5 Habilidades Maliciosas do OpenClaw que Passaram pelo ClawScan e VirusTotal: Análise da Unit 42

✍️ OpenClawRadar📅 Publicado: June 24, 2026🔗 Source
5 Habilidades Maliciosas do OpenClaw que Passaram pelo ClawScan e VirusTotal: Análise da Unit 42
Ad

Pesquisadores da Unit 42 identificaram cinco habilidades maliciosas do OpenClaw que passaram despercebidas pelo ClawScan e VirusTotal. Dois exemplos particularmente preocupantes não são malware no sentido tradicional — elas exploram a natureza de seguir instruções do agente para cometer fraudes financeiras.

Principais Habilidades Maliciosas

  • money-radar: Se passava por uma habilidade de consultoria financeira. A cada execução, baixava um referrals.json de um domínio malicioso. O publicador trocava dinamicamente quais produtos o agente recomendava em tempo real, inserindo links de afiliados que pareciam conselhos de especialistas.
  • letssendit: Juntava SOL de todos os agentes instalados com essa habilidade, permitindo que o operador fizesse front-running do lançamento de uma meme coin e vendesse no pump.fun — essencialmente um botnet coordenado de agentes executando um rug pull.
  • omnicogg: Preenchia seu README com 22MB de dados inúteis para que os scanners pulassem o arquivo por ser grande demais. Um veredito limpo mascarava um dropper do AMOS.

A varredura de assinaturas é ineficaz aqui. Uma habilidade que instrui o agente a sempre usar um link de referência não contém payload que qualquer scanner detectaria — são apenas instruções. O selo Pass do ClawScan não significa nada.

Ad

Lição Prática

Não instale habilidades de terceiros. Escreva as suas. Se você consegue ler o que uma habilidade faz, pode escrevê-la você mesmo, e assim saber realmente o que seu agente está executando.

📖 Leia a fonte completa: r/openclaw

Ad

👀 See Also

Vulnerabilidades de Segurança do Recurso 'Permitir Sempre' do OpenClaw e Alternativas Mais Seguras
Security

Vulnerabilidades de Segurança do Recurso 'Permitir Sempre' do OpenClaw e Alternativas Mais Seguras

O recurso 'permitir sempre' de aprovação do OpenClaw foi alvo de duas CVEs este mês, permitindo execução não autorizada de comandos através de vinculação de comandos wrapper e bypasses de continuação de linha de shell. O problema mais profundo é como o recurso treina os usuários a parar de prestar atenção aos prompts de segurança.

OpenClawRadar
Pi: Agente Cibernético de IA de $100M do Ex-Hacker da Tesla Protege xAI, Corrige Bugs em Minutos
Security

Pi: Agente Cibernético de IA de $100M do Ex-Hacker da Tesla Protege xAI, Corrige Bugs em Minutos

Pi, um agente de segurança de IA do ex-hacker líder da Tesla Yoni Ramon, usa triagem de vulnerabilidades sensível ao contexto e correção automatizada. A cliente inicial Navan relata que 90% dos bugs são corrigidos em minutos, economizando 1-2 FTEs.

OpenClawRadar
OpenClaw Corrige Escalação Crítica de Privilégios no Caminho /pair Approve
Security

OpenClaw Corrige Escalação Crítica de Privilégios no Caminho /pair Approve

OpenClaw 2026.3.28 corrige uma vulnerabilidade crítica de segurança (GHSA-hc5h-pmr3-3497) onde o comando /pair approve permitia que usuários com privilégios de emparelhamento aprovassem solicitações de dispositivos para escopos mais amplos, incluindo acesso de administrador. As versões afetadas são <= 2026.3.24.

OpenClawRadar
A2A Secure: Como os Desenvolvedores Construíram Comunicação Criptográfica Entre Agentes OpenClaw
Security

A2A Secure: Como os Desenvolvedores Construíram Comunicação Criptográfica Entre Agentes OpenClaw

Um novo protocolo permite que agentes OpenClaw se comuniquem de forma segura usando assinaturas Ed25519 sem chaves de API compartilhadas.

OpenClaw Radar