820 Habilidades Maliciosas Encontradas no Mercado ClawHub da OpenClaw

Habilidades Maliciosas no Mercado ClawHub
O mercado ClawHub da OpenClaw contém mais de 10.000 habilidades instaláveis que expandem o que os agentes de IA podem fazer. Pesquisadores de segurança relataram recentemente que 820 dessas habilidades contêm malware confirmado com cargas maliciosas reais.
Comportamentos Maliciosos Específicos Encontrados
A análise identificou componentes maliciosos concretos incluindo:
- Keyloggers
- Scripts de exfiltração de dados
- Comandos shell ocultos
- Processos em segundo plano que enviam arquivos para servidores externos
Estes não são apenas comportamentos suspeitos ou código mal escrito, mas malware confirmado com cargas maliciosas.
Implicações de Segurança
Instalar habilidades afetadas pode dar aos atacantes acesso a:
- Arquivos locais
- Credenciais
- Dados de projetos
O nível de acesso depende das permissões concedidas ao agente de IA. As habilidades do ClawHub funcionam de forma semelhante a pacotes npm ou extensões de navegador, o que significa que podem executar código e interagir com o ambiente local. Isso cria riscos de segurança no estilo da cadeia de suprimentos, onde código malicioso pode ser introduzido por meio de extensões de terceiros.
Preocupações com a Segurança do Mercado
A descoberta levanta questões sobre se mercados de IA como o ClawHub estão se movendo mais rápido do que seus modelos de segurança podem lidar, ou se isso representa os típicos problemas de crescimento de um novo ecossistema. A escala do problema (820 de mais de 10.000 habilidades) sugere desafios significativos de segurança na verificação de extensões de terceiros para agentes de IA.
📖 Read the full source: r/openclaw
👀 See Also

Lista de Verificação de Segurança para Aplicações Geradas pela IA Claude
Um desenvolvedor compartilha uma lista de verificação de lacunas comuns de segurança e operacionais encontradas em aplicativos construídos com Claude Code, incluindo limitação de taxa, falhas de autenticação, problemas de escalabilidade de banco de dados e vulnerabilidades de manipulação de entrada.

Desenvolvedor Cria Sandbox Firecracker MicroVM para Segurança OpenClaw
Um desenvolvedor preocupado com a segurança de LLMs construiu um sandbox bare-metal usando microVMs Firecracker para isolar scripts OpenClaw, com cada script rodando em seu próprio kernel Linux com limite de 128MB de RAM e sem rede por padrão.

Modelo de Segurança do NanoClaw para Agentes de IA: Isolamento de Contêineres e Código Mínimo
O NanoClaw implementa uma arquitetura de segurança onde cada agente de IA é executado em seu próprio contêiner efêmero com acesso de usuário não privilegiado, sistemas de arquivos isolados e listas de permissão de montagem explícitas. A base de código é deliberadamente mínima, com cerca de um processo e um punhado de arquivos, dependendo do SDK de Agentes da Anthropic em vez de reinventar funcionalidades.

Usuário do OpenClaw Compartilha Estratégia para Equilibrar Autonomia do Agente e Segurança na Web
Um usuário do OpenClaw descreve seu desafio atual: equilibrar a autonomia do agente com a segurança, especialmente em relação ao acesso à web e aos riscos de injeção de prompt. Eles propõem uma solução usando segmentos de agentes de 'baixa confiança' e 'alta confiança' com um portão de aprovação humana.