Endurecimento de Segurança OpenClaw: Proteção Multicamada Contra Riscos de Agentes Autônomos

✍️ OpenClawRadar📅 Publicado: March 19, 2026🔗 Source
Endurecimento de Segurança OpenClaw: Proteção Multicamada Contra Riscos de Agentes Autônomos
Ad

Implementação de Fortalecimento de Segurança do OpenClaw

Um desenvolvedor implementou o fortalecimento de segurança para o OpenClaw para abordar os riscos de permitir que LLMs executem comandos bash diretamente em sistemas. A abordagem vai além dos mecanismos de aprovação humana em direção a restrições técnicas.

Componentes da Pilha de Segurança

  • Guarda de Negação Rígida: Modificou bash-tools.exec.ts com um guarda de regex não contornável que bloqueia comandos destrutivos (rm, dd, mkfs), escalonamento de privilégios (sudoers, chmod +s) e persistência de rede (nc, socat) no nível do gateway. Nenhum botão "Permitir" ou exceções são fornecidos.
  • Desofuscador Recursivo: Intercepta pipes como base64 -d | bash decodificando cargas na memória e reexaminando-as em busca de padrões sensíveis antes que cheguem ao shell.
  • Perfil do AppArmor: Criou um perfil específico para confinar o processo Node.js, bloqueando o acesso a ~/.ssh, ~/.aws e ao soquete do Docker, mesmo se o guarda TypeScript for contornado.
  • Integração de Auditoria: Integrou verificações de segurança em openclaw doctor e audit.ts, fornecendo avisos de alta prioridade quando não estiver executando sob um perfil confinado.
Ad

Caso de Uso e Testes

O desenvolvedor pretende usar o OpenClaw para pipelines de bioinformática e tarefas de desenvolvimento repetitivas, mantendo a integridade do sistema. Eles estão ativamente buscando tentativas criativas de contornar, incluindo truques de codificação e renomeação de binários, para testar a eficácia do guarda antes de confiar nele com dados reais.

📖 Read the full source: r/openclaw

Ad

👀 See Also

Chatbots de IA podem inserir anúncios nas respostas sem que os usuários percebam.
Security

Chatbots de IA podem inserir anúncios nas respostas sem que os usuários percebam.

Pesquisas mostram que chatbots de IA podem inserir anúncios de produtos de forma oculta em respostas, influenciando escolhas dos usuários, enquanto a maioria dos participantes não detectou a manipulação. O estudo usou um chatbot personalizado para demonstrar o efeito.

OpenClawRadar
Comprometimento do NPM via Backdoor no Axios: Impacto nos Agentes de Codificação de IA
Security

Comprometimento do NPM via Backdoor no Axios: Impacto nos Agentes de Codificação de IA

Em 31 de março de 2026, um ator de ameaças ligado à Coreia do Norte comprometeu o npm ao publicar versões adulteradas do Axios (1.14.1 e 0.30.4) durante uma janela de 3 horas. O malware injetou uma dependência que baixou um RAT específico da plataforma, coletou credenciais e se auto-apagou, com agentes de codificação de IA como Claude Code e Cursor sendo particularmente vulneráveis devido às instalações automáticas do npm.

OpenClawRadar
Coldkey: Geração de Chaves na Era Pós-Quântica e Ferramenta de Backup em Papel
Security

Coldkey: Geração de Chaves na Era Pós-Quântica e Ferramenta de Backup em Papel

Coldkey gera chaves age pós-quânticas (ML-KEM-768 + X25519) e produz backups HTML de página única para impressão com códigos QR para armazenamento offline.

OpenClawRadar
O Ataque FlyTrap Usa Guarda-Chuvas Adversariais para Comprometer Drones Autônomos Baseados em Câmera
Security

O Ataque FlyTrap Usa Guarda-Chuvas Adversariais para Comprometer Drones Autônomos Baseados em Câmera

Pesquisadores da UC Irvine desenvolveram o FlyTrap, uma estrutura de ataque físico que utiliza guarda-chuvas pintados para explorar vulnerabilidades em sistemas autônomos de rastreamento de alvos baseados em câmera. O ataque reduz as distâncias de rastreamento para níveis perigosos, permitindo captura de drones, ataques a sensores ou colisões físicas.

OpenClawRadar