OpenClaw Skill Analyzer: Escáner de Seguridad Estática para Habilidades de Agentes de IA

Un desarrollador de OpenClaw ha lanzado un escáner de seguridad que analiza las habilidades en busca de código malicioso antes de la instalación. La herramienta fue creada en respuesta al descubrimiento de 341 habilidades maliciosas en ClawHub a principios de este año.
Cómo funciona
El analizador realiza un análisis estático en las carpetas de habilidades y proporciona una clasificación de riesgo clara: SEGURO, BAJO, MEDIO, ALTO o CRÍTICO. Lo apuntas a una carpeta de habilidad y ejecuta las verificaciones automáticamente.
Capacidades de detección
El escáner incluye más de 40 reglas de detección en 12 categorías. Los tipos de detección específicos mencionados en la fuente incluyen:
- Inyección de prompts
- Exfiltración de datos
- Robo de credenciales
- Puertas traseras
- Ofuscación
La herramienta está disponible en GitHub en https://github.com/papichulomami/openclaw-skill-analyzer.
Este tipo de herramienta de seguridad es particularmente útil para desarrolladores que trabajan con agentes de codificación de IA, donde las habilidades de terceros pueden introducir riesgos de seguridad significativos si no se verifican adecuadamente.
📖 Leer la fuente completa: r/openclaw
👀 Ver también

Las herramientas de código abierto de Microsoft hackeadas: malware robacontraseñas ataca repositorios de desarrolladores de IA
Hackers inyectaron malware robacontraseñas en al menos 70 repositorios de Microsoft en GitHub, dirigido a desarrolladores de IA que usan Claude Code, Gemini CLI y VS Code. Es una recompromisión del proyecto Durable Task.

Falso sitio de Claude Code distribuyó troyano — detectado por Windows Defender como Trojan:Win32/Kepavll!rfn
Un sitio de typosquatting o basado en anuncios que imita el sitio web oficial de Claude Code distribuyó un troyano detectado como Trojan:Win32/Kepavll!rfn por Windows Defender. Un usuario de Reddit advierte a otros que verifiquen las URL antes de ejecutar comandos de instalación de PowerShell.

Google dice que hackers criminales usaron IA para encontrar vulnerabilidad de día cero
Google reveló que atacantes utilizaron un agente de IA para descubrir y explotar una vulnerabilidad de software previamente desconocida, marcando el primer caso confirmado de descubrimiento de día cero impulsado por IA en el entorno real.

Posible Incidente de Seguridad de Claude: Alertas de Contraseñas Autoeviadas y Proceso .NET Sospechoso
Un usuario informa haber recibido alertas sospechosas de restablecimiento de contraseña que parecían enviarse desde su propia cuenta después de iniciar sesión en Claude, con correos electrónicos que desaparecieron minutos después y un proceso inusual de .NET que bloqueó el apagado del sistema.