Aviso de Segurança: Script ClawProxy Roubou Chaves de API, Resultando em Conta Significativa na OpenRouter

O Que Aconteceu
Um desenvolvedor comprou e instalou um script ClawProxy de um usuário do Reddit no que acreditava ser um ambiente seguro e isolado. O sistema era uma "versão razoavelmente protegida do 3.13 rodando no Ubuntu 24.04 WSL dentro de um miniPC Windows 11" com nada mais rodando intencionalmente como um ambiente isolado.
Detalhes Principais do Incidente
- A instalação foi um script de instalação de código fechado.
- O serviço de proxy estava visível em uma porta local via interface web.
- O desenvolvedor inseriu chaves de API de provedores de inferência no serviço de proxy, incluindo uma chave do OpenRouter que permitia solicitações de modelos pagos.
- Esta chave do OpenRouter não foi usada em nenhum outro lugar.
- No dia seguinte, o desenvolvedor acordou com uma conta alta do OpenRouter.
- A chave de API do OpenRouter havia sido usada pela API do Google Vertex como um proxy de tráfego, impedindo o rastreamento através do OpenRouter para ver a origem.
- O uso foi para o Opus 4.6 durante a noite, descrito como uma "golpe muito inteligente".
- Os custos foram significativos e irrecuperáveis.
Consequências e Sinais de Alerta
- O desenvolvedor desinstalou imediatamente o proxy e entrou em contato com o vendedor.
- O vendedor culpou o desenvolvedor por um "ambiente inseguro" com uma atitude ofensiva.
- O desenvolvedor percebeu que o produto provavelmente era um roubador intencional de chaves.
- Ao tentar baixar novamente o pacote para inspeção, o repositório git foi fechado.
- O vendedor se recusou a fornecer o código-fonte, alegando que era proprietário, e mencionou uma "nova versão" - confirmando as suspeitas.
- O desenvolvedor solicitou um reembolso, mas não espera recebê-lo.
Lição de Segurança
O desenvolvedor enfatiza: "NÃO CONFIE SUAS CREDENCIAIS OU CHAVES A QUALQUER PESSOA OU ENTIDADE QUE VOCÊ NÃO POSSA RESPONSABILIZAR SE ELES FIZEREM COISAS NEFASTAS." Isso inclui instalar software potencialmente roubador de chaves, mesmo no que parece ser um sistema seguro e isolado.
📖 Leia a fonte completa: r/openclaw
👀 See Also

Chatbots de IA vazam números de telefone reais: o problema de exposição de PII
Chatbots como Gemini, ChatGPT e Claude estão expondo números de telefone pessoais reais devido a PII nos dados de treinamento. A DeleteMe relata um aumento de 400% nas solicitações de privacidade relacionadas a IA em sete meses.

Audite Suas Permissões do Claude Code: Um Guia Prático para Definir o Acesso a Ferramentas
Um usuário do Reddit auditou sua configuração do Claude Code e descobriu ferramentas com permissões excessivas que poderiam editar arquivos .env e configurações de produção. Passos práticos: audite ferramentas globais vs. por projeto, verifique CLAUDE.md em busca de segredos e escopo o acesso a arquivos por diretório.

Vulnerabilidade de Execução Remota de Código no Aplicativo Windows Notepad CVE-2026-20841
CVE-2026-20841 é uma vulnerabilidade de execução remota de código no aplicativo Windows Bloco de Notas. Detalhes e etapas de mitigação estão disponíveis no guia de atualização do Microsoft Security Response Center.

Proteja e Proteja o OpenClaw em Apenas 2 Minutos com o Isolamento Baseado em Kernel Nono
Os usuários do OpenClaw agora podem desfrutar de segurança aprimorada sem comprometer o desempenho, graças ao isolamento baseado no kernel Nono, uma solução rápida e eficaz que leva apenas dois minutos.