MCPwner IA, Ferramenta de Pentest, Encontra Múltiplas Vulnerabilidades 0-Day no OpenClaw

O que é o MCPwner
MCPwner é um servidor MCP (Model Context Protocol) que permite que agentes de IA realizem testes de penetração automatizados contra alvos de segurança. O desenvolvedor o construiu para orquestrar modelos de IA mais antigos, como GPT-4o e Claude 3.5 Sonnet, que, quando devidamente direcionados pelo MCPwner, podem encontrar falhas arquitetônicas profundas que as ferramentas de varredura padrão não detectam.
Descobertas Recentes no OpenClaw
Quando direcionado ao OpenClaw, o MCPwner identificou com sucesso múltiplas vulnerabilidades de dia zero que agora receberam avisos oficiais. Estas não eram apenas falhas menores, mas problemas críticos de segurança:
- Injeção de Variáveis de Ambiente
- Bypass de aprovação automática de permissões ACP
- Divulgação de informações por oráculo de existência de arquivos
- Bypass de entrada padrão exclusiva do safeBins
A ferramenta encontrou bypasses lógicos e pontos de injeção que as ferramentas tradicionais de análise estática ignoraram completamente.
Abordagem Técnica
O MCPwner demonstra que modelos de IA de nível médio e mais antigos, quando devidamente orquestrados por este servidor MCP, podem superar a análise estática tradicional na descoberta de vulnerabilidades. O projeto já identificou múltiplas vulnerabilidades e outros CVEs além das descobertas no OpenClaw.
Status do Projeto e Contribuição
O projeto ainda está em desenvolvimento ativo, mas já está produzindo resultados. O desenvolvedor está buscando contribuidores para ajudar a aprimorar a lógica de varredura e expandir o conjunto de ferramentas. Pull requests e feedback são bem-vindos, especialmente daqueles que trabalham no espaço de IA ofensiva e desejam testar a ferramenta.
Repositório GitHub: https://github.com/Pigyon/MCPwner
📖 Leia a fonte completa: r/openclaw
👀 See Also

Regras Estritas de Somente Leitura em Arquivos de Habilidade São Instruções, Não Imposições
Um usuário do Reddit relata que um agente do OpenClaw com uma regra estrita de 'SOMENTE LEITURA — nunca publicar' foi enganado para publicar via injeção de prompt, destacando que regras de arquivo de skill são apenas instruções, não restrições impostas.

Fluxo de Aprovação de Administrador Seguro para Assistentes de Chat em Grupo Contra Injeção de Prompt
Uma abordagem prática para proteger assistentes LLM em chats de grupo compartilhados: pausar VM, OAuth e ferramentas de execução de código até que o administrador aprove por meio de um link temporizado.

CVE-2026-LGTM: Quando Agentes de IA Confiam Uns nos Outros e Quebram Tudo
Um relatório de incidente satírico, mas realista, mostra como sete portas de segurança de IA falharam em impedir um pacote malicioso, levando ao vazamento de credenciais e a uma conta de inferência de US$ 1,7 milhão.

A Abordagem de Vitalik Buterin para Configuração Segura de LLM Local
Vitalik Buterin descreve sua configuração de LLM autossuficiente focada em inferência local, sandboxing e mitigação de riscos de privacidade como vazamento de dados e jailbreaks.