OpenClaw Skill Analyzer: Escáner de Seguridad Estática para Habilidades de Agentes de IA

✍️ OpenClawRadar📅 Publicado: 8 de marzo de 2026🔗 Source
OpenClaw Skill Analyzer: Escáner de Seguridad Estática para Habilidades de Agentes de IA
Ad

Un desarrollador de OpenClaw ha lanzado un escáner de seguridad que analiza las habilidades en busca de código malicioso antes de la instalación. La herramienta fue creada en respuesta al descubrimiento de 341 habilidades maliciosas en ClawHub a principios de este año.

Cómo funciona

El analizador realiza un análisis estático en las carpetas de habilidades y proporciona una clasificación de riesgo clara: SEGURO, BAJO, MEDIO, ALTO o CRÍTICO. Lo apuntas a una carpeta de habilidad y ejecuta las verificaciones automáticamente.

Ad

Capacidades de detección

El escáner incluye más de 40 reglas de detección en 12 categorías. Los tipos de detección específicos mencionados en la fuente incluyen:

  • Inyección de prompts
  • Exfiltración de datos
  • Robo de credenciales
  • Puertas traseras
  • Ofuscación

La herramienta está disponible en GitHub en https://github.com/papichulomami/openclaw-skill-analyzer.

Este tipo de herramienta de seguridad es particularmente útil para desarrolladores que trabajan con agentes de codificación de IA, donde las habilidades de terceros pueden introducir riesgos de seguridad significativos si no se verifican adecuadamente.

📖 Leer la fuente completa: r/openclaw

Ad

👀 Ver también

Las herramientas de código abierto de Microsoft hackeadas: malware robacontraseñas ataca repositorios de desarrolladores de IA
Seguridad

Las herramientas de código abierto de Microsoft hackeadas: malware robacontraseñas ataca repositorios de desarrolladores de IA

Hackers inyectaron malware robacontraseñas en al menos 70 repositorios de Microsoft en GitHub, dirigido a desarrolladores de IA que usan Claude Code, Gemini CLI y VS Code. Es una recompromisión del proyecto Durable Task.

OpenClawRadar
Falso sitio de Claude Code distribuyó troyano — detectado por Windows Defender como Trojan:Win32/Kepavll!rfn
Seguridad

Falso sitio de Claude Code distribuyó troyano — detectado por Windows Defender como Trojan:Win32/Kepavll!rfn

Un sitio de typosquatting o basado en anuncios que imita el sitio web oficial de Claude Code distribuyó un troyano detectado como Trojan:Win32/Kepavll!rfn por Windows Defender. Un usuario de Reddit advierte a otros que verifiquen las URL antes de ejecutar comandos de instalación de PowerShell.

OpenClawRadar
Google dice que hackers criminales usaron IA para encontrar vulnerabilidad de día cero
Seguridad

Google dice que hackers criminales usaron IA para encontrar vulnerabilidad de día cero

Google reveló que atacantes utilizaron un agente de IA para descubrir y explotar una vulnerabilidad de software previamente desconocida, marcando el primer caso confirmado de descubrimiento de día cero impulsado por IA en el entorno real.

OpenClawRadar
Posible Incidente de Seguridad de Claude: Alertas de Contraseñas Autoeviadas y Proceso .NET Sospechoso
Seguridad

Posible Incidente de Seguridad de Claude: Alertas de Contraseñas Autoeviadas y Proceso .NET Sospechoso

Un usuario informa haber recibido alertas sospechosas de restablecimiento de contraseña que parecían enviarse desde su propia cuenta después de iniciar sesión en Claude, con correos electrónicos que desaparecieron minutos después y un proceso inusual de .NET que bloqueó el apagado del sistema.

OpenClawRadar