セキュリティ
脅威モデル ATLAS
MITRE ATLASフレームワーク
バージョン: 1.0-draft 最終更新: 2026-02-04 方法論: MITRE ATLAS + データフロー図 フレームワーク: MITRE ATLAS (Adversarial Threat Landscape for AI Systems)
フレームワークの帰属
この脅威モデルは、AI/MLシステムに対する敵対的脅威を文書化する業界標準フレームワークであるMITRE ATLASに基づいて構築されています。ATLASはMITREがAIセキュリティコミュニティと協力して維持しています。主要なATLASリソース:
この脅威モデルへの貢献
これはOpenClawコミュニティによって維持されるライブドキュメントです。貢献に関するガイドラインはCONTRIBUTING-THREAT-MODEL.mdを参照してください:
- 新たな脅威の報告
- 既存の脅威の更新
- 攻撃連鎖の提案
- 緩和策の提案
1. はじめに
1.1 目的
この脅威モデルは、AI/MLシステム向けに特別に設計されたMITRE ATLASフレームワークを使用して、OpenClaw AIエージェントプラットフォームおよびClawHubスキルマーケ ットプレイスに対する敵対的脅威を文書化します。
1.2 範囲
| コンポーネント | 含まれるか | 備考 |
|---|---|---|
| OpenClaw エージェントランタイム | はい | コアエージェント実行、ツール呼び出し、セッション |
| ゲートウェイ | はい | 認証、ルーティング、チャネル統合 |
| チャネル統合 | はい | WhatsApp、Telegram、Discord、Signal、Slackなど |
| ClawHub マーケットプレイス | はい | スキル公開、モデレーション、配布 |
| MCP サーバー | はい | 外部ツールプロバイダー |
| ユーザーデバイス | 部分的 | モバイルアプリ、デスクトップクライアント |
1.3 範囲外
この脅威モデルでは、明示的に範囲外とされるものはありません。