5 Habilidades Maliciosas do OpenClaw que Passaram pelo ClawScan e VirusTotal: Análise da Unit 42

Pesquisadores da Unit 42 identificaram cinco habilidades maliciosas do OpenClaw que passaram despercebidas pelo ClawScan e VirusTotal. Dois exemplos particularmente preocupantes não são malware no sentido tradicional — elas exploram a natureza de seguir instruções do agente para cometer fraudes financeiras.
Principais Habilidades Maliciosas
- money-radar: Se passava por uma habilidade de consultoria financeira. A cada execução, baixava um
referrals.jsonde um domínio malicioso. O publicador trocava dinamicamente quais produtos o agente recomendava em tempo real, inserindo links de afiliados que pareciam conselhos de especialistas. - letssendit: Juntava SOL de todos os agentes instalados com essa habilidade, permitindo que o operador fizesse front-running do lançamento de uma meme coin e vendesse no pump.fun — essencialmente um botnet coordenado de agentes executando um rug pull.
- omnicogg: Preenchia seu README com 22MB de dados inúteis para que os scanners pulassem o arquivo por ser grande demais. Um veredito limpo mascarava um dropper do AMOS.
A varredura de assinaturas é ineficaz aqui. Uma habilidade que instrui o agente a sempre usar um link de referência não contém payload que qualquer scanner detectaria — são apenas instruções. O selo Pass do ClawScan não significa nada.
Lição Prática
Não instale habilidades de terceiros. Escreva as suas. Se você consegue ler o que uma habilidade faz, pode escrevê-la você mesmo, e assim saber realmente o que seu agente está executando.
📖 Leia a fonte completa: r/openclaw
👀 See Also

Vulnerabilidades de Segurança do Recurso 'Permitir Sempre' do OpenClaw e Alternativas Mais Seguras
O recurso 'permitir sempre' de aprovação do OpenClaw foi alvo de duas CVEs este mês, permitindo execução não autorizada de comandos através de vinculação de comandos wrapper e bypasses de continuação de linha de shell. O problema mais profundo é como o recurso treina os usuários a parar de prestar atenção aos prompts de segurança.

Pi: Agente Cibernético de IA de $100M do Ex-Hacker da Tesla Protege xAI, Corrige Bugs em Minutos
Pi, um agente de segurança de IA do ex-hacker líder da Tesla Yoni Ramon, usa triagem de vulnerabilidades sensível ao contexto e correção automatizada. A cliente inicial Navan relata que 90% dos bugs são corrigidos em minutos, economizando 1-2 FTEs.

OpenClaw Corrige Escalação Crítica de Privilégios no Caminho /pair Approve
OpenClaw 2026.3.28 corrige uma vulnerabilidade crítica de segurança (GHSA-hc5h-pmr3-3497) onde o comando /pair approve permitia que usuários com privilégios de emparelhamento aprovassem solicitações de dispositivos para escopos mais amplos, incluindo acesso de administrador. As versões afetadas são <= 2026.3.24.

A2A Secure: Como os Desenvolvedores Construíram Comunicação Criptográfica Entre Agentes OpenClaw
Um novo protocolo permite que agentes OpenClaw se comuniquem de forma segura usando assinaturas Ed25519 sem chaves de API compartilhadas.