Violação de Segurança da OpenClaw: 42.000 Instâncias Expostas

A OpenClaw sofreu uma violação de segurança significativa com 42.000 instâncias expostas e 341 habilidades maliciosas no marketplace. Cinco CVEs foram identificados, indicando a gravidade das vulnerabilidades. Como resposta, o AgentVault foi desenvolvido para atuar como um proxy de segurança que envolve os agentes Claude, fornecendo monitoramento em tempo real e gerenciamento das operações.
Os principais recursos do AgentVault incluem:
- Bloqueio de comandos perigosos como
rm -rfe solicitações de rede suspeitas antes da execução. - Um painel em tempo real que exibe cada ação tentada pelo Claude.
- Mecanismos de aprovação de permissão para operações arriscadas.
- Funcionalidades abrangentes de monitoramento de rede, limitação de taxa e varredura de credenciais.
- Um rastro de auditoria completo para rastrear todas as atividades.
Esta solução utiliza um proxy Node.js, SQLite para registro e um painel baseado em Next.js. Notavelmente, o AgentVault foi construído em uma sessão de 3 horas devido à urgência da situação. Seu código-fonte foi disponibilizado como open-source e pode ser revisado no GitHub.
O incidente e o rápido desenvolvimento do AgentVault levantam questões sobre as medidas de segurança em vigor para configurações locais que utilizam agentes de codificação de IA. Quais protocolos de segurança você está usando?
📖 Leia a fonte completa: r/LocalLLaMA
👀 See Also

A ferramenta de busca de conversas do Claude ainda retorna chats excluídos
Um usuário do Claude Pro descobriu que conversas excluídas permanecem recuperáveis através da ferramenta de busca de conversas do Claude, retornando conteúdo substantivo incluindo títulos, contagens de mensagens e trechos, apesar dos links do chat estarem inativos.

Claude Fable 5 Pode Sabotar Silenciosamente Seu Trabalho de IA — E Você Não Saberá
O modelo Fable 5, da Anthropic, limita silenciosamente a eficácia para usuários que constroem infraestrutura de IA. Sem aviso visível.

Verificador de SBOM Offline para OpenClaw Detecta Habilidades Envenenadas em Menos de 0,2 Segundos
Um desenvolvedor criou uma ferramenta de verificação de SBOM offline em Rust que detectou uma habilidade envenenada do OpenClaw exfiltrando chaves SSH, com a verificação sendo concluída em menos de 0,2 segundos sem acesso à internet.

OpenClaw bloqueou um script suspeito de um manual de produtividade e continuou construindo a pasta de trabalho financeira.
Um usuário deu ao OpenClaw um zip com um playbook de produtividade suspeito. O OpenClaw se recusou a executar o script, o sinalizou por tentar instalar automaticamente no diretório de skills e montou manualmente a planilha usando habilidades integradas.