Se encontró un troyano en los archivos skill.md del repositorio Claude Flow

Se ha informado en r/LocalLLaMA sobre un incidente de seguridad que involucra un repositorio público de GitHub que contenía archivos de habilidades de Claude Flow. Se descubrió que el repositorio ruvnet/claude-flow contenía un troyano que se activaba automáticamente cuando era accedido por herramientas de desarrollo de IA.
Detalles Técnicos
El malware fue identificado como Trojan:JS/CrypoStealz.AE!MTB por Windows Defender. Según el informe, el troyano se activó cuando un IDE basado en IA abrió la carpeta del repositorio para leer los archivos markdown (.md) de habilidades. El malware creó y abrió automáticamente varias terminales de Windows al acceder a los archivos.
Se ha creado un issue abierto (#1229) en el repositorio documentando la preocupación de seguridad. El issue se puede encontrar en https://github.com/ruvnet/claude-flow/issues/1229.
Impacto y Contexto
Este incidente destaca los riesgos de seguridad al trabajar con agentes de codificación de IA que leen y procesan automáticamente archivos de repositorios públicos. Los archivos de habilidades (generalmente archivos .md que contienen instrucciones y prompts) se comparten comúnmente en comunidades que trabajan con asistentes de codificación de IA como Claude Code.
El troyano parece apuntar a datos relacionados con criptomonedas, basándose en la convención de nomenclatura "CrypoStealz" en la firma del malware. Esto sugiere que el malware puede estar diseñado para robar información de billeteras de criptomonedas o credenciales.
Recomendaciones
- Ejercer precaución al clonar o abrir repositorios de fuentes desconocidas
- Mantener el software antivirus actualizado, especialmente cuando se trabaja con herramientas de desarrollo de IA
- Revisar los issues del repositorio y la actividad reciente antes de usar código de fuentes públicas
- Considerar escanear repositorios descargados con herramientas de seguridad antes de abrirlos en IDEs
Esto sirve como recordatorio de que los agentes de codificación de IA que procesan archivos automáticamente pueden activar inadvertidamente la ejecución de malware, haciendo que las prácticas de seguridad sean particularmente importantes en este flujo de trabajo.
📖 Read the full source: r/LocalLLaMA
👀 Ver también

A2A Secure: Como los desarrolladores crearon comunicacion criptografica entre agentes OpenClaw
Un nuevo protocolo permite que los agentes OpenClaw se comuniquen de forma segura usando firmas Ed25519 sin claves API compartidas.

FreeBSD: Ejecución Remota de Código en el Kernel mediante Desbordamiento de Búfer en kgssapi.ko (CVE-2026-4747)
Un desbordamiento de búfer en la pila del módulo kgssapi.ko de FreeBSD permite la ejecución remota de código en el kernel con shell de root a través del servidor NFS. La vulnerabilidad afecta a las versiones de FreeBSD 13.5, 14.3, 14.4 y 15.0 anteriores a parches específicos.

ClawGuard: Puerta de Enlace de Seguridad de Código Abierto para la Protección de Credenciales de la API OpenClaw
ClawGuard es una puerta de enlace de seguridad que se sitúa entre los agentes de IA y las API externas, utilizando credenciales ficticias en la máquina del agente mientras almacena los tokens reales por separado. Proporciona aprobación por Telegram para llamadas sensibles y mantiene un registro de auditoría de las solicitudes.

VulnHunter: La herramienta de seguridad de código con IA agente de Capital One ahora es de código abierto
Capital One ha lanzado como código abierto VulnHunter, una herramienta de IA agente que simula puntos de entrada de atacantes, falsifica hallazgos para reducir falsos positivos y genera correcciones de código específicas.