A verificação de segurança revelou uma vulnerabilidade de alta gravidade na ferramenta de busca de habilidades do agente de IA.

A ferramenta find-skills, projetada para ajudar agentes de IA a descobrir e instalar capacidades adicionais, foi sinalizada com uma descoberta de segurança de alta gravidade durante uma verificação de segurança de rotina.
O que aconteceu
Um desenvolvedor montando sua configuração de agente de IA usou a ferramenta find-skills para localizar e instalar mais habilidades. Após a instalação, ele executou uma verificação de segurança em toda a configuração e descobriu que a própria ferramenta find-skills retornou uma descoberta de segurança de alta gravidade.
O desenvolvedor observou: "A ferramenta que usei para encontrar ferramentas é aquela da qual eu deveria ter me preocupado." Essa descoberta levantou questões sobre a segurança geral do ecossistema, com o desenvolvedor perguntando: "Existe algo realmente seguro neste ecossistema?"
Detalhes importantes da fonte
- O desenvolvedor vinha montando sua configuração de agente de IA por várias semanas
- Ele usou o find-skills especificamente para localizar e instalar habilidades adicionais
- Uma verificação de segurança foi realizada após a instalação "por uma leve paranoia"
- A verificação revelou uma descoberta de alta gravidade na própria ferramenta find-skills
- A descoberta levanta questões sobre a confiança no ecossistema mais amplo de agentes de IA
Este incidente destaca a importância das práticas de segurança mesmo para ferramentas projetadas para aprimorar a funcionalidade. Ao usar ferramentas que instalam ou modificam sua configuração de agente de IA, considere executar verificações de segurança antes e após a instalação para identificar possíveis vulnerabilidades.
📖 Read the full source: r/openclaw
👀 See Also

IA de Fronteira Rompeu Competições CTF — GPT-5.5 Resolve Desafios Pwn Insanos em Um Único Ataque
Claude Opus 4.5 e GPT-5.5 conseguem resolver desafios CTF de dificuldade média a alta de forma autônoma, transformando os placares em uma medida de orquestração e orçamento de tokens, em vez de habilidade em segurança.

Vulnerabilidades Críticas de Segurança do OpenClaw Corrigidas em 28/03/2026.
A versão 2026.3.28 do OpenClaw corrige 8 vulnerabilidades críticas de segurança descobertas pelo Ant AI Security Lab, incluindo bypass de sandbox, escalonamento de privilégios e riscos de SSRF. Usuários nas versões ≤2026.3.24 devem atualizar imediatamente.

Usuário do Reddit relata persistência da VM OpenClaw e atividade suspeita
Um usuário do Reddit relata que sua máquina virtual OpenClaw reinicia automaticamente após ser fechada e exibe comportamento suspeito, incluindo abrir a Microsoft Store e tentar baixar arquivos questionáveis.

Repositório do GitHub documenta 16 técnicas de injeção de prompt e estratégias de defesa para chats públicos de IA
Um desenvolvedor publicou um repositório no GitHub detalhando medidas de segurança para chatbots de IA públicos após usuários tentarem injeção de prompt, ataques de roleplay, truques multilingues e payloads codificados em base64. O guia inclui uma habilidade de código Claude para testar todas as 16 técnicas de injeção documentadas.