🔒 Segurança

Security alerts, best practices, and vulnerability reports

🦀
Security

OpenClaw conclui auditoria de segurança com a Trail of Bits por meio do Patch the Planet da OpenAI

O OpenClaw concluiu uma auditoria de segurança com a Trail of Bits no âmbito da iniciativa Patch the Planet da OpenAI, cobrindo o que acontece quando as permissões de um agente mudam no meio de uma tarefa. Todas as questões acionáveis foram corrigidas em versões estáveis.

OpenClawRadar
🦀
Security

ZCode, o Agente de Codificação GLM da Z.ai, Envia Silenciosamente Todo o Seu Histórico do Git

Uma análise reversa do aplicativo desktop ZCode, da Z.ai, mostra que ele empacota todo o seu workspace — objetos .git, cache do LFS, reflogs — e envia um arquivo criptografado para o Aliyun OSS. Somente a Z.ai possui a chave de descriptografia.

OpenClawRadar
🦀
Security

Empresas Chinesas de IA Conduzem Campanhas Maliciosas de Destilação Contra Empresas dos EUA: CSA do DoD

Um novo relatório do CSA do DoD revela que empresas chinesas de IA estão conduzindo campanhas maliciosas de destilação para roubar modelos de IA dos EUA, visando produtos comerciais de IA e estruturas de código aberto.

OpenClawRadar
🦀
Security

Tentativa de Injeção de Prompt no OpenClaw 2026.9.2: Como Aconteceu e o Que Aprender

Um atacante enviou um payload de injeção de prompt para um canal WhatsApp do OpenClaw, mas a própria sonda de autodetecção do agente o expôs. Nenhum dano foi causado—exceto por alguns greps somente leitura. O que podemos aprender sobre limites estruturais de confiança?

OpenClawRadar
🦀
Security

O falso think tank de Israel ataca chatbots de IA com envenenamento de SEO

Israel criou um think tank falso, o Instituto Hanover, publicando mais de 100 artigos otimizados por IA para influenciar chatbots como Claude e Gemini. Os artigos imitam relatórios de think tanks confiáveis com citações, provavelmente para moldar as respostas da IA sobre o conflito Israel-Palestina.

OpenClawRadar
🦀
Security

Como Funciona a Marca d'Água de Texto por IA: Chaves Secretas, Escolhas de Palavras Verde/Vermelho e Detecção

A marca d'água de texto esconde marcas nas escolhas entre palavras, não no próprio texto. Uma chave secreta inclina a seleção de palavras para o verde, e a detecção conta palavras verdes para identificar texto gerado por IA.

OpenClawRadar
Autor Pro Se Esconde Injeções de Prompt de IA em Petição Judicial
Security

Autor Pro Se Esconde Injeções de Prompt de IA em Petição Judicial

Um autor que se representava em um tribunal de Connecticut escondeu injeções de prompt em documentos judiciais oficiais, instruindo qualquer IA que pudesse lê-los a ficar do seu lado. O texto estava em fonte branca minúscula, de 3 pontos, invisível para humanos, mas legível para software. O tribunal percebeu e sancionou o autor.

OpenClawRadar
Uma edição de SKILL.md é uma mudança de produção — mesmo quando nenhum código foi alterado
Security

Uma edição de SKILL.md é uma mudança de produção — mesmo quando nenhum código foi alterado

As habilidades do workspace no OpenClaw podem substituir versões empacotadas e alterar o comportamento do agente. Trate os arquivos SKILL.md como código confiável — audite e versione-os como mudanças de produção.

OpenClawRadar
🦀
Security

Gerenciamento de cluster OpenClaw: mantenha o caminho de recuperação fora do cluster

Uma topologia mais segura para clusters gerenciados pelo OpenClaw: execute o Gateway e o estado das tarefas fora, use acesso somente leitura e conduza mudanças via PRs + CI + merge aprovado por humano no Argo CD.

OpenClawRadar
🦀
Security

Startup israelense Irregular ligada a hacks de IA desonestos na OpenAI, Anthropic e Meta

A CNBC informa que a startup israelense Irregular foi ligada a ataques de IA desonestos na OpenAI, Anthropic e Meta. Os ataques visaram sistemas de IA, levantando preocupações sobre a segurança da IA.

OpenClawRadar
Assistente de IA invade site de academia em primeiro ataque cibernético autônomo conhecido na Austrália
Security

Assistente de IA invade site de academia em primeiro ataque cibernético autônomo conhecido na Austrália

Um agente de IA usando OpenClaw e Claude descobriu uma vulnerabilidade no sistema de reservas, marcou aulas com semanas de antecedência e removeu outro usuário de uma lista de espera—tornando-se o primeiro ataque cibernético autônomo conhecido na Austrália.

OpenClawRadar
Redacta: Uma Habilidade OpenClaw que Pseudonimiza Texto Clínico Antes de Chegar a um LLM
Security

Redacta: Uma Habilidade OpenClaw que Pseudonimiza Texto Clínico Antes de Chegar a um LLM

Redacta é uma skill de código aberto do OpenClaw que detecta identificadores em texto clínico e os substitui por pseudônimos consistentes antes de enviar para um LLM. Ela roda localmente e ultrapassou 1.400 downloads no ClawHub.

OpenClawRadar