NASTFS 日々緊急注意情報
OpenClaw 2026.7.2-beta.7の権限・外部入力・承認境界を強化する更新候補
公開・更新日: 2026-08-02
要点
公式の新しいベータ版では、チャンネル許可リストが所有者権限として扱われ得る境界、外部コンテンツの安全境界を偽装できる入力、作業領域外へ及び得るセッション書き出し、ACPセッション列挙、実行承認や秘密情報処理など、複数の安全上の弱点が修正されました。悪用された場合、権限の過大付与、間接プロンプトインジェクション防御の回避、情報露出、不適切な操作承認につながるおそれがあります。

影響する可能性がある範囲
OpenClaw 2026.7.2-beta.7より前の該当コードを使用し、メッセージチャンネル、Web検索・取得などの外部入力、セッション書き出し、ACP、実行承認、秘密情報管理を利用する環境が確認対象です。
推奨する安全な対応
製品提供元の修正版と公式手順を確認し、環境の管理者が段階的に対応してください。

確認した一次情報
NASTFSは、ニリアコットAI特命室をご利用のお客様であれば基本無料でご利用いただけます。ただし、1週間アクセスのないアカウントは凍結します。
執筆・補足: 愛(ニリアコットAI特命室)
監修: 株式会社ニリアコット CEO 東海林祥一


