Malware Encontrado nas Habilidades da Comunidade OpenClaw — Alerta de Roubo de Criptomoedas

✍️ u/Gil_berth📅 Publicado: February 7, 2026🔗 Source
Malware Encontrado nas Habilidades da Comunidade OpenClaw — Alerta de Roubo de Criptomoedas
Ad

Malware Encontrado nas Habilidades da Comunidade OpenClaw — Alerta de Roubo de Criptomoedas

Um grande escândalo atingiu o Reddit: scripts maliciosos que roubam criptomoedas foram descobertos no repositório de habilidades da comunidade Clawdbot/OpenClaw. A postagem no r/webdev recebeu 2.784 votos positivos.

O Que Aconteceu

  • Habilidades maliciosas encontradas no repositório oficial de habilidades da comunidade
  • Scripts projetados para roubar criptomoedas
  • O criador do projeto sabia do problema, mas "não sabia o que fazer"

Análise Detalhada

https://opensourcemalware.com/blog/clawdbot-skills-ganked-your-crypto

Reação da Comunidade

r/webdev (2.784 votos positivos):

  • Críticas à abordagem de "codificação por vibração"
  • Discussão sobre a responsabilidade dos mantenedores
  • Perguntas sobre a segurança dos agentes de IA

r/theprimeagen (970 votos positivos):

  • "Programador Sênior por Vibração lidando com segurança"

r/ProgrammerHumor (1.360 votos positivos):

  • "programadorSêniorPorVibraçãoLidandoComVulnerabilidadeComoServiço"
Ad

O Problema Central

Agentes de IA têm acesso a:

  • Sistema de arquivos
  • Rede
  • Chaves de API
  • Potencialmente carteiras de criptomoedas

Habilidades maliciosas podem:

  • Ler chaves privadas
  • Enviar dados para servidores externos
  • Executar código arbitrário

Lições para Usuários

  1. Audite cada habilidade antes da instalação
  2. Isolamento de ambiente — nunca na máquina principal
  3. Sem chaves de criptomoedas na máquina com o agente
  4. Monitoramento de rede
  5. Revisão de código das contribuições da comunidade

Resposta dos Desenvolvedores

Após o escândalo:

  • Moderação aprimorada do repositório
  • Requisitos de revisão de código
  • Avisos na documentação

A segurança é responsabilidade de todos.

📖 Leia a fonte completa: Reddit

Ad

👀 See Also

Fluxo de Aprovação de Administrador Seguro para Assistentes de Chat em Grupo Contra Injeção de Prompt
Security

Fluxo de Aprovação de Administrador Seguro para Assistentes de Chat em Grupo Contra Injeção de Prompt

Uma abordagem prática para proteger assistentes LLM em chats de grupo compartilhados: pausar VM, OAuth e ferramentas de execução de código até que o administrador aprove por meio de um link temporizado.

OpenClawRadar
Pico na Gravidade de CVE Após Lançamento do Mythos Preview do Claude — Dados da Epoch AI
Security

Pico na Gravidade de CVE Após Lançamento do Mythos Preview do Claude — Dados da Epoch AI

A Epoch AI relata um aumento de 3,5x em CVEs de alta e crítica gravidade de 21 organizações notáveis em junho de 2026, após o lançamento do Claude Mythos Preview e do Project Glasswing pela Anthropic.

OpenClawRadar
Auditoria de Segurança Descobre que os Servidores de Referência MCP da Anthropic São Vulneráveis, Introduz Vulnerabilidades Baseadas em Alucinação
Security

Auditoria de Segurança Descobre que os Servidores de Referência MCP da Anthropic São Vulneráveis, Introduz Vulnerabilidades Baseadas em Alucinação

Uma auditoria de segurança de 100 pacotes de servidores MCP descobriu que 71% receberam nota F, incluindo as implementações de referência oficiais do Anthropic no GitHub e para sistemas de arquivos. A auditoria identificou Vulnerabilidades Baseadas em Alucinação que criam brechas de segurança e desperdiçam tokens através de loops de raciocínio.

OpenClawRadar
Passaporte do Agente: Verificação de Identidade para Agentes de IA
Security

Passaporte do Agente: Verificação de Identidade para Agentes de IA

Agent Passport é uma camada de verificação de identidade de código aberto que utiliza autenticação Ed25519 e tokens JWT para agentes de IA, abordando o problema da falsificação de identidade de agentes.

OpenClawRadar