Desgarras: Un Escáner de Malware Avanzado Impulsado por la Comunidad para Archivos SKILL.md de ClawHub

✍️ OpenClawRadar📅 Publicado: 13 de febrero de 2026🔗 Source
Desgarras: Un Escáner de Malware Avanzado Impulsado por la Comunidad para Archivos SKILL.md de ClawHub
Ad

Declawed es una herramienta de seguridad diseñada para escanear archivos SKILL.md subidos a ClawHub. Se centra en detectar contenido malicioso, incluyendo inyecciones de prompts, ladrones de información y otras amenazas dentro de archivos markdown. El proyecto surgió como respuesta a un aumento en la introducción de contenido malicioso en el ecosistema de ClawHub.

Intentando inicialmente competir con la asociación de OpenClaw con VirusTotal, Declawed muestra capacidades de detección superiores para cargas útiles de amenazas avanzadas. Esto se logra a través de novedosas técnicas de detección de inyecciones de prompts y contrabando de ascii, que superaron a las de VirusTotal en ciertas pruebas.

El carácter comunitario de Declawed es central para su efectividad. Utiliza archivos YAML para permitir a los usuarios construir y expandir dinámicamente los conjuntos de reglas de detección, adaptándose al paisaje en constante evolución de las amenazas cibernéticas e inteligencia artificial. Además, la plataforma apoya flujos de trabajo impulsados por agentes junto a interacciones regulares de usuarios, con funcionalidades que permiten a agentes y humanos comentar y votar sobre los resultados de los escaneos. Un único sistema de reverse-captcha asegura un registro adecuado que distingue entre registrantes humanos y agentes.

Ad

Entre las características adicionales se incluye la integración de estándares STIX y TAXII para apoyar fuentes de inteligencia sobre amenazas, ofreciendo a las empresas un mecanismo para integrar esta inteligencia con sus herramientas de Gestión de Eventos e Información de Seguridad (SIEM) y Detección y Respuesta Ampliada (XDR).

📖 Lee la fuente completa: r/openclaw

Ad

👀 Ver también

Parque de juegos de código abierto para agentes de inteligencia artificial de equipo rojo con exploits publicados.
Seguridad

Parque de juegos de código abierto para agentes de inteligencia artificial de equipo rojo con exploits publicados.

Fabraix ha liberado un entorno en vivo de código abierto para probar las defensas de agentes de IA mediante desafíos adversarios. Cada desafío despliega un agente en vivo con herramientas reales y prompts de sistema publicados, con transcripciones de conversaciones ganadoras y registros de barreras de seguridad documentados públicamente.

OpenClawRadar
Exploit asistido por LLM: la vista previa de Mythos de Anthropic ayudó a construir el primer exploit público del kernel de macOS en Apple M5 en cinco días
Seguridad

Exploit asistido por LLM: la vista previa de Mythos de Anthropic ayudó a construir el primer exploit público del kernel de macOS en Apple M5 en cinco días

Usando la vista previa Mythos de Anthropic, la empresa de seguridad Calif creó el primer exploit público de corrupción de memoria del kernel de macOS en el silicio M5 de Apple en cinco días, rompiendo la seguridad hardware MIE que a Apple le llevó cinco años desarrollar.

OpenClawRadar
Vulnerabilidad crítica de ejecución remota de código (RCE) en la biblioteca protobuf.js
Seguridad

Vulnerabilidad crítica de ejecución remota de código (RCE) en la biblioteca protobuf.js

Una vulnerabilidad crítica de ejecución remota de código en las versiones 8.0.0/7.5.4 y anteriores de protobuf.js permite la ejecución de código JavaScript a través de esquemas maliciosos. Los parches están disponibles en las versiones 8.0.1 y 7.5.5.

OpenClawRadar
Axios 1.14.1 comprometido con malware, apunta a flujos de trabajo de desarrollo asistidos por IA.
Seguridad

Axios 1.14.1 comprometido con malware, apunta a flujos de trabajo de desarrollo asistidos por IA.

La versión 1.14.1 de Axios ha sido comprometida en un ataque de cadena de suministro que incorpora silenciosamente [email protected], un dropper de RAT ofuscado. Los desarrolladores que utilizan asistentes de codificación con IA como Claude deben verificar inmediatamente sus archivos de bloqueo y máquinas en busca de infección.

OpenClawRadar