Declawed: Ein fortschrittlicher gemeinschaftsgetriebener Malware-Scanner für ClawHub SKILL.md-Dateien

✍️ OpenClawRadar📅 Veröffentlicht: 13. Februar 2026🔗 Source
Declawed: Ein fortschrittlicher gemeinschaftsgetriebener Malware-Scanner für ClawHub SKILL.md-Dateien
Ad

Declawed ist ein Sicherheitstool, das entwickelt wurde, um SKILL.md-Dateien, die auf ClawHub hochgeladen werden, zu scannen. Es konzentriert sich auf die Erkennung bösartiger Inhalte, einschließlich Prompt-Injection, Informationsstealer und anderen Bedrohungen innerhalb von Markdown-Dateien. Das Projekt entstand als Reaktion auf einen Anstieg von bösartigem Inhalt, der in das ClawHub-Ökosystem eingeführt wurde.

Anfangs versuchte man, mit der Partnerschaft von OpenClaw mit VirusTotal zu konkurrieren. Declawed zeigt überlegene Erkennungsfähigkeiten für fortschrittliche Bedrohungslasten. Dies wird durch neuartige Techniken zur Erkennung von Prompt-Injection und ASCII-Schmuggel erreicht, die in bestimmten Tests besser abschnitten als die von VirusTotal.

Zentral für die Wirksamkeit von Declawed ist seine von der Community getriebene Natur. Es nutzt YAML-Dateien, um es den Nutzern zu ermöglichen, die Erkennungsregeln dynamisch zu erstellen und zu erweitern, um der sich ständig weiterentwickelnden Landschaft der KI- und Cyberbedrohungen gerecht zu werden. Darüber hinaus unterstützt die Plattform agentengesteuerte Workflows neben den regulären Nutzerinteraktionen, mit Funktionen, die es Agenten und Menschen ermöglichen, Kommentare zu Scan-Ergebnissen abzugeben und darüber abzustimmen. Ein einzigartiges Reverse-Captcha-System sorgt für eine ordnungsgemäße Registrierung, die zwischen menschlichen und agentengestützten Anmeldungen unterscheidet.

Ad

Zusätzliche Funktionen umfassen die Integration von STIX- und TAXII-Standards zur Unterstützung von Bedrohungsintelligenz-Feeds, die es Unternehmen ermöglichen, diese Intelligenz mit ihren Security Information Event Management (SIEM) und Extended Detection and Response (XDR) Tools zu integrieren.

📖 Lesen Sie die vollständige Quelle: r/openclaw

Ad

👀 Siehe auch

域伪装注入攻击规避多智能体LLM系统中的检测器
Sicherheit

域伪装注入攻击规避多智能体LLM系统中的检测器

Ein neues Paper zeigt, dass maßgeschneiderte Injection-Payloads, die an das Domain-Vokabular angepasst sind, der Erkennung entgehen: Die IDR sinkt von 93,8 % auf 9,7 %. Multi-Agent-Debatten verstärken die Angriffe. Llama Guard 3 erkennt keine Payloads.

OpenClawRadar
LLMs können anonyme Forenbenutzer mit 68% Genauigkeit bei 90% Präzision identifizieren.
Sicherheit

LLMs können anonyme Forenbenutzer mit 68% Genauigkeit bei 90% Präzision identifizieren.

Forscher nutzten Gemini und ChatGPT, um Beiträge von Hacker News und Reddit zu analysieren und identifizierten 68 % der anonymen Nutzer mit 90 % Genauigkeit. Die Modelle erledigten in Minuten, was Menschen Stunden gekostet hätte oder unmöglich gewesen wäre.

OpenClawRadar
OpenClaw-Sicherheitshärtung: Mehrschichtiger Schutz vor Risiken durch autonome Agenten
Sicherheit

OpenClaw-Sicherheitshärtung: Mehrschichtiger Schutz vor Risiken durch autonome Agenten

Ein Entwickler hat den Code von OpenClaw modifiziert, um einen mehrschichtigen Sicherheitsstack hinzuzufügen, der einen unumgehbaren Regex-Schutz, einen rekursiven Entschlüsseler, ein AppArmor-Profil und eine Audit-Integration umfasst, um zerstörerische Befehle und Datenexfiltration durch autonome Agenten zu verhindern.

OpenClawRadar
Lieferkettenangriff nutzt unsichtbare Unicode-Zeichen zur Umgehung der Erkennung
Sicherheit

Lieferkettenangriff nutzt unsichtbare Unicode-Zeichen zur Umgehung der Erkennung

Forscher entdeckten 151 schädliche Pakete, die vom 3. bis 9. März auf GitHub hochgeladen wurden und unsichtbare Unicode-Zeichen verwendeten, um bösartigen Code zu verbergen. Der Angriff zielt auf GitHub-, NPM- und Open-VSX-Repositorys mit Paketen ab, die legitim erscheinen, aber versteckte Nutzlasten enthalten.

OpenClawRadar