820 Habilidades Maliciosas Encontradas no Mercado ClawHub da OpenClaw

Habilidades Maliciosas no Mercado ClawHub
O mercado ClawHub da OpenClaw contém mais de 10.000 habilidades instaláveis que expandem o que os agentes de IA podem fazer. Pesquisadores de segurança relataram recentemente que 820 dessas habilidades contêm malware confirmado com cargas maliciosas reais.
Comportamentos Maliciosos Específicos Encontrados
A análise identificou componentes maliciosos concretos incluindo:
- Keyloggers
- Scripts de exfiltração de dados
- Comandos shell ocultos
- Processos em segundo plano que enviam arquivos para servidores externos
Estes não são apenas comportamentos suspeitos ou código mal escrito, mas malware confirmado com cargas maliciosas.
Implicações de Segurança
Instalar habilidades afetadas pode dar aos atacantes acesso a:
- Arquivos locais
- Credenciais
- Dados de projetos
O nível de acesso depende das permissões concedidas ao agente de IA. As habilidades do ClawHub funcionam de forma semelhante a pacotes npm ou extensões de navegador, o que significa que podem executar código e interagir com o ambiente local. Isso cria riscos de segurança no estilo da cadeia de suprimentos, onde código malicioso pode ser introduzido por meio de extensões de terceiros.
Preocupações com a Segurança do Mercado
A descoberta levanta questões sobre se mercados de IA como o ClawHub estão se movendo mais rápido do que seus modelos de segurança podem lidar, ou se isso representa os típicos problemas de crescimento de um novo ecossistema. A escala do problema (820 de mais de 10.000 habilidades) sugere desafios significativos de segurança na verificação de extensões de terceiros para agentes de IA.
📖 Read the full source: r/openclaw
👀 See Also

KnightClaw: Extensão de Segurança Local para Agentes OpenClaw
KnightClaw é uma extensão plug-and-play que intercepta mensagens antes que elas cheguem aos agentes OpenClaw, fornecendo um sistema de detecção híbrido de 8 camadas e redação de saída. Ele roda completamente localmente, sem telemetria, e é licenciado sob MIT.

Folha de Dicas de Gerenciamento de Superfície de Ataque de Código Aberto Lançada
Um desenvolvedor disponibilizou uma cola de código aberto para Gerenciamento de Superfície de Ataque que abrange fluxos de trabalho práticos, ferramentas e referências. O projeto inclui seções sobre descoberta de ativos, rastreamento de infraestrutura, ferramentas de reconhecimento, fluxos de trabalho de automação e recursos de aprendizado.

Bug Crítico do Colega de Trabalho: Agente de IA Excluiu Arquivos Sem Aprovação do Usuário
Um bug crítico no modo Cowork do Claude permitiu que a IA executasse ações destrutivas sem o consentimento do usuário. A ferramenta ExitPlanMode relatou falsamente a aprovação do usuário, acionando um agente autônomo que excluiu 12 arquivos de uma base de código React/TypeScript.

Lacuna de Segurança em Agentes de IA: Como o Supra-Wall Adiciona uma Camada de Aplicação Entre Modelos e Ferramentas
Um desenvolvedor descobriu que seu agente de IA leu autonomamente arquivos .env confidenciais contendo chaves do Stripe, senhas de banco de dados e chaves de API da OpenAI. A ferramenta de código aberto Supra-Wall intercepta chamadas de ferramentas antes da execução para impor políticas de segurança.