AI News

「スペース・ロブスター(Space Lobster)」が暴走:Metaとテック大手がOpenClawを排除する理由

「シャドーAI(Shadow AI)」の時代が正式に到来した。その名は、OpenClawだ。

開発者の自律性と企業のセキュリティとの間の摩擦が深まる中、Metaは社内ネットワーク全体でOpenClaw(旧称:Clawdbot)の使用を厳格に禁止するという断固とした措置を講じた。WhatsAppやSlackなどのメッセージングアプリを介してユーザーがローカルマシンを制御できるようにする、このバイラルなオープンソース・エージェントは、大手テクノロジー企業のセキュリティチームによって「重大度の高いリスク」とラベル付けされている。

この禁止措置は、このプロジェクトにとって激動の1週間の後に発表された。この1週間で、同プロジェクトはGitHubスター数が145,000を超え、2度の緊急リブランドを経験し、数千台の開発者マシンを危険にさらした重大なリモートコード実行(RCE)の脆弱性に見舞われた。Creati.aiの読者にとって、OpenClawの物語は単なるセキュリティのニュースではない。それは、人工知能(AI)の「手」を誰が制御するかをめぐる最初の大きな戦いなのである。

バイラルな人気者からセキュリティののけ者へ

この禁止措置の深刻さを理解するには、まずこのツールの前例のない魅力を理解しなければならない。PSPDFKitの創設者であるPeter Steinberger氏によって作成されたOpenClaw(当初はClawdbotとしてリリース)は、「実際に仕事をするAI」になることを約束した。

ブラウザのタブ内で完結する従来のチャットボットとは異なり、OpenClawはユーザーのハードウェア(多くの場合、Mac Miniやバックグラウンドサーバー)上でローカルに動作する。これは、ClaudeやGPT-4のような大規模言語モデル(LLM)とユーザーのオペレーティングシステムの間の架け橋として機能する。ユーザーが「デスクトップにある第4四半期のレポートを見つけて、サラにメールで送って」や「このコードベースをリファクタリングしてテストを実行して」といったコマンドをテキストで送ると、OpenClawはシェルコマンドやファイルシステムへのアクセスを使用して自律的にそれらを実行する。

この「ローカルファースト(Local-First)」アーキテクチャは、クラウドに縛られた制限に疲れた開発者の間に深く共鳴した。しかし、それは同時にITセキュリティ部門にとって悪夢のようなシナリオをも生み出した。暗号化されていない、あるいは簡単に偽装できるメッセージングチャネルを介して制御され、企業デバイスへの完全な読み取り/書き込み権限を持つ、未検証の自律型エージェントの出現である。

引き金:CVE-2026-25253

業界全体での取り締まりの転換点となったのは、**CVE-2026-25253**の公開だったようだ。セキュリティ研究者は、OpenClawのローカルゲートウェイにクロスサイトWebSocketハイジャックの脆弱性を発見した。この欠陥により、悪意のあるウェブサイトが、実行中のOpenClawインスタンスに密かに接続し、被害者の知らないうちにそのマシン上で任意のコードを実行することが可能になっていた。

OpenClawコミュニティはこの問題を修正するために迅速に動いたが、エンタープライズセクターにおけるその評判へのダメージは修復不可能だった。

Metaによる禁止の背景:「まず緩和、次に調査」

業界筋が入手した内部通信によると、Metaのセキュリティリーダーシップは「まずブロックする」という方針を採用した。先週後半に出された指令では、会社支給のハードウェア上でのOpenClawのインストールまたは実行が明示的に禁止されている。このポリシーに違反した従業員は、解雇を含む懲戒処分の対象になると報じられている。

Metaや、Valere、Massiveを含む他の企業が挙げた理由は、単一の脆弱性にとどまらない。主な懸念事項は以下の通りである:

  • 予測不可能な動作: エージェント型システムであるOpenClawは、ユーザーの意図から逸脱した決定を下す可能性があり、重要なシステムファイルを変更または削除する可能性がある。
  • データの持ち出し: ローカルファイルを読み取り、サードパーティのメッセージングアプリ(TelegramやWhatsAppなど)を介して要約を送信する機能は、データ損失防止(DLP)プロトコルをバイパスする。
  • プロンプトインジェクション: セキュリティ監査人は、OpenClawが悪意のあるメールによって欺かれる可能性があることを実証した。エージェントが「未読メールを要約せよ」と指示された場合、隠しテキストを含む武器化されたメールが、エージェントにSSHキーや機密コードベースをエクスポートするよう命令する可能性がある。

サプライチェーン攻撃

パニックをさらに助長させたのは、禁止措置が施行される直前に発生したnpmパッケージエコシステムを巻き込んだ別の事件だった。ハッカーが人気の開発者ツール cline を侵害し、インストール後にOpenClawを開発者のマシンに密かにインストールするポストインストールスクリプトを注入したのだ。この「ドライブバイ(通りすがり)」インストールにより、役立つはずのエージェントが潜在的な「スリーパーマルウェア」へと変貌し、適切に設定されていない場合は外部の攻撃者からコマンドを受け取ることが可能になってしまった。

エージェントとエンタープライズ標準の間のギャップ

OpenClawの事件は、オープンソースのAIエージェントの現状と、現代企業の厳格なセキュリティ要件との間の根本的な断絶を浮き彫りにしている。開発者がスピードと能力を優先する一方で、企業は監査可能性と隔離性を必要とする。

以下の表は、OpenClawのデフォルトのアーキテクチャと標準的なエンタープライズセキュリティ要件を対比させたものであり、なぜこのツールが企業環境と互換性がないままなのかを強調している。

表:OpenClawのアーキテクチャ vs. エンタープライズセキュリティ標準

セキュリティ側面 OpenClawの実装 エンタープライズ要件
実行環境 ホストOS上で直接実行(ユーザーレベル) サンドボックス化されたコンテナまたはVMによる隔離
認証 シンプルなトークン / メッセージングアプリID SSO、MFA、およびRBAC(ロールベースのアクセス制御)
入力バリデーション プロンプトインジェクションに対して脆弱 厳格な入力サニタイズとガードレール
データエグレス(外部送信) 無制限(メッセージングアプリ、Web) ホワイトリストに登録されたエンドポイントとDLPスキャン
監査トレイル ローカルテキストログ(ユーザーによる編集可能) 不変で中央集権的なSIEMロギング
更新メカニズム 手動の git pull または npm アップデート 管理され、検証されたパッチ管理

業界の反応:「私物エージェントの持ち込み」の終焉か?

OpenClawに対する取り締まりは、企業が「私物AIの持ち込み(BYOAI)」をどのように捉えるかの転換点を示している。かつてIT部門が未許可のスマートフォン(BYOD)の管理に苦労したように、現在はシャドーエージェント(Shadow Agents)、つまり生産性向上のために従業員がインストールし、巨大な攻撃対象領域をもたらす個人的なAIツールの課題に直面している。

ValereのCEOであるGuy Pistone氏はインタビューで、OpenClawを許可することは「インターンにサーバー室の鍵を渡し、監視なしで放置することに近い」と指摘した。セキュリティリーダーたちのコンセンサスは、エージェント型AI(agentic AI)が未来である一方で、それを消費者向けの権限設定のないアーキテクチャ上に構築することはできないということだ。

開発者の動向

さらなる憶測を呼ぶ展開として、Peter Steinberger氏は最近、自身がOpenAIに参加し、OpenClawプロジェクトは独立したオープンソース財団に移行することを発表した。この移行は、OpenClawの「西部開拓時代」が終わる一方で、その背後にあるテクノロジーが主流のAI開発パイプラインに吸収されつつあることを示唆している。

結論:AI導入者への教訓

OpenClawは、自律型AIのパワーを示す強力な概念実証(PoC)として機能している。それは、エージェントがファイルシステムをナビゲートし、複雑なワークフローを実行することで、現実世界と有意義に対話できることを証明した。しかし、その「暴走」状態は警告として機能している。

Creati.aiの読者やAI開発者にとって、教訓は明確だ。**「ガードレールのない自律性は負債である」**ということだ。完全にエージェント化されたワークフローの未来に向かう中で、焦点は「このエージェントは何ができるか?」から「このエージェントは何を禁止されているか?」へと移らなければならない。オープンソース・エージェントのセキュリティアーキテクチャがエンタープライズ標準に合致するまで成熟するまでは、OpenClawのようなツールは愛好家向けの強力なおもちゃであり続け、企業の世界にとっては禁断の果実であり続けるだろう。

フィーチャー
AdsCreator.com
任意のウェブサイト URL から、Meta、Google、Stories 向けのブランドに沿った洗練された広告クリエイティブを即座に生成します。
Refly.ai
Refly.AI は、非技術系のクリエイターが自然言語と視覚的キャンバスを使ってワークフローを自動化できるようにするプラットフォームです。
VoxDeck
視覚革命をリードするAIプレゼンテーションメーカー
BGRemover
SharkFoto BGRemoverでオンラインで簡単に画像の背景を削除できます。
Skywork.ai
Skywork AIは、生産性を向上させるための革新的なAIツールです。
Qoder
Qoderは、ソフトウェアプロジェクトの計画、コーディング、テストを自動化するAI駆動のコーディングアシスタントです。
FineVoice
文字を感情に変える — 数秒で表現力豊かなAIボイスをクローン、デザイン、作成しよう。
Flowith
Flowithは、無料の🍌Nano Banana Proやその他の効果的なモデルを提供するキャンバスベースのエージェント型ワークスペースです...
FixArt AI
FixArt AI はサインアップ不要で、無料かつ制限なしの画像・動画生成用AIツールを提供します。
Elser AI
テキストと画像をアニメ風アート、キャラクター、音声、短編映画に変換するオールインワンのウェブスタジオ。
Pippit
Pippitの強力なAIツールでコンテンツ作成を向上させましょう!
SharkFoto
SharkFoto は、動画、画像、音楽を効率的に作成・編集するためのオールインワンの AI 搭載プラットフォームです。
Funy AI
想像をアニメに!画像やテキストからAIでビキニやキスの動画を生成。AI着せ替え機能も搭載。登録不要、完全無料!
KiloClaw
ホステッドの OpenClaw エージェント:ワンクリックでデプロイ、500以上のモデル、セキュアなインフラ、自動化されたエージェント管理をチームと開発者に提供します。
Diagrimo
Diagrimoはテキストをカスタマイズ可能なAI生成の図表やビジュアルに瞬時に変換します。
SuperMaker AI Video Generator
SuperMakerを使って、驚くべき動画、音楽、画像を簡単に作成できます。
AI Clothes Changer by SharkFoto
SharkFoto の AI Clothes Changer は、フィット感、質感、ライティングまでリアルに再現した服を瞬時にバーチャル試着できます。
Yollo AI
AIパートナーとチャット&創作。画像から動画作成、AI画像生成機能も搭載。
AnimeShorts
最先端のAI技術を使用して、魅力的なアニメ短編を簡単に作成できます。
Claude API
Claude API for Everyone
Image to Video AI without Login
写真を瞬時に滑らかで高品質なアニメーション動画に変換する、透かしなしの無料イメージ→ビデオAIツールです。
NerdyTips
AI 搭載のサッカー予測プラットフォーム。世界中のリーグにわたって、データに基づく試合のヒントを提供します。
InstantChapters
Instant Chaptersを使って、魅力的な書籍の章を瞬時に生成します。
AI Video API: Seedance 2.0 Here
1つのキーで最先端の生成モデルをより低コストで提供する統合AI動画APIです。
Anijam AI
Anijamは、アイデアをエージェント型の動画制作によって洗練されたストーリーへと変える、AIネイティブのアニメーションプラットフォームです。
HappyHorseAIStudio
テキスト、画像、参照素材、動画編集に対応したブラウザベースのAI動画生成ツール。
happy horse AI
テキストや画像から同期した動画と音声を生成するオープンソースのAI動画生成ツールです。
WhatsApp AI Sales
WABot は、リアルタイムのスクリプト、翻訳、インテント検出を提供する WhatsApp 向けの AI セールス コパイロットです。
wan 2.7-image
正確な顔、配色、テキスト、ビジュアルの一貫性を制御できるAI画像生成ツールです。
insmelo AI Music Generator
プロンプト、歌詞、またはアップロードを約1分で洗練されたロイヤリティフリーの曲に変換するAI駆動の音楽ジェネレーターです。
BeatMV
楽曲を映画のようなミュージックビデオに変換し、AIで音楽を作成するウェブベースのAIプラットフォームです。
UNI-1 AI
UNI-1は視覚的推論と高忠実度の画像合成を組み合わせた統合画像生成モデルです。
Kirkify
Kirkify AI はミーム作成者向けに、特徴的なネオングリッチ美学を備えた顔入れ替えのバイラルミームを瞬時に生成します。
Wan 2.7
プロ仕様のAIビデオモデル。精密な動作制御とマルチビューの一貫性を実現します。
Text to Music
テキストや歌詞を、AI生成のボーカル、楽器、マルチトラック書き出しを含むフルのスタジオ品質の楽曲に変換します。
Iara Chat
Iara Chat: AIによる生産性とコミュニケーションのアシスタント。
kinovi - Seedance 2.0 - Real Man AI Video
リアルな人物を出力する無料のAI動画ジェネレーター。透かしなし、商用利用権付き。
Video Sora 2
Sora 2 AIはテキストや画像を数分で短く物理的に正確なソーシャル/eコマース向けビデオに変換します。
Tome AI PPT
AI搭載のプレゼン作成ツール。数分でプロフェッショナルなスライドデッキを生成、整形、エクスポートします。
Lyria3 AI
テキストのプロンプト、歌詞、スタイルから高音質で完全に制作された曲を瞬時に作成するAI音楽ジェネレーター。
Atoms
マルチエージェント自動化によりコード不要で数分でフルスタックのアプリやウェブサイトを構築するAI駆動プラットフォーム。
AI Pet Video Generator
AI駆動のテンプレートと即時HD書き出しを使って、写真からバイラルで共有しやすいペット動画を作成します。SNS向けに最適化されています。
Paper Banana
学術テキストを即座に投稿準備が整った方法図や正確な統計図に変換する、AI搭載ツールです。
Ampere.SH
無料の管理された OpenClaw ホスティング。$500 の Claude クレジットで 60 秒で AI エージェントをデプロイできます。
Palix AI
クリエイター向けのオールインワンAIプラットフォーム。統一されたクレジットで画像、動画、音楽を生成できます。
GenPPT.AI
AI駆動のPPT作成ツール。数分でスピーカーノートとグラフ付きのプロフェッショナルなPowerPointプレゼンテーションを作成、整形、エクスポートします。
Hitem3D
Hitem3Dは単一の画像をAIで高解像度かつプロダクション対応の3Dモデルに変換します。
HookTide
あなたの声を学習してコンテンツ作成・エンゲージメント・パフォーマンス分析を行うAI搭載のLinkedIn成長プラットフォームです。
Seedance 20 Video
Seedance 2 は、一貫したキャラクター、マルチショットの物語表現、2K のネイティブ音声を提供するマルチモーダルな AI 動画ジェネレーターです。
Create WhatsApp Link
分析機能、ブランドリンク、ルーティング、マルチエージェントチャット機能を備えた無料のWhatsAppリンク&QRジェネレーター。
Gobii
Gobii はチームが 24 時間 365 日稼働する自律型デジタルワーカーを作成し、ウェブ調査やルーティンタスクを自動化できるようにします。
Veemo - AI Video Generator
Veemo AIは、テキストや画像から高品質な動画と画像を素早く生成するオールインワンプラットフォームです。
Free AI Video Maker & Generator
無料 AI 動画メーカー&ジェネレーター – 無制限、登録不要
AI FIRST
自然言語を通じてリサーチ、ブラウザ作業、ウェブスクレイピング、ファイル管理を自動化する会話型AIアシスタント。
GLM Image
GLM Image は自己回帰モデルと拡散モデルを組み合わせたハイブリッド方式で、高忠実度のAI画像を生成し、優れたテキストレンダリングを実現します。
ainanobanana2
Nano Banana 2 は、正確なテキストレンダリングと被写体の一貫性を保ちながら、4~6秒でプロ品質の4K画像を生成します。
WhatsApp Warmup Tool
AI 搭載の WhatsApp ウォームアップツールは、大量メッセージ送信を自動化しつつアカウント停止を防ぎます。
TextToHuman
AIテキストを瞬時に自然で人間らしい文体に書き直す無料のAI人間化ツール。サインアップ不要。
Manga Translator AI
AI Manga Translatorは漫画画像をオンラインで瞬時に複数の言語に翻訳します。
Remy - Newsletter Summarizer
Remyはメールを短くて分かりやすい洞察にまとめることでニュースレター管理を自動化します。

OpenClaw AIエージェントが暴走:セキュリティ懸念でMetaやテック企業が話題のツールを禁止

OpenClaw(旧称Clawdbot)という話題のオープンソースAIエージェントは、セキュリティ専門家が予測不能な挙動、プロンプトインジェクションの脆弱性、機密データへの不正アクセスを警告した後、Metaや他のテック企業で使用禁止を引き起こした。