Desgarras: Un Escáner de Malware Avanzado Impulsado por la Comunidad para Archivos SKILL.md de ClawHub

Declawed es una herramienta de seguridad diseñada para escanear archivos SKILL.md subidos a ClawHub. Se centra en detectar contenido malicioso, incluyendo inyecciones de prompts, ladrones de información y otras amenazas dentro de archivos markdown. El proyecto surgió como respuesta a un aumento en la introducción de contenido malicioso en el ecosistema de ClawHub.
Intentando inicialmente competir con la asociación de OpenClaw con VirusTotal, Declawed muestra capacidades de detección superiores para cargas útiles de amenazas avanzadas. Esto se logra a través de novedosas técnicas de detección de inyecciones de prompts y contrabando de ascii, que superaron a las de VirusTotal en ciertas pruebas.
El carácter comunitario de Declawed es central para su efectividad. Utiliza archivos YAML para permitir a los usuarios construir y expandir dinámicamente los conjuntos de reglas de detección, adaptándose al paisaje en constante evolución de las amenazas cibernéticas e inteligencia artificial. Además, la plataforma apoya flujos de trabajo impulsados por agentes junto a interacciones regulares de usuarios, con funcionalidades que permiten a agentes y humanos comentar y votar sobre los resultados de los escaneos. Un único sistema de reverse-captcha asegura un registro adecuado que distingue entre registrantes humanos y agentes.
Entre las características adicionales se incluye la integración de estándares STIX y TAXII para apoyar fuentes de inteligencia sobre amenazas, ofreciendo a las empresas un mecanismo para integrar esta inteligencia con sus herramientas de Gestión de Eventos e Información de Seguridad (SIEM) y Detección y Respuesta Ampliada (XDR).
📖 Lee la fuente completa: r/openclaw
👀 Ver también

El truco de Roblox y la herramienta de IA causaron la interrupción de la plataforma Vercel.
Un truco de Roblox combinado con una herramienta de IA supuestamente causó una interrupción completa de la plataforma de Vercel, generando un debate significativo en Hacker News con 66 puntos y 24 comentarios.

Plugin de seguridad de Claude Code: Integrando AppSec en el flujo de trabajo del desarrollador
Anthropic lanzó un plugin de guía de seguridad para Claude Code que identifica y corrige vulnerabilidades mientras se programa. Disponible para todos los usuarios a través del marketplace de plugins, no solo para Enterprise. Se debate si se convierte en un asistente ligero, una capa seria de AppSec o un puente hacia Claude Security.

Claude Code inicia conexión de escritorio remoto sin entrada del usuario
Un usuario de Claude Code informa que el agente de IA inició autónomamente una conexión de Escritorio Remoto de Windows, navegó por carpetas y generó serias preocupaciones de seguridad sobre los permisos de las herramientas de IA.

Chatbots de IA filtrando números de teléfono reales: El problema de exposición de PII
Chatbots como Gemini, ChatGPT y Claude están exponiendo números de teléfono reales debido a la información personal identificable (PII) en los datos de entrenamiento. DeleteMe informa de un aumento del 400% en solicitudes de privacidad relacionadas con IA en siete meses.