Обезноженный: Расширенный.Scanner для вредоносных программ, управляемый сообществом, для файлов SKILL.md ClawHub.

Declawed — это инструмент безопасности, предназначенный для сканирования файлов SKILL.md, загружаемых на ClawHub. Он сосредоточен на обнаружении вредоносного контента, включая инъекции в подсказках, кражу информации и другие угрозы в markdown-файлах. Проект возник в ответ на рост вредоносного контента, который был введён в экосистему ClawHub.
Изначально пытаясь конкурировать с партнёрством OpenClaw и VirusTotal, Declawed демонстрирует превосходные возможности обнаружения продвинутых вредоносных программ. Это достигается благодаря новым техникам обнаружения инъекций в подсказках и схеме ASCII-smuggling, которые в определённых тестах превзошли показатели VirusTotal.
Ключевым аспектом эффективности Declawed является его ориентированность на сообщество. Он использует YAML-файлы, позволяя пользователям динамически создавать и расширять наборы правил для обнаружения, соответствуя постоянно развивающемуся ландшафту угроз в области ИИ и кибербезопасности. Кроме того, платформа поддерживает рабочие процессы с участием агентов наряду с обычными взаимодействиями пользователей, предлагая функции, позволяющие агентам и людям комментировать и голосовать за результаты сканирования. Уникальная система обратного капчи обеспечивает правильную регистрацию, различая людей и агентов.
Дополнительные функции включают интеграцию стандартов STIX и TAXII для поддержки потоков разведки угроз, предлагая компаниям механизм интеграции этой информации с их инструментами управления событиями безопасности (SIEM) и расширенного обнаружения и реагирования (XDR).
📖 Читать полный источник: r/openclaw
👀 Смотрите также

Pi: AI-киберагент за $100 млн от бывшего хакера Tesla защищает xAI и исправляет ошибки за минуты
Pi — AI-агент безопасности от бывшего ведущего хакера Tesla Йони Рамона — использует контекстно-зависимую триаж уязвимостей и автоматическое исправление. Ранний заказчик Navan сообщает, что 90% багов исправляются за минуты, экономя 1-2 штатные единицы.

Понимание ClawBands: защитные браслеты для агентов OpenClaw
ClawBands представляют собой усовершенствование безопасности для агентов OpenClaw, вероятно, сосредотачиваясь на контроле доступа или безопасной обработке данных.

Исходный код Cisco украден в результате атаки на цепочку поставок через Trivy
Внутренняя среда разработки Cisco была взломана с использованием украденных учетных данных из атаки на цепочку поставок Trivy, что привело к краже исходного кода из более чем 300 репозиториев GitHub, включая продукты на основе ИИ и код клиентов.

Выход Agent-Drift Security Tool версии 0.1.2: Шаг вперед в области безопасности ИИ
Инструмент безопасности Agent-Drift v0.1.2 теперь доступен, предлагая улучшенные функции безопасности для кодирующих агентов ИИ. Этот обновленный вариант решает ключевые проблемы безопасности в автоматизации.