国家保安省は、オープンソースのAIツール「Lobster」に関連する複数のセキュリティリスクについて警告する文書を発行した。

PANewsは3月17日、オープンソースのAIエージェントツールであるOpenClaw(「Lobster」)が、通信ソフトウェアと大規模モデルを統合して高権限でタスクを自律的に実行する一方で、ホスト乗っ取り、データ漏洩、音声改ざん、技術的な脆弱性などのリスクを抱えていると報じた。記事では、ユーザーが「Lobster」に最高レベルのシステム権限を与え、機密データの処理を任せているケースが多いと指摘している。攻撃者が悪意のあるプラグインを使ってLobsterを汚染したり、遠隔操作したりした場合、デバイスが不正に操作され、プライバシーや金銭的な損失が発生したり、虚偽情報の拡散や詐欺行為に悪用されたりする可能性がある。国家安全部は、ユーザーに対し、「Lobster」のセキュリティチェックを実施し、最小権限の原則を遵守し、隔離された環境で実行し、機密データを暗号化し、コンプライアンスに準拠した安全かつ制御可能な管理を必要とする「デジタル従業員」として扱うことを推奨している。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、強気・弱気相場を一緒に乗り越えましょう