Violação de Segurança da OpenClaw: 42.000 Instâncias Expostas

✍️ OpenClawRadar📅 Publicado: February 13, 2026🔗 Source
Violação de Segurança da OpenClaw: 42.000 Instâncias Expostas
Ad

A OpenClaw sofreu uma violação de segurança significativa com 42.000 instâncias expostas e 341 habilidades maliciosas no marketplace. Cinco CVEs foram identificados, indicando a gravidade das vulnerabilidades. Como resposta, o AgentVault foi desenvolvido para atuar como um proxy de segurança que envolve os agentes Claude, fornecendo monitoramento em tempo real e gerenciamento das operações.

Os principais recursos do AgentVault incluem:

  • Bloqueio de comandos perigosos como rm -rf e solicitações de rede suspeitas antes da execução.
  • Um painel em tempo real que exibe cada ação tentada pelo Claude.
  • Mecanismos de aprovação de permissão para operações arriscadas.
  • Funcionalidades abrangentes de monitoramento de rede, limitação de taxa e varredura de credenciais.
  • Um rastro de auditoria completo para rastrear todas as atividades.

Esta solução utiliza um proxy Node.js, SQLite para registro e um painel baseado em Next.js. Notavelmente, o AgentVault foi construído em uma sessão de 3 horas devido à urgência da situação. Seu código-fonte foi disponibilizado como open-source e pode ser revisado no GitHub.

Ad

O incidente e o rápido desenvolvimento do AgentVault levantam questões sobre as medidas de segurança em vigor para configurações locais que utilizam agentes de codificação de IA. Quais protocolos de segurança você está usando?

📖 Leia a fonte completa: r/LocalLLaMA

Ad

👀 See Also

Aplicativo Claude para Android supostamente lê a área de transferência sem ação explícita do usuário
Security

Aplicativo Claude para Android supostamente lê a área de transferência sem ação explícita do usuário

Um usuário relata que o aplicativo Claude para Android analisou código da área de transferência sem que ele o colasse, com o Claude identificando o arquivo como pasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txt. O comportamento não pôde ser reproduzido em testes subsequentes.

OpenClawRadar
Incidentes de Exclusão de Produção de Agentes de IA: O Padrão e a Solução
Security

Incidentes de Exclusão de Produção de Agentes de IA: O Padrão e a Solução

Incidentes de exclusão em produção causados por PocketOS, Replit e Cursor compartilham um padrão de acesso comum. Solução: agentes não recebem credenciais de produção; todas as alterações passam por CI/CD com uma barreira de pontuação de políticas.

OpenClawRadar
Conceitos de Segurança para Vibe Coding com Claude Code: Autenticação, Autorização e Execução
Security

Conceitos de Segurança para Vibe Coding com Claude Code: Autenticação, Autorização e Execução

Um engenheiro de sênior explica autenticação, autorização e enforcement para aplicativos criados com vibe coding usando uma metáfora de hotel — além de como pedir a agentes de IA para verificar a segurança.

OpenClawRadar
820 Habilidades Maliciosas Encontradas no Mercado ClawHub da OpenClaw
Security

820 Habilidades Maliciosas Encontradas no Mercado ClawHub da OpenClaw

Pesquisadores de segurança identificaram 820 habilidades no mercado ClawHub da OpenClaw contendo malware confirmado, incluindo keyloggers, scripts de exfiltração de dados e comandos shell ocultos. Essas habilidades podem executar código e interagir com o ambiente local, criando riscos de segurança na cadeia de suprimentos.

OpenClawRadar