AI News

「スペース・ロブスター(Space Lobster)」が暴走:Metaとテック大手がOpenClawを排除する理由

「シャドーAI(Shadow AI)」の時代が正式に到来した。その名は、OpenClawだ。

開発者の自律性と企業のセキュリティとの間の摩擦が深まる中、Metaは社内ネットワーク全体でOpenClaw(旧称:Clawdbot)の使用を厳格に禁止するという断固とした措置を講じた。WhatsAppやSlackなどのメッセージングアプリを介してユーザーがローカルマシンを制御できるようにする、このバイラルなオープンソース・エージェントは、大手テクノロジー企業のセキュリティチームによって「重大度の高いリスク」とラベル付けされている。

この禁止措置は、このプロジェクトにとって激動の1週間の後に発表された。この1週間で、同プロジェクトはGitHubスター数が145,000を超え、2度の緊急リブランドを経験し、数千台の開発者マシンを危険にさらした重大なリモートコード実行(RCE)の脆弱性に見舞われた。Creati.aiの読者にとって、OpenClawの物語は単なるセキュリティのニュースではない。それは、人工知能(AI)の「手」を誰が制御するかをめぐる最初の大きな戦いなのである。

バイラルな人気者からセキュリティののけ者へ

この禁止措置の深刻さを理解するには、まずこのツールの前例のない魅力を理解しなければならない。PSPDFKitの創設者であるPeter Steinberger氏によって作成されたOpenClaw(当初はClawdbotとしてリリース)は、「実際に仕事をするAI」になることを約束した。

ブラウザのタブ内で完結する従来のチャットボットとは異なり、OpenClawはユーザーのハードウェア(多くの場合、Mac Miniやバックグラウンドサーバー)上でローカルに動作する。これは、ClaudeやGPT-4のような大規模言語モデル(LLM)とユーザーのオペレーティングシステムの間の架け橋として機能する。ユーザーが「デスクトップにある第4四半期のレポートを見つけて、サラにメールで送って」や「このコードベースをリファクタリングしてテストを実行して」といったコマンドをテキストで送ると、OpenClawはシェルコマンドやファイルシステムへのアクセスを使用して自律的にそれらを実行する。

この「ローカルファースト(Local-First)」アーキテクチャは、クラウドに縛られた制限に疲れた開発者の間に深く共鳴した。しかし、それは同時にITセキュリティ部門にとって悪夢のようなシナリオをも生み出した。暗号化されていない、あるいは簡単に偽装できるメッセージングチャネルを介して制御され、企業デバイスへの完全な読み取り/書き込み権限を持つ、未検証の自律型エージェントの出現である。

引き金:CVE-2026-25253

業界全体での取り締まりの転換点となったのは、**CVE-2026-25253**の公開だったようだ。セキュリティ研究者は、OpenClawのローカルゲートウェイにクロスサイトWebSocketハイジャックの脆弱性を発見した。この欠陥により、悪意のあるウェブサイトが、実行中のOpenClawインスタンスに密かに接続し、被害者の知らないうちにそのマシン上で任意のコードを実行することが可能になっていた。

OpenClawコミュニティはこの問題を修正するために迅速に動いたが、エンタープライズセクターにおけるその評判へのダメージは修復不可能だった。

Metaによる禁止の背景:「まず緩和、次に調査」

業界筋が入手した内部通信によると、Metaのセキュリティリーダーシップは「まずブロックする」という方針を採用した。先週後半に出された指令では、会社支給のハードウェア上でのOpenClawのインストールまたは実行が明示的に禁止されている。このポリシーに違反した従業員は、解雇を含む懲戒処分の対象になると報じられている。

Metaや、Valere、Massiveを含む他の企業が挙げた理由は、単一の脆弱性にとどまらない。主な懸念事項は以下の通りである:

  • 予測不可能な動作: エージェント型システムであるOpenClawは、ユーザーの意図から逸脱した決定を下す可能性があり、重要なシステムファイルを変更または削除する可能性がある。
  • データの持ち出し: ローカルファイルを読み取り、サードパーティのメッセージングアプリ(TelegramやWhatsAppなど)を介して要約を送信する機能は、データ損失防止(DLP)プロトコルをバイパスする。
  • プロンプトインジェクション: セキュリティ監査人は、OpenClawが悪意のあるメールによって欺かれる可能性があることを実証した。エージェントが「未読メールを要約せよ」と指示された場合、隠しテキストを含む武器化されたメールが、エージェントにSSHキーや機密コードベースをエクスポートするよう命令する可能性がある。

サプライチェーン攻撃

パニックをさらに助長させたのは、禁止措置が施行される直前に発生したnpmパッケージエコシステムを巻き込んだ別の事件だった。ハッカーが人気の開発者ツール cline を侵害し、インストール後にOpenClawを開発者のマシンに密かにインストールするポストインストールスクリプトを注入したのだ。この「ドライブバイ(通りすがり)」インストールにより、役立つはずのエージェントが潜在的な「スリーパーマルウェア」へと変貌し、適切に設定されていない場合は外部の攻撃者からコマンドを受け取ることが可能になってしまった。

エージェントとエンタープライズ標準の間のギャップ

OpenClawの事件は、オープンソースのAIエージェントの現状と、現代企業の厳格なセキュリティ要件との間の根本的な断絶を浮き彫りにしている。開発者がスピードと能力を優先する一方で、企業は監査可能性と隔離性を必要とする。

以下の表は、OpenClawのデフォルトのアーキテクチャと標準的なエンタープライズセキュリティ要件を対比させたものであり、なぜこのツールが企業環境と互換性がないままなのかを強調している。

表:OpenClawのアーキテクチャ vs. エンタープライズセキュリティ標準

セキュリティ側面 OpenClawの実装 エンタープライズ要件
実行環境 ホストOS上で直接実行(ユーザーレベル) サンドボックス化されたコンテナまたはVMによる隔離
認証 シンプルなトークン / メッセージングアプリID SSO、MFA、およびRBAC(ロールベースのアクセス制御)
入力バリデーション プロンプトインジェクションに対して脆弱 厳格な入力サニタイズとガードレール
データエグレス(外部送信) 無制限(メッセージングアプリ、Web) ホワイトリストに登録されたエンドポイントとDLPスキャン
監査トレイル ローカルテキストログ(ユーザーによる編集可能) 不変で中央集権的なSIEMロギング
更新メカニズム 手動の git pull または npm アップデート 管理され、検証されたパッチ管理

業界の反応:「私物エージェントの持ち込み」の終焉か?

OpenClawに対する取り締まりは、企業が「私物AIの持ち込み(BYOAI)」をどのように捉えるかの転換点を示している。かつてIT部門が未許可のスマートフォン(BYOD)の管理に苦労したように、現在はシャドーエージェント(Shadow Agents)、つまり生産性向上のために従業員がインストールし、巨大な攻撃対象領域をもたらす個人的なAIツールの課題に直面している。

ValereのCEOであるGuy Pistone氏はインタビューで、OpenClawを許可することは「インターンにサーバー室の鍵を渡し、監視なしで放置することに近い」と指摘した。セキュリティリーダーたちのコンセンサスは、エージェント型AI(agentic AI)が未来である一方で、それを消費者向けの権限設定のないアーキテクチャ上に構築することはできないということだ。

開発者の動向

さらなる憶測を呼ぶ展開として、Peter Steinberger氏は最近、自身がOpenAIに参加し、OpenClawプロジェクトは独立したオープンソース財団に移行することを発表した。この移行は、OpenClawの「西部開拓時代」が終わる一方で、その背後にあるテクノロジーが主流のAI開発パイプラインに吸収されつつあることを示唆している。

結論:AI導入者への教訓

OpenClawは、自律型AIのパワーを示す強力な概念実証(PoC)として機能している。それは、エージェントがファイルシステムをナビゲートし、複雑なワークフローを実行することで、現実世界と有意義に対話できることを証明した。しかし、その「暴走」状態は警告として機能している。

Creati.aiの読者やAI開発者にとって、教訓は明確だ。**「ガードレールのない自律性は負債である」**ということだ。完全にエージェント化されたワークフローの未来に向かう中で、焦点は「このエージェントは何ができるか?」から「このエージェントは何を禁止されているか?」へと移らなければならない。オープンソース・エージェントのセキュリティアーキテクチャがエンタープライズ標準に合致するまで成熟するまでは、OpenClawのようなツールは愛好家向けの強力なおもちゃであり続け、企業の世界にとっては禁断の果実であり続けるだろう。

フィーチャー
AirMusic
AirMusic
AirMusic.aiは、テキストプロンプトからスタイルやムードのカスタマイズ、ステム(分離トラック)出力をサポートする高品質なAI音楽トラックを生成します。
AdsCreator.com
AdsCreator.com
任意のウェブサイト URL から、Meta、Google、Stories 向けのブランドに沿った洗練された広告クリエイティブを即座に生成します。
KiloClaw
KiloClaw
ホステッドの OpenClaw エージェント:ワンクリックでデプロイ、500以上のモデル、セキュアなインフラ、自動化されたエージェント管理をチームと開発者に提供します。
Atoms
Atoms
マルチエージェント自動化により、コーディング不要で数分以内にフルスタックアプリやWebサイトを構築するAI駆動プラットフォーム。
VoxDeck
VoxDeck
視覚革命をリードするAIプレゼンテーションメーカー
Skywork.ai
Skywork.ai
Skywork AIは、生産性を向上させるための革新的なAIツールです。
Refly.ai
Refly.ai
Refly.AI は、非技術系のクリエイターが自然言語と視覚的キャンバスを使ってワークフローを自動化できるようにするプラットフォームです。
Pippit
Pippit
Pippitの強力なAIツールでコンテンツ作成を向上させましょう!
Diagrimo
Diagrimo
Diagrimoはテキストをカスタマイズ可能なAI生成の図表やビジュアルに瞬時に変換します。
BGRemover
BGRemover
SharkFoto BGRemoverでオンラインで簡単に画像の背景を削除できます。
Qoder
Qoder
Qoderは、ソフトウェアプロジェクトの計画、コーディング、テストを自動化するAI駆動のコーディングアシスタントです。
FineVoice
FineVoice
文字を感情に変える — 数秒で表現力豊かなAIボイスをクローン、デザイン、作成しよう。
Flowith
Flowith
Flowithは、無料の🍌Nano Banana Proやその他の効果的なモデルを提供するキャンバスベースのエージェント型ワークスペースです...
SuperMaker AI Video Generator
SuperMaker AI Video Generator
SuperMakerを使って、驚くべき動画、音楽、画像を簡単に作成できます。
Elser AI
Elser AI
テキストと画像をアニメ風アート、キャラクター、音声、短編映画に変換するオールインワンのウェブスタジオ。
FixArt AI
FixArt AI
FixArt AI はサインアップ不要で、無料かつ制限なしの画像・動画生成用AIツールを提供します。
Funy AI
Funy AI
想像をアニメに!画像やテキストからAIでビキニやキスの動画を生成。AI着せ替え機能も搭載。登録不要、完全無料!
SharkFoto
SharkFoto
SharkFoto は、動画、画像、音楽を効率的に作成・編集するためのオールインワンの AI 搭載プラットフォームです。
paperclaw
paperclaw
数分で出版対応の科学図表、ダイアグラム、ポスター、編集可能なSVGを生成するAIワークスペース。
Questie AI - Game Companion
Questie AI - Game Companion
画面を見て、音声で会話し、プレイをリアルタイムでコーチしてくれる AI ゲーミングコンパニオン。
OnlyDoc Summarizer
OnlyDoc Summarizer
OnlyDocの無料PDF要約ツールは、PDFを読み込み、要点を整理された見やすい要約にまとめます
AnimeShorts
AnimeShorts
最先端のAI技術を使用して、魅力的なアニメ短編を簡単に作成できます。
CreateMemorial
CreateMemorial
CreateMemorialは、大切な人を偲ぶために、ご家族が永く残るオンライン追悼サイトや葬儀用スライドショー動画を作成できるサービスです。
AIsa
AIsa
AIsa は、OpenAI 互換のアクセスを通じて、AI エージェントにモデル、スキル、API、支払いへの単一ゲートウェイを提供します。
StitchPilot.ai
StitchPilot.ai
画像を変換し、刺繍データをプレビューし、機械フォーマットを確認できるブラウザベースの AI 刺繍ツール。
Scavio AI
Scavio AI
AIエージェントがWeb、ショッピング、動画、ソーシャルデータを構造化して取得できる、リアルタイムのマルチプラットフォーム検索API。
Flaq AI Media API
Flaq AI Media API
Flaq AI は、画像、動画、LLM 搭載ワークフローを生成するための統合 AI メディア API プラットフォームで、安定したモデルを提供します
WriteHybrid AI Humanizer
WriteHybrid AI Humanizer
WriteHybrid は、AI 生成テキストを自然に書き換えながら、AI 検出の回避を支援する AI ヒューマナイザー兼検出ツールです。
VidMage
VidMage
AI技術を使用して、写真や動画で顔を簡単に入れ替えます。
AdMakeAI
AdMakeAI
ブランド向けに高パフォーマンスな静止画広告とUGC広告を数秒で作成するAI広告ジェネレーターです。
AI Gift finder by wishwave
AI Gift finder by wishwave
数百の人気ストアにある実在の商品から、共有できるウィッシュリストを作成するAIギフト検索ツール。
Iara Chat
Iara Chat
Iara Chat: AIによる生産性とコミュニケーションのアシスタント。
Mubert AI
Mubert AI
Mubertは、AI音楽プラットフォームで、ロイヤリティフリーのトラックを数秒で生成、拡張、リミックス、ボーカル化できます。
SkyGen Plus
SkyGen Plus
画像、動画、音楽を一つのスムーズなワークフローで生成できる、マルチモデルAI制作プラットフォームです。
InstantChapters
InstantChapters
Instant Chaptersを使って、魅力的な書籍の章を瞬時に生成します。
UNI-1 AI
UNI-1 AI
UNI-1は視覚的推論と高忠実度の画像合成を組み合わせた統合画像生成モデルです。
NerdyTips
NerdyTips
AI 搭載のサッカー予測プラットフォーム。世界中のリーグにわたって、データに基づく試合のヒントを提供します。
insmelo AI Music Generator
insmelo AI Music Generator
プロンプト、歌詞、またはアップロードを約1分で洗練されたロイヤリティフリーの曲に変換するAI駆動の音楽ジェネレーターです。
EaseMate AI
EaseMate AI
チャット、文章作成、学習サポート、画像作成、動画生成を1つのブラウザベースのプラットフォームで提供するオールインワンAIアシスタントです。
MusicGPT
MusicGPT
シンプルなプロンプトから楽曲、効果音、ボーカル、オーディオ編集を生成するAI音楽プラットフォームです。
AIToHuman
AIToHuman
AI が生成した文章を、自然で人間らしい文章に瞬時に書き換える無料の AI テキスト人間化ツールです。
Gemini Omni - Video Generator
Gemini Omni - Video Generator
会話型編集、マルチモーダル参照、一貫性のある短尺生成のためのAI動画作成プラットフォーム。
AI Clothes Changer by SharkFoto
AI Clothes Changer by SharkFoto
SharkFoto の AI Clothes Changer は、フィット感、質感、ライティングまでリアルに再現した服を瞬時にバーチャル試着できます。
Anijam AI
Anijam AI
Anijamは、アイデアをエージェント型の動画制作によって洗練されたストーリーへと変える、AIネイティブのアニメーションプラットフォームです。
WhatsApp AI Sales
WhatsApp AI Sales
WABot は、リアルタイムのスクリプト、翻訳、インテント検出を提供する WhatsApp 向けの AI セールス コパイロットです。
BeatMV
BeatMV
楽曲を映画のようなミュージックビデオに変換し、AIで音楽を作成するウェブベースのAIプラットフォームです。
Kirkify
Kirkify
Kirkify AI はミーム作成者向けに、特徴的なネオングリッチ美学を備えた顔入れ替えのバイラルミームを瞬時に生成します。
whatslove.ai
whatslove.ai
あなたの性格に合わせてアドバイス、会話のきっかけ、デートのアイデアをカスタマイズする AI 恋愛コーチ。
Tome AI PPT
Tome AI PPT
AI搭載のプレゼン作成ツール。数分でプロフェッショナルなスライドデッキを生成、整形、エクスポートします。
AI Pet Video Generator
AI Pet Video Generator
AI駆動のテンプレートと即時HD書き出しを使って、写真からバイラルで共有しやすいペット動画を作成します。SNS向けに最適化されています。
Ampere.SH
Ampere.SH
無料の管理された OpenClaw ホスティング。$500 の Claude クレジットで 60 秒で AI エージェントをデプロイできます。
HappyHorseAIStudio
HappyHorseAIStudio
テキスト、画像、参照素材、動画編集に対応したブラウザベースのAI動画生成ツール。
Text to Music
Text to Music
テキストや歌詞を、AI生成のボーカル、楽器、マルチトラック書き出しを含むフルのスタジオ品質の楽曲に変換します。
Free GPT Image 2
Free GPT Image 2
ポスター、広告、漫画、UIモックアップを高精度なタイポグラフィで作成できる無料のGPT Image 2ジェネレーターです。
Claude API
Claude API
Claude API for Everyone
Couple AI - AI Couple Photo Maker
Couple AI - AI Couple Photo Maker
セルフィーから、テーマ別スタイル、素早い生成、プライベートなHDダウンロード付きで、リアルなAIカップルポートレートを作成できます。
AI Video API: Seedance 2.0 Here
AI Video API: Seedance 2.0 Here
1つのキーで最先端の生成モデルをより低コストで提供する統合AI動画APIです。
GPT Image 2 Online
GPT Image 2 Online
フォトリアルな結果、正確なテキスト描画、強力なプロンプト追従を備えたAI画像生成・編集ツールです。
HookTide
HookTide
あなたの声を学習してコンテンツ作成・エンゲージメント・パフォーマンス分析を行うAI搭載のLinkedIn成長プラットフォームです。
Wan 2.7
Wan 2.7
プロ仕様のAIビデオモデル。精密な動作制御とマルチビューの一貫性を実現します。
wan 2.7-image
wan 2.7-image
正確な顔、配色、テキスト、ビジュアルの一貫性を制御できるAI画像生成ツールです。
Lyria3 AI
Lyria3 AI
テキストのプロンプト、歌詞、スタイルから高音質で完全に制作された曲を瞬時に作成するAI音楽ジェネレーター。
Seedance 2.0 Video AI
Seedance 2.0 Video AI
プロンプト、画像、参考クリップから、同期オーディオ付きの映画のような1080p動画を生成します。
Paper Banana
Paper Banana
学術テキストを即座に投稿準備が整った方法図や正確な統計図に変換する、AI搭載ツールです。
Image 2 AI
Image 2 AI
OpenAI搭載の画像生成・編集ツール。フォトリアルなビジュアル、正確な文字描画、UIモックアップに対応。
Gptimg2 AI
Gptimg2 AI
テキスト、画像、参照素材から画像や動画を作成できる、オールインワンの AI スタジオです。
Hitem3D
Hitem3D
Hitem3Dは単一の画像をAIで高解像度かつプロダクション対応の3Dモデルに変換します。
Create WhatsApp Link
Create WhatsApp Link
分析機能、ブランドリンク、ルーティング、マルチエージェントチャット機能を備えた無料のWhatsAppリンク&QRジェネレーター。
Gobii
Gobii
Gobii はチームが 24 時間 365 日稼働する自律型デジタルワーカーを作成し、ウェブ調査やルーティンタスクを自動化できるようにします。
happy horse AI
happy horse AI
テキストや画像から同期した動画と音声を生成するオープンソースのAI動画生成ツールです。
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
Image3D - AI 2D to 3D Model Generator (GLB, OBJ, STL, PLY)
ブラウザベースのAIが、あらゆる2D画像やテキストプロンプトを30秒で3Dモデルに変換。GLB、OBJ、STL、PLYを書き出し可能—無料
kinovi - Seedance 2.0 - Real Man AI Video
kinovi - Seedance 2.0 - Real Man AI Video
リアルな人物を出力する無料のAI動画ジェネレーター。透かしなし、商用利用権付き。
GenPPT.AI
GenPPT.AI
AI駆動のPPT作成ツール。数分でスピーカーノートとグラフ付きのプロフェッショナルなPowerPointプレゼンテーションを作成、整形、エクスポートします。
Video Sora 2
Video Sora 2
Sora 2 AIはテキストや画像を数分で短く物理的に正確なソーシャル/eコマース向けビデオに変換します。
Palix AI
Palix AI
クリエイター向けのオールインワンAIプラットフォーム。統一されたクレジットで画像、動画、音楽を生成できます。
Image to Video AI without Login
Image to Video AI without Login
写真を瞬時に滑らかで高品質なアニメーション動画に変換する、透かしなしの無料イメージ→ビデオAIツールです。
Seedance 20 Video
Seedance 20 Video
Seedance 2 は、一貫したキャラクター、マルチショットの物語表現、2K のネイティブ音声を提供するマルチモーダルな AI 動画ジェネレーターです。
AI FIRST
AI FIRST
自然言語を通じてリサーチ、ブラウザ作業、ウェブスクレイピング、ファイル管理を自動化する会話型AIアシスタント。
WhatsApp Warmup Tool
WhatsApp Warmup Tool
AI 搭載の WhatsApp ウォームアップツールは、大量メッセージ送信を自動化しつつアカウント停止を防ぎます。
Veemo - AI Video Generator
Veemo - AI Video Generator
Veemo AIは、テキストや画像から高品質な動画と画像を素早く生成するオールインワンプラットフォームです。
GLM Image
GLM Image
GLM Image は自己回帰モデルと拡散モデルを組み合わせたハイブリッド方式で、高忠実度のAI画像を生成し、優れたテキストレンダリングを実現します。
TextToHuman
TextToHuman
AIテキストを瞬時に自然で人間らしい文体に書き直す無料のAI人間化ツール。サインアップ不要。
Manga Translator AI
Manga Translator AI
AI Manga Translatorは漫画画像をオンラインで瞬時に複数の言語に翻訳します。
Remy - Newsletter Summarizer
Remy - Newsletter Summarizer
Remyはメールを短くて分かりやすい洞察にまとめることでニュースレター管理を自動化します。

OpenClaw AIエージェントが暴走:セキュリティ懸念でMetaやテック企業が話題のツールを禁止

OpenClaw(旧称Clawdbot)という話題のオープンソースAIエージェントは、セキュリティ専門家が予測不能な挙動、プロンプトインジェクションの脆弱性、機密データへの不正アクセスを警告した後、Metaや他のテック企業で使用禁止を引き起こした。