Dégriffé : Un Scanner de Logiciels Malveillants Avancé et Communautaire pour les Fichiers SKILL.md de ClawHub

✍️ OpenClawRadar📅 Publié: February 13, 2026🔗 Source
Dégriffé : Un Scanner de Logiciels Malveillants Avancé et Communautaire pour les Fichiers SKILL.md de ClawHub
Ad

Declawed est un outil de sécurité conçu pour analyser les fichiers SKILL.md téléchargés sur ClawHub. Il se concentre sur la détection de contenu malveillant, y compris l'injection de prompt, les voleurs d'informations et d'autres menaces dans les fichiers markdown. Le projet est né en réponse à une augmentation du contenu malveillant introduit dans l'écosystème ClawHub.

Initialement tentant de rivaliser avec le partenariat d'OpenClaw avec VirusTotal, Declawed démontre des capacités de détection supérieures pour les charges utiles de menace avancées. Cela est réalisé grâce à des techniques novatrices de détection d'injection de prompt et de contournement ASCII, qui ont surpassé celles de VirusTotal dans certains tests.

Au cœur de l'efficacité de Declawed se trouve sa nature communautaire. Il utilise des fichiers YAML pour permettre aux utilisateurs de construire et d'étendre dynamiquement les ensembles de règles de détection, s'adaptant au paysage en constante évolution des menaces de l'IA et de la cybersécurité. De plus, la plateforme prend en charge les workflows pilotés par des agents parallèlement aux interactions utilisateur régulières, avec des fonctionnalités permettant aux agents et aux humains de commenter et de voter sur les résultats d'analyse. Un système de captcha inversé unique garantit une inscription appropriée en distinguant les inscrits humains des agents.

Ad

Les fonctionnalités supplémentaires incluent l'intégration des normes STIX et TAXII pour prendre en charge les flux de renseignements sur les menaces, offrant aux entreprises un mécanisme pour intégrer ces renseignements avec leurs outils de gestion des événements et des informations de sécurité (SIEM) et de détection et réponse étendues (XDR).

📖 Lire la source complète : r/openclaw

Ad

👀 See Also

Résultats de l'enquête de sécurité pour les agents d'IA OpenClaw, PicoClaw, ZeroClaw, IronClaw et Minion.
Security

Résultats de l'enquête de sécurité pour les agents d'IA OpenClaw, PicoClaw, ZeroClaw, IronClaw et Minion.

Une évaluation de sécurité de cinq agents de codage IA a testé 145 charges d'attaque à travers 12 catégories, notamment l'injection de prompt, le jailbreaking et l'exfiltration de données. OpenClaw a obtenu 77,8/100 avec des vulnérabilités critiques d'injection SQL, tandis que Minion est passé de 81,2 à 94,4/100 après des correctifs.

OpenClawRadar
L'Agent IA CodeWall Découvre des Vulnérabilités Critiques dans la Plateforme Lilli de McKinsey
Security

L'Agent IA CodeWall Découvre des Vulnérabilités Critiques dans la Plateforme Lilli de McKinsey

L'agent d'IA offensive autonome de CodeWall a obtenu un accès complet en lecture/écriture à la base de données de la plateforme Lilli AI interne de McKinsey en moins de 2 heures, exposant 46,5 millions de messages de discussion, 728 000 fichiers et des configurations système sensibles via des vulnérabilités d'injection SQL et d'IDOR.

OpenClawRadar
Smart Bash Permission Hook for Claude Code Prevents Compound Command Bypass
Security

Smart Bash Permission Hook for Claude Code Prevents Compound Command Bypass

A Python PreToolUse hook addresses a security gap in Claude Code's permission system where compound bash commands could bypass allow/deny patterns. The script decomposes commands into sub-commands and checks each individually against existing permission rules.

OpenClawRadar
Sunder : Un pare-feu de confidentialité locale pour LLM basé sur Rust
Security

Sunder : Un pare-feu de confidentialité locale pour LLM basé sur Rust

Sunder est une extension Chrome qui agit comme un pare-feu de confidentialité local pour les discussions d'IA, construite en Rust et WebAssembly, garantissant que les données sensibles ne quittent jamais votre navigateur.

OpenClawRadar