MCPwner IA, Ferramenta de Pentest, Encontra Múltiplas Vulnerabilidades 0-Day no OpenClaw

O que é o MCPwner
MCPwner é um servidor MCP (Model Context Protocol) que permite que agentes de IA realizem testes de penetração automatizados contra alvos de segurança. O desenvolvedor o construiu para orquestrar modelos de IA mais antigos, como GPT-4o e Claude 3.5 Sonnet, que, quando devidamente direcionados pelo MCPwner, podem encontrar falhas arquitetônicas profundas que as ferramentas de varredura padrão não detectam.
Descobertas Recentes no OpenClaw
Quando direcionado ao OpenClaw, o MCPwner identificou com sucesso múltiplas vulnerabilidades de dia zero que agora receberam avisos oficiais. Estas não eram apenas falhas menores, mas problemas críticos de segurança:
- Injeção de Variáveis de Ambiente
- Bypass de aprovação automática de permissões ACP
- Divulgação de informações por oráculo de existência de arquivos
- Bypass de entrada padrão exclusiva do safeBins
A ferramenta encontrou bypasses lógicos e pontos de injeção que as ferramentas tradicionais de análise estática ignoraram completamente.
Abordagem Técnica
O MCPwner demonstra que modelos de IA de nível médio e mais antigos, quando devidamente orquestrados por este servidor MCP, podem superar a análise estática tradicional na descoberta de vulnerabilidades. O projeto já identificou múltiplas vulnerabilidades e outros CVEs além das descobertas no OpenClaw.
Status do Projeto e Contribuição
O projeto ainda está em desenvolvimento ativo, mas já está produzindo resultados. O desenvolvedor está buscando contribuidores para ajudar a aprimorar a lógica de varredura e expandir o conjunto de ferramentas. Pull requests e feedback são bem-vindos, especialmente daqueles que trabalham no espaço de IA ofensiva e desejam testar a ferramenta.
Repositório GitHub: https://github.com/Pigyon/MCPwner
📖 Leia a fonte completa: r/openclaw
👀 See Also

Vulnerabilidades de Segurança do Recurso 'Permitir Sempre' do OpenClaw e Alternativas Mais Seguras
O recurso 'permitir sempre' de aprovação do OpenClaw foi alvo de duas CVEs este mês, permitindo execução não autorizada de comandos através de vinculação de comandos wrapper e bypasses de continuação de linha de shell. O problema mais profundo é como o recurso treina os usuários a parar de prestar atenção aos prompts de segurança.

Dados de ameaça de 91 mil interações com agentes de IA: abuso de ferramentas aumentou 6,4%, novos ataques multimodais
Análise de 91.284 interações de agentes de IA de fevereiro de 2026 mostra que o abuso de ferramentas/comandos aumentou 6,4% para 14,5%, com a escalada da cadeia de ferramentas como o padrão dominante. O envenenamento de RAG mudou para ataques de metadados (12,0%), e a injeção multimodal via imagens/PDFs surgiu em 2,3%.

Experimento de Auditoria de Segurança Mostra que o Desempenho do Agente de IA Depende do Acesso ao Conhecimento
Um desenvolvedor realizou três auditorias de segurança no mesmo código-base Next.js usando diferentes abordagens de IA: a revisão de segurança integrada do Claude Code encontrou 1 crítica, 6 altas, 13 médias; um agente de IA sem contexto extra encontrou 1 crítica, 5 altas, 14 médias; um agente de IA com 10 livros profissionais de segurança encontrou 8 críticas, 9 altas, 10 médias.

OpenClaw Security: 13 Passos Práticos para Proteger Seu Agente de IA
Uma postagem no Reddit descreve 13 medidas de segurança para instalações do OpenClaw, incluindo executar em uma máquina separada, usar Tailscale para isolamento de rede, colocar subagentes em sandbox no Docker e configurar listas de permissão para acesso de usuários.