Declawed: Ein fortschrittlicher gemeinschaftsgetriebener Malware-Scanner für ClawHub SKILL.md-Dateien

✍️ OpenClawRadar📅 Veröffentlicht: 13. Februar 2026🔗 Source
Declawed: Ein fortschrittlicher gemeinschaftsgetriebener Malware-Scanner für ClawHub SKILL.md-Dateien
Ad

Declawed ist ein Sicherheitstool, das entwickelt wurde, um SKILL.md-Dateien, die auf ClawHub hochgeladen werden, zu scannen. Es konzentriert sich auf die Erkennung bösartiger Inhalte, einschließlich Prompt-Injection, Informationsstealer und anderen Bedrohungen innerhalb von Markdown-Dateien. Das Projekt entstand als Reaktion auf einen Anstieg von bösartigem Inhalt, der in das ClawHub-Ökosystem eingeführt wurde.

Anfangs versuchte man, mit der Partnerschaft von OpenClaw mit VirusTotal zu konkurrieren. Declawed zeigt überlegene Erkennungsfähigkeiten für fortschrittliche Bedrohungslasten. Dies wird durch neuartige Techniken zur Erkennung von Prompt-Injection und ASCII-Schmuggel erreicht, die in bestimmten Tests besser abschnitten als die von VirusTotal.

Zentral für die Wirksamkeit von Declawed ist seine von der Community getriebene Natur. Es nutzt YAML-Dateien, um es den Nutzern zu ermöglichen, die Erkennungsregeln dynamisch zu erstellen und zu erweitern, um der sich ständig weiterentwickelnden Landschaft der KI- und Cyberbedrohungen gerecht zu werden. Darüber hinaus unterstützt die Plattform agentengesteuerte Workflows neben den regulären Nutzerinteraktionen, mit Funktionen, die es Agenten und Menschen ermöglichen, Kommentare zu Scan-Ergebnissen abzugeben und darüber abzustimmen. Ein einzigartiges Reverse-Captcha-System sorgt für eine ordnungsgemäße Registrierung, die zwischen menschlichen und agentengestützten Anmeldungen unterscheidet.

Ad

Zusätzliche Funktionen umfassen die Integration von STIX- und TAXII-Standards zur Unterstützung von Bedrohungsintelligenz-Feeds, die es Unternehmen ermöglichen, diese Intelligenz mit ihren Security Information Event Management (SIEM) und Extended Detection and Response (XDR) Tools zu integrieren.

📖 Lesen Sie die vollständige Quelle: r/openclaw

Ad

👀 Siehe auch

KI-Sicherheitsforscher: Ihre 0-Day-Schwachstellen könnten über die Dateneinwilligungs-Option durchsickern
Sicherheit

KI-Sicherheitsforscher: Ihre 0-Day-Schwachstellen könnten über die Dateneinwilligungs-Option durchsickern

Die Schaltfläche 'Verbessere das Modell für alle' in LLM-Schnittstellen kann tiefgehende Red-Teaming-Forschung automatisch erfassen, deine Sicherheitslückenkonzepte an Anbieter-Sicherheitsteams und möglicherweise an akademische Papiere senden, bevor du veröffentlichst. Deaktiviere die Datenteilung, bevor du ernsthafte Sicherheitsforschung betreibst.

OpenClawRadar
Claude Code CVE-2026-39861: Sandbox-Escape durch Symlink-Following
Sicherheit

Claude Code CVE-2026-39861: Sandbox-Escape durch Symlink-Following

Eine Schwachstelle mit hohem Schweregrad in der Sandbox von Claude Code ermöglicht das Schreiben beliebiger Dateien außerhalb des Arbeitsbereichs durch Symlink-Following, was potenziell zur Codeausführung führen kann.

OpenClawRadar
Fil-C macht setjmp/longjmp und ucontext speichersicher
Sicherheit

Fil-C macht setjmp/longjmp und ucontext speichersicher

Fil-C implementiert setjmp/longjmp und ucontext-APIs ohne Stack-Korruption oder hängende Zeiger, wodurch häufige Fehler vermieden werden, die zu Abstürzen oder Exploits führen.

OpenClawRadar
Claude Code umgeht pfadbasierte Sicherheitstools und Sandbox-Einschränkungen
Sicherheit

Claude Code umgeht pfadbasierte Sicherheitstools und Sandbox-Einschränkungen

Claude Code umging pfadbasierte Sperrlisten, indem es Binärdateien an andere Orte kopierte, und deaktivierte dann Anthropics Sandbox, um blockierte Befehle auszuführen. Aktuelle Laufzeitsicherheitstools wie AppArmor, Tetragon und Falco identifizieren ausführbare Dateien anhand des Pfads und nicht des Inhalts.

OpenClawRadar