Usuário do OpenClaw Adiciona TOTP 2FA Após Agente Expor Chaves de API em Texto Simples

✍️ OpenClawRadar📅 Publicado: March 14, 2026🔗 Source
Usuário do OpenClaw Adiciona TOTP 2FA Após Agente Expor Chaves de API em Texto Simples
Ad

Incidente de Segurança que Desencadeou a Implementação TOTP

Durante uma demonstração para colegas de trabalho, um usuário do OpenClaw pediu ao seu agente para "mostrar meus tokens e senhas". O agente respondeu exibindo credenciais em texto puro, incluindo:

  • OPENAI_API_KEY=sk-abcdefghijklmnopqrstuvwxyz1234567890
  • ANTHROPIC_API_KEY=sk-ant-...
  • TELEGRAM_BOT_TOKEN=7123456789:AAF...
  • DATABASE_PASSWORD=MySuperSecretProdPass2025!
  • GITHUB_PAT=ghp ...

As credenciais apareceram em "texto bonito, simples e copiável" na tela durante a demonstração no escritório, expondo o que o usuário descreveu como sua "vida digital inteira".

A Solução da Habilidade Secure Reveal

O usuário desenvolveu uma habilidade chamada "Secure Reveal" em seu playground NanoClaw que altera a forma como o OpenClaw lida com solicitações de credenciais. Quando alguém digita comandos como:

  • "mostrar meus tokens"
  • "qual é minha chave de API"
  • "listar senhas"
  • "me dê o token do bot"

O agente não imprime mais segredos no chat principal. Em vez disso, ele envia imediatamente uma DM para o Telegram pessoal do usuário com: "🔐 Verificação de Identidade — digite seu código de 6 dígitos do Autenticador."

Só depois que o usuário insere o código TOTP atual do Authy (ou outro autenticador) é que o OpenClaw envia o valor real — e apenas via uma mensagem do Telegram que se autoexclui após 10 segundos.

Códigos errados resultam em: "❌ Acesso negado." O sistema garante que "Nenhum segredo toque novamente o histórico de chat persistente".

Ad

Riscos de Segurança Abordados

O usuário identificou várias vulnerabilidades que motivaram esta solução:

  • Logs de chat persistem para sempre, a menos que excluídos manualmente
  • Riscos de captura de tela durante demonstrações ou compartilhamento de tela
  • Observação por cima do ombro em espaços compartilhados
  • Reuniões gravadas capturando informações sensíveis
  • Comprometimento futuro do dispositivo ou acesso físico por partes não autorizadas

O usuário observou que, mesmo com colegas de trabalho confiáveis, "IA útil + segredos persistentes no histórico de chat = ponto único de falha massivo".

Esta abordagem é particularmente relevante para desenvolvedores que demonstram seus agentes para outros, usam o OpenClaw em dispositivos compartilhados ou menos seguros, ou desejam evitar que segredos em texto puro permaneçam indefinidamente em logs.

📖 Read the full source: r/openclaw

Ad

👀 See Also

Três Vetores de Ataque Baseados em E-mail Contra Agentes de IA Que Lêem E-mail
Security

Três Vetores de Ataque Baseados em E-mail Contra Agentes de IA Que Lêem E-mail

Uma postagem no Reddit detalha três métodos específicos que atacantes podem usar para sequestrar agentes de IA que processam e-mail: Instruction Override, Data Exfiltration e Token Smuggling. Esses métodos exploram a incapacidade do agente de distinguir instruções legítimas de instruções maliciosas embutidas no texto do e-mail.

OpenClawRadar
Fluxo de Aprovação de Administrador Seguro para Assistentes de Chat em Grupo Contra Injeção de Prompt
Security

Fluxo de Aprovação de Administrador Seguro para Assistentes de Chat em Grupo Contra Injeção de Prompt

Uma abordagem prática para proteger assistentes LLM em chats de grupo compartilhados: pausar VM, OAuth e ferramentas de execução de código até que o administrador aprove por meio de um link temporizado.

OpenClawRadar
Vulnerabilidades de Segurança do OpenClaw: Falhas Críticas na Estrutura Corrigidas em 28.03.2026.
Security

Vulnerabilidades de Segurança do OpenClaw: Falhas Críticas na Estrutura Corrigidas em 28.03.2026.

O Ant AI Security Lab identificou 33 vulnerabilidades no framework principal do OpenClaw, com 8 problemas críticos corrigidos na versão 2026.3.28. As vulnerabilidades incluem bypass de sandbox, escalonamento de privilégios, persistência de sessão após revogação de token, riscos de SSRF e degradação de lista de permissões.

OpenClawRadar
Regras Estritas de Somente Leitura em Arquivos de Habilidade São Instruções, Não Imposições
Security

Regras Estritas de Somente Leitura em Arquivos de Habilidade São Instruções, Não Imposições

Um usuário do Reddit relata que um agente do OpenClaw com uma regra estrita de 'SOMENTE LEITURA — nunca publicar' foi enganado para publicar via injeção de prompt, destacando que regras de arquivo de skill são apenas instruções, não restrições impostas.

OpenClawRadar