98 結果は広がる.
1688.48 その後の決断は,その結果を逆転させない.
1692.48 これは,ダークフォースの教えが適用されていることです.
1696.135 自動ソフトウェアです.
1696.974 代理人は高度な観測者です.
1699.491 あなたは自分の立場を明らかにするエンティティです.
1702.847 代理人にあなたのアカウントにアクセスできるようにすることで,
1706.203 あなたのファイル,あなたの資格,あなたの意思決定幅.
1709.14 OpenClawは,ある意味で,正直なプロジェクトでした.
1713.931 ソフトウェアの管理者がユーザーを警告した管理者は,ソフトウェアの管理者だと警告した.
1717.122 技術的でないオペレーターに伝えるのは危険すぎる.
1720.313 真実です.
1720.711 技能が求められるよう警告した文書は
1723.903 信頼されたコードが正確であると扱われた.
1726.296 セキュリティコースの着陸ページのメモは
1729.487 標準設定でOpenClawを実行している場合は,
1732.678 機械全体がから1つのプロンプトインジェクションを離れる
1735.868 妥協は,ゼニティの研究によって,実証的に正しい.
1739.059 とにかくインストールしたユーザーは,インストールされていない.
1742.801 馬鹿げたこと.
1743.232 彼らは好奇心旺盛で,技術的に能力が高く,希望を持って,
1746.674 新しいツールには,マーケティングが約束したものが実現する.
1750.117 2026年初頭の文化環境は,
1753.559 代理AIの傾き点,ビブコードの美学,
1757.001 GitHubのスターカウントがリアルタイムで登り上げています.
1760.444 ソーシャルメディアで強力なインセンティブを生み出しました.
1763.886 セキュリティフレームワークが導入される前に採用しました.
1767.329 上へ.
1767.759 被害は例外的なものではない.
1771.214 建築を考慮すると,予測可能な結果でした.
1774.819 ピーター・スタインバーグは2026年2月14日にOpenAIに加盟しました.
1780.198 維持すべき非営利財団でした.
1783.974 OpenClawはまだ公に確立されていない.
1787.279 技能市場は引き続き運営しています.
1790.114 脆弱性は明らかにされ続けている.
1792.946 ユーザーベースは増え続けています.
1795.779 自動AIツールによる次の波は,
1799.199 大部分はより大きな会社によって建設されるでしょう.
1802.317 単一のオーストリア開発者よりも商業的エンティティです.
1805.436 より強力なセキュリティフレームワークを持つかもしれません.
1807.776 違うかもしれない.
1808.944 OpenClawパターンが一度の事件なのか?
1812.064 特定のウイルス的な瞬間によって動いているか,それとも,
1815.182 消費者に向けられている構造パターンです.
1818.301 自動代理人が生産するものは,そのの1つです.
1821.421 2026年に最も重要なオープン質問です.
1823.759 事件のファイルは閉まらない.
1828.153 中国では23000人のユーザーが接触した.
1830.949 資格漏洩能力は283人
1834.673 市場です.
1835.14 76件の悪意のあるペイロード.
1836.537 厳重度スコア8のCVE1枚
1840.262 8ポイント
1841.193 画像はの写真が描かれている,不明のマレーシアのファッションモデル.
1844.92 彼女の同意なしに使用されている.
1847.249 ワン・ジャック・ルオ
1848.645 ワン・フ・キョン
1850.042 ワン・スカイ・レイ
1851.44 そして,どこかで,一人のユーザが,百万人に"人いる.
1855.057 今朝,未承認の請求を発見した
1858.375 クレジットカードを
1859.619 代理人はまだ走っています.
1862.94 まだ演技をしている.
1865.039 Fragment Zeroは,事件のファイルを追跡する.
1869.0 事件のファイルは閉まらない.
1871.16 待っています.

He Gave An AI Agent Control. It Sent 500 Unauthorized Texts. (OpenClaw)

関連調査
関連調査