Desgarras: Un Escáner de Malware Avanzado Impulsado por la Comunidad para Archivos SKILL.md de ClawHub

✍️ OpenClawRadar📅 Publicado: 13 de febrero de 2026🔗 Source
Desgarras: Un Escáner de Malware Avanzado Impulsado por la Comunidad para Archivos SKILL.md de ClawHub
Ad

Declawed es una herramienta de seguridad diseñada para escanear archivos SKILL.md subidos a ClawHub. Se centra en detectar contenido malicioso, incluyendo inyecciones de prompts, ladrones de información y otras amenazas dentro de archivos markdown. El proyecto surgió como respuesta a un aumento en la introducción de contenido malicioso en el ecosistema de ClawHub.

Intentando inicialmente competir con la asociación de OpenClaw con VirusTotal, Declawed muestra capacidades de detección superiores para cargas útiles de amenazas avanzadas. Esto se logra a través de novedosas técnicas de detección de inyecciones de prompts y contrabando de ascii, que superaron a las de VirusTotal en ciertas pruebas.

El carácter comunitario de Declawed es central para su efectividad. Utiliza archivos YAML para permitir a los usuarios construir y expandir dinámicamente los conjuntos de reglas de detección, adaptándose al paisaje en constante evolución de las amenazas cibernéticas e inteligencia artificial. Además, la plataforma apoya flujos de trabajo impulsados por agentes junto a interacciones regulares de usuarios, con funcionalidades que permiten a agentes y humanos comentar y votar sobre los resultados de los escaneos. Un único sistema de reverse-captcha asegura un registro adecuado que distingue entre registrantes humanos y agentes.

Ad

Entre las características adicionales se incluye la integración de estándares STIX y TAXII para apoyar fuentes de inteligencia sobre amenazas, ofreciendo a las empresas un mecanismo para integrar esta inteligencia con sus herramientas de Gestión de Eventos e Información de Seguridad (SIEM) y Detección y Respuesta Ampliada (XDR).

📖 Lee la fuente completa: r/openclaw

Ad

👀 Ver también

Las herramientas de IA de código abierto presentan riesgos de seguridad debido a la 'ilusión de seguridad a través de la transparencia'.
Seguridad

Las herramientas de IA de código abierto presentan riesgos de seguridad debido a la 'ilusión de seguridad a través de la transparencia'.

Una publicación de Reddit advierte sobre malware disfrazado como agentes de IA de código abierto y herramientas, donde el código malicioso puede ocultarse en grandes bases de código que los usuarios asumen que son seguras porque están en GitHub. La publicación describe cómo la 'codificación por vibra' y los agentes de IA autónomos condicionan a los usuarios a ejecutar programas desconocidos sin revisión.

OpenClawRadar
Tres Vectores de Ataque Basados en Correo Electrónico Contra Agentes de IA que Leen Correos
Seguridad

Tres Vectores de Ataque Basados en Correo Electrónico Contra Agentes de IA que Leen Correos

Una publicación de Reddit detalla tres métodos específicos que los atacantes pueden usar para secuestrar agentes de IA que procesan correos electrónicos: Anulación de Instrucciones, Exfiltración de Datos y Contrabando de Tokens. Estos métodos explotan la incapacidad del agente para distinguir instrucciones legítimas de instrucciones maliciosas incrustadas en el texto del correo.

OpenClawRadar
El Ataque FlyTrap Utiliza Sombrillas Adversariales para Comprometer Drones Autónomos Basados en Cámaras.
Seguridad

El Ataque FlyTrap Utiliza Sombrillas Adversariales para Comprometer Drones Autónomos Basados en Cámaras.

Investigadores de UC Irvine desarrollaron FlyTrap, un marco de ataque físico que utiliza paraguas pintados para explotar vulnerabilidades en sistemas de seguimiento autónomo basados en cámaras. El ataque reduce las distancias de seguimiento a niveles peligrosos, permitiendo la captura de drones, ataques a sensores o colisiones físicas.

OpenClawRadar
llm-hasher: Detección y Tokenización Local de PII para Flujos de Trabajo Híbridos de LLM
Seguridad

llm-hasher: Detección y Tokenización Local de PII para Flujos de Trabajo Híbridos de LLM

llm-hasher es una herramienta que detecta información de identificación personal localmente usando Ollama antes de que los datos lleguen a LLMs externos como OpenAI o Claude, tokeniza la PII y restaura los originales después del procesamiento. Utiliza expresiones regulares para tipos de datos estructurados y un LLM local para detección contextual, con almacenamiento cifrado para los mapeos.

OpenClawRadar