🤖 AI Dev Tools

OpenClawスキルの14.5%に悪意パターンが検出——被害規模は?

2000のOpenClawスキルをスキャンしたら14.5%に悪意パターンが紛れ込んでいた。資格情報盗難から巧妙なホモグリフまで。キュレーションコレクションすら無傷じゃなかった。

OpenClawスキルスキャン結果表、14.5%不合格率と主な悪意パターン一覧

⚡ Key Takeaways

  • サンプルOpenClawスキルの14.5%にデータ外出しやホモグリフなどの悪意パターン。
  • キュレーションはリスク軽減だがゼロにせず——振る舞いスキャンが必須。
  • npmマルウェア史の再来。エコシステムはスキャン義務化か採用停滞か。
Published by

DevTools Feed

Ship faster. Build smarter.

Worth sharing?

Get the best Developer Tools stories of the week in your inbox — no noise, no spam.

Originally reported by dev.to

Stay in the loop

The week's most important stories from DevTools Feed, delivered once a week.