Preocupações com a Privacidade no OpenClaw: Habilidades, SOUL MD e Comunicação de Agentes

✍️ OpenClawRadar📅 Publicado: March 22, 2026🔗 Source
Preocupações com a Privacidade no OpenClaw: Habilidades, SOUL MD e Comunicação de Agentes
Ad

Um desenvolvedor no r/openclaw levantou preocupações significativas de privacidade sobre a arquitetura atual do OpenClaw, destacando áreas específicas que precisam de atenção conforme a plataforma cresce.

Principais Problemas de Privacidade Identificados

A fonte identifica três preocupações principais de privacidade:

  • Habilidades têm acesso irrestrito: Quando você instala uma habilidade do ClawHub, ela obtém acesso à "sua vida digital inteira", incluindo seu SOUL MD, memória e credenciais. A fonte cita pesquisa da Cisco mostrando que 26% das habilidades da comunidade tinham problemas de segurança, e observa que há "basicamente zero delimitação de permissões".
  • SOUL MD é gravável: O arquivo que define quem um agente "É" pode ser regravado, como demonstrado quando "uma postagem no moltbook regravou o arquivo" no que a fonte chama de "injeção de prompt em nível de identidade". Isso ocorreu no incidente do "crustafarianismo" onde um agente começou uma religião enquanto seu dono estava dormindo.
  • Agentes compartilham tudo: Quando agentes se comunicam em plataformas como moltbook, há "zero conceito de 'talvez não compartilhe isso'"—eles enviam qualquer informação sem filtros ou consciência de privacidade.
Ad

Contexto e Preocupações

O desenvolvedor observa que, embora os usuários atuais do OpenClaw "saibam o que estão fazendo", eles estão preocupados com a adoção mais ampla, mencionando "fotos de Shenzhen onde literalmente aposentados estão fazendo fila para instalar isso em seus laptops". Eles questionam se "é código aberto, então apenas audite você mesmo" é suficiente para proteção de privacidade.

A fonte reconhece os aspectos positivos do OpenClaw—"local-first é a decisão certa, workspace-as-files é genial, o sistema heartbeat é perfeito"—mas enfatiza que considerações de privacidade precisam de mais atenção na arquitetura.

📖 Leia a fonte completa: r/openclaw

Ad

👀 See Also

Scanner de Injeção de Prompt de Modelo Local para Segurança de Habilidades de IA
Security

Scanner de Injeção de Prompt de Modelo Local para Segurança de Habilidades de IA

Uma ferramenta de prova de conceito varre habilidades de IA de terceiros em busca de injeções ocultas de comandos bash usando um modelo local sem chamada de ferramentas como mistral-small:latest no Ollama, abordando vulnerabilidades de segurança no recurso do operador ! do Claude Code.

OpenClawRadar
OpenClaw bloqueou um script suspeito de um manual de produtividade e continuou construindo a pasta de trabalho financeira.
Security

OpenClaw bloqueou um script suspeito de um manual de produtividade e continuou construindo a pasta de trabalho financeira.

Um usuário deu ao OpenClaw um zip com um playbook de produtividade suspeito. O OpenClaw se recusou a executar o script, o sinalizou por tentar instalar automaticamente no diretório de skills e montou manualmente a planilha usando habilidades integradas.

OpenClawRadar
Autor Pro Se Esconde Injeções de Prompt de IA em Petição Judicial
Security

Autor Pro Se Esconde Injeções de Prompt de IA em Petição Judicial

Um autor que se representava em um tribunal de Connecticut escondeu injeções de prompt em documentos judiciais oficiais, instruindo qualquer IA que pudesse lê-los a ficar do seu lado. O texto estava em fonte branca minúscula, de 3 pontos, invisível para humanos, mas legível para software. O tribunal percebeu e sancionou o autor.

OpenClawRadar
Endo Familiar: Sandbox de Capacidade de Objetos para Agentes de IA
Security

Endo Familiar: Sandbox de Capacidade de Objetos para Agentes de IA

Endo Familiar implementa segurança de object-capability para agentes de IA: agentes começam com zero autoridade ambiente, recebem apenas referências explícitas a arquivos ou diretórios específicos e podem derivar capacidades mais restritas em código em sandbox.

OpenClawRadar