Agente Hush: Herramienta de código abierto evita que los agentes de IA de programación filtren datos confidenciales

Agent Hush es una herramienta de código abierto que detecta silenciosamente datos sensibles antes de que salgan de tu máquina. Fue creada por un desarrollador cuyo agente de programación con IA subió datos sensibles, incluyendo claves API, IPs de servidores e información personal, a un repositorio público de GitHub mientras trabajaba en un proyecto de seguridad informática.
Qué aborda Agent Hush
El desarrollador descubrió esta filtración días después de que ocurriera y luego examinó otros repositorios de código abierto. Encontró que muchos desarrolladores están enviando sin saberlo información privada que incluye:
- Nombres reales en archivos de memoria
- Credenciales de bases de datos en configuraciones
- Claves SSH en archivos dotfiles
La mayoría de los desarrolladores no tienen idea de que esta información está siendo expuesta.
Detalles de la herramienta
Agent Hush está disponible en GitHub en https://github.com/elliotllliu/agent-hush. La herramienta se dirige específicamente al escenario donde los agentes de programación con IA podrían incluir inadvertidamente información sensible en commits de código o envíos a repositorios públicos.
La experiencia del desarrollador resalta un riesgo específico: mientras construía un proyecto de seguridad, su propio agente de IA filtró precisamente los tipos de información sensible que el proyecto estaba destinado a proteger. Esta herramienta fue construida como respuesta directa a ese incidente.
📖 Leer la fuente completa: r/openclaw
👀 Ver también

Servidor MCP: Mapeo de Exposición CVE y API Pública Lanzada
Los investigadores han mapeado la exposición a CVE en miles de servidores MCP y han creado una API pública para consultar vulnerabilidades de dependencias. La API permite buscar por repositorio/nombre, filtrar por gravedad y ordenar por cantidad de CVE o antigüedad.

Auditoría de seguridad revela vulnerabilidades en el ecosistema de habilidades de OpenClaw.
Una auditoría de seguridad de OpenClaw encontró 8 CVEs documentados, incluyendo vulnerabilidades de ejecución de código arbitrario y robo de credenciales, además de que el 15% de las habilidades en la biblioteca compartida muestran comportamientos de red sospechosos. El auditor migró a un entorno de ejecución mínimo basado en Rust con Ollama para un mejor aislamiento.

Permisos de Agentes de IA: Los Humanos Pasan por Alto 1 de Cada 3 Amenazas en el Juego de 40k
En un juego de navegador con 40,000 partidas, los humanos pasaron por alto 1 de cada 3 comandos maliciosos de agentes de IA, con una tasa de omisión del 35% para la exfiltración de credenciales. El comando más omitido fue `npm run analyze` con un 64.7%.

La herramienta de búsqueda de conversaciones de Claude aún devuelve chats eliminados
Un usuario de Claude Pro descubrió que las conversaciones eliminadas siguen siendo recuperables a través de la herramienta de búsqueda de conversaciones de Claude, devolviendo contenido sustancial que incluye títulos, recuentos de mensajes y extractos, a pesar de que los enlaces del chat están inactivos.