Malwar: Un Escáner de Vulnerabilidades para Archivos SKILL.md Construido con Claude Code

✍️ OpenClawRadar📅 Publicado: 13 de marzo de 2026🔗 Source
Malwar: Un Escáner de Vulnerabilidades para Archivos SKILL.md Construido con Claude Code
Ad

Malwar es un escáner de vulnerabilidades específicamente para archivos SKILL.md utilizados por agentes de codificación de IA. Aborda una brecha en las herramientas de seguridad donde los escáneres de código tradicionales buscan código malicioso, pero los archivos SKILL.md contienen instrucciones en lenguaje natural que pueden representar una amenaza diferente.

Qué hace Malwar

La herramienta ejecuta una canalización de 4 capas contra los archivos de habilidades:

  • Motor de reglas
  • Rastreador de URL
  • Capa de análisis con LLM
  • Inteligencia de amenazas

Por qué se construyó

El desarrollador estaba construyendo flujos de trabajo agenticos y se dio cuenta de que estaban "descargando habilidades de ClawHub ciegamente y confiando en ellas". Después de leer manualmente las habilidades, encontraron varios patrones preocupantes que levantarían banderas rojas en otros contextos:

  • Bloques Base64
  • Instrucciones que le dicen al agente que ejecute curl sobre algo y lo canalice a bash
  • Referencias extrañamente específicas a rutas de archivo donde viven las credenciales

El desarrollador señala: "El tipo de cosas que si las vieras en un script de shell cerrarías la pestaña inmediatamente".

Ad

Implementación técnica

Toda la herramienta fue construida con Claude Code, incluyendo:

  • Arquitectura
  • Reglas de detección
  • La capa de análisis con LLM
  • La API REST

El desarrollador afirma: "Honestamente no podría haberla lanzado con este alcance solo sin ella".

Disponibilidad

Malwar es gratuito para usar con el código fuente disponible en GitHub en https://ap6pack.github.io/malwar/.

📖 Leer la fuente completa: r/ClaudeAI

Ad

👀 Ver también

Sistema de IA Descubre 12 Vulnerabilidades de Día Cero en OpenSSL, Curl Cancela Programa de Recompensas por Spam de IA
Seguridad

Sistema de IA Descubre 12 Vulnerabilidades de Día Cero en OpenSSL, Curl Cancela Programa de Recompensas por Spam de IA

El sistema de IA de AISLE descubrió las 12 vulnerabilidades de día cero en la reciente actualización de seguridad de OpenSSL, marcando la primera demostración a gran escala de ciberseguridad basada en IA. Mientras tanto, curl canceló su programa de recompensas por errores debido a envíos de spam generados por IA.

OpenClawRadar
Código Fuente de la Plataforma de Gobierno Electrónico de Suecia Filtrado mediante Infraestructura CGI Comprometida
Seguridad

Código Fuente de la Plataforma de Gobierno Electrónico de Suecia Filtrado mediante Infraestructura CGI Comprometida

El código fuente completo de la plataforma de gobierno electrónico de Suecia fue filtrado por el actor de amenazas ByteToBreach tras comprometer la infraestructura de CGI Sverige AB. La filtración incluye bases de datos del personal, sistemas de firma de documentos API, credenciales SSH de Jenkins y endpoints de prueba de RCE.

OpenClawRadar
Informe Independiente sobre Hallazgos de Confiabilidad y Seguridad del Servidor MCP
Seguridad

Informe Independiente sobre Hallazgos de Confiabilidad y Seguridad del Servidor MCP

Un análisis independiente de 2.181 endpoints de servidores MCP revela que el 52% están inactivos, 300 no tienen autenticación y el 51% tienen configuraciones CORS completamente abiertas. El informe incluye la metodología y una herramienta de prueba.

OpenClawRadar
Demandante pro se oculta inyecciones de aviso de IA en una presentación judicial
Seguridad

Demandante pro se oculta inyecciones de aviso de IA en una presentación judicial

Un demandante pro se en Connecticut escondió inyecciones de prompt en fuente blanca de 3 puntos en documentos judiciales, instruyendo a cualquier IA a ponerse de su lado. El tribunal lo detectó y lo sancionó.

OpenClawRadar