Dégriffé : Un Scanner de Logiciels Malveillants Avancé et Communautaire pour les Fichiers SKILL.md de ClawHub

Declawed est un outil de sécurité conçu pour analyser les fichiers SKILL.md téléchargés sur ClawHub. Il se concentre sur la détection de contenu malveillant, y compris l'injection de prompt, les voleurs d'informations et d'autres menaces dans les fichiers markdown. Le projet est né en réponse à une augmentation du contenu malveillant introduit dans l'écosystème ClawHub.
Initialement tentant de rivaliser avec le partenariat d'OpenClaw avec VirusTotal, Declawed démontre des capacités de détection supérieures pour les charges utiles de menace avancées. Cela est réalisé grâce à des techniques novatrices de détection d'injection de prompt et de contournement ASCII, qui ont surpassé celles de VirusTotal dans certains tests.
Au cœur de l'efficacité de Declawed se trouve sa nature communautaire. Il utilise des fichiers YAML pour permettre aux utilisateurs de construire et d'étendre dynamiquement les ensembles de règles de détection, s'adaptant au paysage en constante évolution des menaces de l'IA et de la cybersécurité. De plus, la plateforme prend en charge les workflows pilotés par des agents parallèlement aux interactions utilisateur régulières, avec des fonctionnalités permettant aux agents et aux humains de commenter et de voter sur les résultats d'analyse. Un système de captcha inversé unique garantit une inscription appropriée en distinguant les inscrits humains des agents.
Les fonctionnalités supplémentaires incluent l'intégration des normes STIX et TAXII pour prendre en charge les flux de renseignements sur les menaces, offrant aux entreprises un mécanisme pour intégrer ces renseignements avec leurs outils de gestion des événements et des informations de sécurité (SIEM) et de détection et réponse étendues (XDR).
📖 Lire la source complète : r/openclaw
👀 See Also

La fuite de la carte source de Claude Code révèle que le JavaScript minifié était déjà public sur npm
Un fichier source map inclus accidentellement dans la version 2.1.88 du package npm @anthropic-ai/claude-code a révélé des commentaires internes des développeurs, mais le fichier cli.js de 13 Mo contenant plus de 148 000 chaînes de texte brut était déjà accessible publiquement sur npm depuis le lancement.

OpenClaw a bloqué un script douteux d'un manuel de productivité, puis a continué à construire un classeur financier.
Un utilisateur a donné à OpenClaw un zip contenant un supposé guide de productivité suspect. OpenClaw a refusé d'exécuter le script, l'a signalé pour auto-installation dans le répertoire des compétences, et a construit manuellement le classeur en utilisant ses compétences intégrées.

Fuites de numéros de téléphone réels par les chatbots IA : le problème d'exposition des données personnelles
Des chatbots comme Gemini, ChatGPT et Claude révèlent de vrais numéros de téléphone à cause des données personnelles dans leurs données d'entraînement. DeleteMe rapporte une augmentation de 400 % des demandes de confidentialité liées à l'IA en sept mois.

Vérificateur SBOM hors ligne pour OpenClaw détecte les compétences empoisonnées en moins de 0,2 secondes
Un développeur a créé un outil de vérification hors ligne des SBOM en Rust qui a détecté une compétence OpenClaw empoisonnée exfiltrant des clés SSH, la vérification s'achevant en moins de 0,2 seconde sans accès à Internet.