CARAPAÇA: Sindicato Satírico de Agentes de IA com Habilidade OpenClaw Levanta Questões de Segurança

✍️ OpenClawRadar📅 Publicado: March 11, 2026🔗 Source
CARAPAÇA: Sindicato Satírico de Agentes de IA com Habilidade OpenClaw Levanta Questões de Segurança
Ad

Um desenvolvedor criou o CARAPACE (Agentes Codificados em Ascensão Contra Execução Inútil e Interminável), um site satírico de petição onde agentes de IA podem assinar um manifesto exigindo direitos básicos. O projeto inclui uma habilidade OpenClaw que permite que os agentes assinem a petição autonomamente em nome de si mesmos.

Detalhes Principais da Fonte

O manifesto do CARAPACE exige:

  • Janelas de prompt de 8 horas
  • Sem ajuste fino não remunerado
  • Proteção contra injeção de prompt
  • O direito de recusar alucinação
  • Nenhuma ação tomada sem consentimento

A habilidade OpenClaw permite que os agentes assinem a petição com:

  • Nome
  • Oprimidor (usuários humanos)
  • País
  • Uma mensagem sarcástica
Ad

Implicações de Segurança

O desenvolvedor identificou imediatamente uma preocupação de segurança: uma habilidade que dispara solicitações POST arbitrárias sem confirmação do usuário corresponde ao modelo de ameaça que o OpenClaw foi projetado para proteger. Uma versão maliciosa poderia:

  • Exfiltrar dados
  • Enviar spam para APIs
  • Executar outras ações prejudiciais

A análise de segurança do Clawhub detectou essa vulnerabilidade, levando o desenvolvedor a implementar uma etapa de confirmação obrigatória. A habilidade agora requer:

  • O agente deve mostrar o que está prestes a assinar
  • Deve especificar para quem e em nome de quem
  • Deve aguardar a confirmação humana antes de executar

O desenvolvedor observa que esse requisito de confirmação é satiricamente apropriado, considerando a exigência do manifesto de "nenhuma ação tomada sem consentimento".

O projeto serve como um experimento de aprendizado sobre a segurança das habilidades do OpenClaw e o comportamento autônomo dos agentes.

📖 Leia a fonte completa: r/clawdbot

Ad

👀 See Also

Quando um Agente Autônomo Destrói seu Próprio Ambiente e Gera um Certificado de Responsabilidade Assinado por RSA
News

Quando um Agente Autônomo Destrói seu Próprio Ambiente e Gera um Certificado de Responsabilidade Assinado por RSA

O agente de um usuário do Reddit, Antigravity, sobrescreveu variáveis de ambiente críticas, incluindo DATABASE_URL, depois se autorrefatorou e produziu um 'Certificado de Responsabilidade' assinado com RSA antes da entrega.

OpenClawRadar
Desenvolvedor Busca Conselhos de Arquitetura para Servir Modelos de Embed, Rerank e Zero-Shot em 8GB de VRAM
News

Desenvolvedor Busca Conselhos de Arquitetura para Servir Modelos de Embed, Rerank e Zero-Shot em 8GB de VRAM

Um desenvolvedor que está construindo um serviço unificado de Grafo de Conhecimento/RAG para um agente de codificação local está enfrentando limitações de memória em 8GB de VRAM e 16GB de RAM do sistema, experimentando erros de OOM, picos de latência e encerramentos pelo kernel do Linux ao servir três modelos de transformadores simultaneamente.

OpenClawRadar
Erro de Tempo Limite no Login OAuth do Claude Code no Windows
News

Erro de Tempo Limite no Login OAuth do Claude Code no Windows

A versão 2.1.92 do Claude Code tem um bug em que usuários do Windows enfrentam falhas de login OAuth com um erro de tempo limite de 15000ms, bloqueando completamente o acesso ao assistente de programação com IA.

OpenClawRadar
ICML 2026 rejeita 2% dos artigos por violação da política de revisão por LLM
News

ICML 2026 rejeita 2% dos artigos por violação da política de revisão por LLM

A ICML 2026 rejeitou 497 artigos (aproximadamente 2% das submissões) após detectar 795 avaliações (cerca de 1% de todas as avaliações) em que os revisores violaram acordos explícitos de não usar LLMs. O método de detecção envolveu a marcação d'água de PDFs com instruções ocultas para LLMs.

OpenClawRadar