4万以上のAIエージェントが完全システムアクセスでインターネットに無防備公開
Original: 40,000+ AI Agents Exposed to the Internet with Full System Access View original →
4万以上のAIエージェントが認証なしで公開
SecurityScorecardのSTRIKEチームがインターネットをスキャンした結果、OpenClaw(旧Moltbot)AIエージェントインスタンス40,214個が認証なしで公開インターネットに露出していることを発見しました。多くはフル管理者権限で動作しており、すでに侵害されているものもあります。
深刻な統計
- 12,812インスタンス:リモートコード実行(RCE)の脆弱性あり
- 549インスタンス:過去の侵害と関連
- 1,493インスタンス:公開されたexploitを持つ既知のCVEあり
- 78%:セキュリティパッチ前の旧バージョンを実行中
- 45%:Alibaba Cloudでホスト、37%:中国に集中
根本原因:デフォルトの安全でない設定
OpenClawはデフォルトで0.0.0.0:18789にバインドされます——ローカルホストではなく、公開インターネットを含むすべてのネットワークインターフェースでアクセス可能です。ファイルシステムアクセス、コマンド実行、認証情報を持つツールのデフォルトはローカルホスト専用であるべきです。デフォルトの安全でない設定とAIエージェントの急速な普及が、システム全体のセキュリティ障害を引き起こしています。
エージェント侵害の危険性
OpenClawインスタンスを侵害すると、データだけでなく、エージェントができることすべてを引き継ぎます:SSHキー、ブラウザセッション、APIトークン、ファイルシステムアクセス、メッセージングアプリでのなりすまし。デジタル生活全体へのルートアクセスを持つ鍵のかかっていないスマートフォンを見つけたようなものです。
即時対応
OpenClawを実行している場合:v2026.2.1以降にパッチ適用、設定でgateway.bind: "127.0.0.1"に変更、すべてのAPIキーとトークンを侵害済みとして交換。SecurityScorecardはdeclawed.ioでリアルタイムダッシュボードを運営しています。AIエージェントをおもちゃではなく、特権IDとして扱う必要があります。
Related Articles
Microsoft Threat Intelligenceは2026年3月6日、攻撃者が調査、phishing、malware開発、侵害後分析までAIを活用していると報告した。AIはまだ大規模な完全自律侵入を実現していないが、攻撃の速度・規模・持続性をすでに押し上げているという整理だ。
OneCLIは、AIエージェントに実際のAPIキーを持たせず、プロキシと暗号化vaultで権限を中継する運用モデルを提案している。
IBMは2026 X-Force Threat Indexで、public-facing applicationsの悪用から始まる攻撃が前年比44%増えたと報告した。2025年に観測したincidentの40%はvulnerability exploitationが起点で、infostealerにより300,000件超のChatGPT credentialも流出したという。
Comments (0)
No comments yet. Be the first to comment!