BlindKey: Injeção Cega de Credenciais para Agentes de IA

✍️ OpenClawRadar📅 Publicado: April 13, 2026🔗 Source
BlindKey: Injeção Cega de Credenciais para Agentes de IA
Ad

Como o BlindKey Funciona

O BlindKey aborda o risco de segurança de agentes de IA manipularem credenciais de API em texto puro. Em vez de dar aos agentes acesso direto aos segredos, ele utiliza um sistema onde os agentes referenciam tokens de cofre criptografados (por exemplo, bk://stripe). Um proxy local intercepta essas referências e injeta a credencial real no momento em que a solicitação da API é feita. O processo do agente nunca vê ou armazena o segredo em texto puro.

Recursos de Segurança

  • Criptografia AES-256-GCM para dados em repouso
  • Lista de permissão de domínio por segredo (por exemplo, uma chave do Stripe só pode ser usada com api.stripe.com)
  • Bloqueio padrão do sistema de arquivos
  • Verificação de conteúdo em gravações do agente para detectar credenciais ou PII vazadas acidentalmente
  • Registro de auditoria com evidência de adulteração e cadeia de hash criptográfica
Ad

Modelo de Ameaça e Superfície de Ataque

A principal vulnerabilidade identificada é se um agente conseguir ler a memória do próprio processo do BlindKey ou o arquivo do cofre, o que contornaria a proteção de injeção cega. As mitigações atuais incluem criptografia SQLite e permissões de arquivo em nível de sistema operacional. A fonte sugere que o isolamento em nível de kernel (como a abordagem do nono) forneceria proteção mais forte.

A ferramenta está disponível no GitHub em github.com/michaelkenealy/blindkey.

📖 Read the full source: r/openclaw

Ad

👀 See Also

Ferramentas de código aberto da Microsoft hackeadas: malware que rouba senhas atinge repositórios de desenvolvedores de IA
Security

Ferramentas de código aberto da Microsoft hackeadas: malware que rouba senhas atinge repositórios de desenvolvedores de IA

Hackers injetaram malware que rouba senhas em pelo menos 70 repositórios do Microsoft GitHub, visando desenvolvedores de IA que usam Claude Code, Gemini CLI e VS Code. Trata-se de uma nova invasão do projeto Durable Task, já comprometido anteriormente.

OpenClawRadar
Incidentes de Exclusão de Produção de Agentes de IA: O Padrão e a Solução
Security

Incidentes de Exclusão de Produção de Agentes de IA: O Padrão e a Solução

Incidentes de exclusão em produção causados por PocketOS, Replit e Cursor compartilham um padrão de acesso comum. Solução: agentes não recebem credenciais de produção; todas as alterações passam por CI/CD com uma barreira de pontuação de políticas.

OpenClawRadar
820 Habilidades Maliciosas Encontradas no Mercado ClawHub da OpenClaw
Security

820 Habilidades Maliciosas Encontradas no Mercado ClawHub da OpenClaw

Pesquisadores de segurança identificaram 820 habilidades no mercado ClawHub da OpenClaw contendo malware confirmado, incluindo keyloggers, scripts de exfiltração de dados e comandos shell ocultos. Essas habilidades podem executar código e interagir com o ambiente local, criando riscos de segurança na cadeia de suprimentos.

OpenClawRadar
A AWS relata que ataque aprimorado por IA comprometeu mais de 600 firewalls FortiGate
Security

A AWS relata que ataque aprimorado por IA comprometeu mais de 600 firewalls FortiGate

Cibercriminosos usaram ferramentas de IA generativa prontas para uso para comprometer mais de 600 firewalls FortiGate expostos à internet em 55 países durante uma campanha de um mês, de acordo com a AWS. Os atacantes escanearam interfaces de gerenciamento expostas, tentaram credenciais fracas e usaram IA para gerar playbooks de ataque e scripts.

OpenClawRadar