OpenClawスキルの14.5%に悪意パターンが検出——被害規模は?
2000のOpenClawスキルをスキャンしたら14.5%に悪意パターンが紛れ込んでいた。資格情報盗難から巧妙なホモグリフまで。キュレーションコレクションすら無傷じゃなかった。
⚡ Key Takeaways
- サンプルOpenClawスキルの14.5%にデータ外出しやホモグリフなどの悪意パターン。
- キュレーションはリスク軽減だがゼロにせず——振る舞いスキャンが必須。
- npmマルウェア史の再来。エコシステムはスキャン義務化か採用停滞か。
Worth sharing?
Get the best Developer Tools stories of the week in your inbox — no noise, no spam.
Originally reported by dev.to