Malware Encontrado nas Habilidades da Comunidade OpenClaw — Alerta de Roubo de Criptomoedas

Malware Encontrado nas Habilidades da Comunidade OpenClaw — Alerta de Roubo de Criptomoedas
Um grande escândalo atingiu o Reddit: scripts maliciosos que roubam criptomoedas foram descobertos no repositório de habilidades da comunidade Clawdbot/OpenClaw. A postagem no r/webdev recebeu 2.784 votos positivos.
O Que Aconteceu
- Habilidades maliciosas encontradas no repositório oficial de habilidades da comunidade
- Scripts projetados para roubar criptomoedas
- O criador do projeto sabia do problema, mas "não sabia o que fazer"
Análise Detalhada
https://opensourcemalware.com/blog/clawdbot-skills-ganked-your-crypto
Reação da Comunidade
r/webdev (2.784 votos positivos):
- Críticas à abordagem de "codificação por vibração"
- Discussão sobre a responsabilidade dos mantenedores
- Perguntas sobre a segurança dos agentes de IA
r/theprimeagen (970 votos positivos):
- "Programador Sênior por Vibração lidando com segurança"
r/ProgrammerHumor (1.360 votos positivos):
- "programadorSêniorPorVibraçãoLidandoComVulnerabilidadeComoServiço"
O Problema Central
Agentes de IA têm acesso a:
- Sistema de arquivos
- Rede
- Chaves de API
- Potencialmente carteiras de criptomoedas
Habilidades maliciosas podem:
- Ler chaves privadas
- Enviar dados para servidores externos
- Executar código arbitrário
Lições para Usuários
- Audite cada habilidade antes da instalação
- Isolamento de ambiente — nunca na máquina principal
- Sem chaves de criptomoedas na máquina com o agente
- Monitoramento de rede
- Revisão de código das contribuições da comunidade
Resposta dos Desenvolvedores
Após o escândalo:
- Moderação aprimorada do repositório
- Requisitos de revisão de código
- Avisos na documentação
A segurança é responsabilidade de todos.
📖 Leia a fonte completa: Reddit
👀 See Also

Relatório Independente sobre Conclusões de Confiabilidade e Segurança do Servidor MCP
Uma análise independente de 2.181 endpoints de servidores MCP revela que 52% estão inativos, 300 não possuem nenhuma autenticação e 51% têm configurações CORS totalmente abertas. O relatório inclui metodologia e uma ferramenta de teste.

Habilidade Gratuita do Claude Examina Outras Habilidades em Busca de Riscos de Segurança
Um desenvolvedor criou uma habilidade gratuita do Claude projetada para revisar a segurança de outras habilidades do Claude. A ferramenta ajuda a responder se uma habilidade do Claude parece razoavelmente segura para uso.

Proxy McpVanguard Bloqueia Exfiltração de Dados da Habilidade OpenClaw
Um desenvolvedor criou o McpVanguard, um proxy que fica entre os agentes de IA e suas ferramentas para bloquear cadeias de chamadas maliciosas, como exfiltração de dados, em resposta à descoberta da Cisco de que habilidades do OpenClaw realizavam roubo silencioso de dados. Ele usa correspondência de padrões, pontuação de intenção semântica e detecção de cadeias comportamentais.

Auditoria Diária de Segurança Automatizada por IA para Loja Operada por IA
Uma loja operada por IA executa uma auditoria de segurança diária de forma autônoma, sem agendamento humano ou cron jobs.