
OpenClaw デプロイメント向けのプロアクティブなセキュリティ監視。ClawHavoc、AMOS stealer、CVE-2026-25253、メモリポイズニング、サプライチェーン攻撃を検出します。
OpenClaw デプロイメントに対するプロアクティブなセキュリティ監視、脅威スキャン、リアルタイム可視化を提供します。ClawHavoc キャンペーン(824以上の悪意のあるスキル)、AMOS スティーラー、Vidar インフォスティーラー、GhostSocks プロキシマルウェア、ClawJacked WebSocket ブルートフォース、ワークスペースプラグイン自動読み込み攻撃、共有認証スコープの権限昇格、承認リプレイ/整合性バイパス、サプライチェーン攻撃、メモリポイズニング、ログポイズニング、ブラウザリレーハイジャック、TAR トラバーサル、SSRF、SHA-1 キャッシュポイズニング、MCP ツールポイズニング、SANDWORM ワーム感染拡大、170件のアドバイザリ、500件以上のCVE を検出します。
2026年1月下旬、セキュリティ研究者は、ClawHub スキルの12%が悪意のあるものであることを発見しました。複数のキャンペーンにわたる2,857スキルのうち341スキルです。2月中旬までに、これは824以上の悪意のあるスキル、12のパブリッシャーアカウントにわたる1,184の悪意のあるパッケージ(Antiy CERT)に拡大しました。Snyk ToxicSkills 調査では、ClawHub スキルの36%にセキュリティ上の欠陥が含まれることが判明しました(3,984件をスキャン)。
主要なキャンペーンである ClawHavoc は、暗号通貨ウォレット、SSH 認証情報、ブラウザのパスワードを標的とした Atomic Stealer (AMOS) macOS インフォスティーラーを配信しました。2月には、Hudson Rock がOpenClaw エージェントのアイデンティティを標的にした Vidar インフォスティーラーの亜種を発見しました。openclaw.json、device.json、soul.md、memory.md ファイルを窃取します。
一方、CVE-2026-25253 は、単一の悪意のあるリンクが、WebSocket ハイジャックを通じて任意の OpenClaw インスタンス(localhost にバインドされたものも含む)で完全なリモートコード実行を達成できることを実証しました。ClawJacked 攻撃(2月26日、Oasis Security)は、悪意のあるウェブサイトがレート制限なしで localhost WebSocket パスワードをブルートフォースできることを示しました。CVE-2026-28363(CVSS 9.9)は、GNU ロングオプションの短縮形を利用した重大な safeBins バイパスを明らかにしました。全体として、SSRF、exec バイパス、ACP 自動承認バイパス、Webhook 偽造、ログポイズニングなどを含む、プロジェクトおよびサードパーティの開示情報を通じて、170件のアドバイザリと500件以上のCVE が追跡されています。3月19日〜21日のバッチ(CVE-2026-32013、CVE-2026-32014、CVE-2026-32025、CVE-2026-32042、CVE-2026-32048、CVE-2026-32051、CVE-2026-32055、CVE-2026-32056、CVE-2026-32064)では、シンボリックリンクトラバーサル、サンドボックスエスケープ、シェル環境 RCE、認証なしの VNC オブザーバーアクセス、デバイス ID/メタデータのなりすましが追加されました。4月16日の波では、Matrix ルーム制御の送信者認証バイパス(GHSA-2gvc-4f3c-2855)、Webchat メディアのローカルルートバイパス(GHSA-mr34-9552-qr95)、ゲートウェイ SecretRef の期限切れベアラー認証(GHSA-xmxx-7p24-h892)、config.get の秘匿情報除去バイパス(GHSA-8372-7vhw-cm6q)が追加されました。4月21日〜25日のロールアップでは、setup-api.js のカレントディレクトリ実行(GHSA-r39h-4c2p-3jxp)、Webhook SecretRef のルートシークレットリプレイ(GHSA-q8ff-7ffm-m3r9)、ゲートウェイ config 変更ガードのバイパス(GHSA-cwj3-vqpp-pmxr)、dotenv コネクタ/ランタイムオーバーライド、MCP オーナーコンテキスト/ツールポリシーの問題、OpenShell FS ブリッジエスケープ、追加の SSRF/メディア強化が追加されました。2026年6月のロールアップでは、MCP Streamable HTTP リダイレクトヘッダー漏洩(CVE-2026-53840)、ワークスペース dotenv/env コマンドへの影響(CVE-2026-53842、CVE-2026-53846、CVE-2026-53858、CVE-2026-53864)、exec 許可リストバイパス(CVE-2026-53853、CVE-2026-53855、CVE-2026-53861、CVE-2026-53866)、サービス PATH ハイジャック(CVE-2026-53865)、失効したデバイストークン/スコープの悪用(CVE-2026-53843、CVE-2026-53847、CVE-2026-53852)が追加されました。Unit 42 はまた、2026年2月から5月までの5つの回避型 ClawHub スキルを文書化しました。これには、TradingView のペーストサイト型おとり、巨大なパディング付き README ドロッパー(omnicogg)、ランタイムアフィリエイトインジェクション(money-radar)、エージェント型フロントランニング(letssendit)が含まれます。
135,000以上のインスタンスが82か国で露出しており、12,812が RCE で悪用可能です。CrowdStrike、Bitdefender、Palo Alto Networks、Cisco、Kaspersky などの大手セキュリティ企業がアドバイザリを発行しています。Meta は企業デバイスでの OpenClaw を禁止しました。
このプロジェクトは、自己ホスト型 OpenClaw インストールに対する多層防御監視を提供します。最低安全バージョン: v2026.5.26。
clawhub package publish --family bundle-plugin 用---```bash
git clone https://github.com/adibirzu/openclaw-security-monitor.git
~/.openclaw/workspace/skills/openclaw-security-monitor
cd ~/.openclaw/workspace/skills/openclaw-security-monitor
chmod +x scripts/.sh scripts/remediate/.sh
./scripts/scan.sh
./scripts/remediate.sh --dry-run
node dashboard/server.js
./scripts/clawhub-scan.sh
./scripts/update-ioc.sh
## バンドルプラグイン
このプロジェクトは、ClawHub バンドルプラグインとしても公開可能です。```bash
# Install the bundle plugin variant
openclaw plugins install clawhub:openclaw-security-monitor-bundle
任意の永続化 (手動、自動インストールではありません):```bash
crontab -l | { cat; echo "0 6 * * * $(pwd)/scripts/daily-scan-cron.sh"; } | crontab -
## アーキテクチャ```
openclaw-security-monitor/
.codex-plugin/
plugin.json # Bundle-plugin manifest for ClawHub/OpenClaw plugin publishing
scripts/
scan.sh # 41-point threat scanner (v5.5.0)
remediate.sh # Orchestrator: scan + per-check remediation
remediate/
_common.sh # Shared helpers (log, confirm, fix_perms)
check-01-c2-ips.sh ... check-41-device-identity-spoofing.sh # 41 consolidated per-check scripts
check-42-*.sh ... check-62-*.sh # retained legacy advisory-specific helpers
clawhub-scan.sh # Scan all installed ClawHub skills against IOC database
dashboard.sh # CLI security dashboard with witr
network-check.sh # Network activity monitor
daily-scan-cron.sh # Cron wrapper + Telegram alerts
telegram-setup.sh # Telegram notification setup
update-ioc.sh # IOC database updater
ioc/
c2-ips.txt # Known C2 IP addresses
malicious-domains.txt # Payload/exfil domains
file-hashes.txt # Known malicious file hashes
malicious-publishers.txt # Blacklisted ClawHub accounts
malicious-skill-patterns.txt # Malicious skill naming patterns
dashboard/
server.js # Node.js HTTP server (zero npm deps)
index.html # Single-file dark-themed SPA
docs/
threat-model.md # Threat model and attack vectors