Обезноженный: Расширенный.Scanner для вредоносных программ, управляемый сообществом, для файлов SKILL.md ClawHub.

Declawed — это инструмент безопасности, предназначенный для сканирования файлов SKILL.md, загружаемых на ClawHub. Он сосредоточен на обнаружении вредоносного контента, включая инъекции в подсказках, кражу информации и другие угрозы в markdown-файлах. Проект возник в ответ на рост вредоносного контента, который был введён в экосистему ClawHub.
Изначально пытаясь конкурировать с партнёрством OpenClaw и VirusTotal, Declawed демонстрирует превосходные возможности обнаружения продвинутых вредоносных программ. Это достигается благодаря новым техникам обнаружения инъекций в подсказках и схеме ASCII-smuggling, которые в определённых тестах превзошли показатели VirusTotal.
Ключевым аспектом эффективности Declawed является его ориентированность на сообщество. Он использует YAML-файлы, позволяя пользователям динамически создавать и расширять наборы правил для обнаружения, соответствуя постоянно развивающемуся ландшафту угроз в области ИИ и кибербезопасности. Кроме того, платформа поддерживает рабочие процессы с участием агентов наряду с обычными взаимодействиями пользователей, предлагая функции, позволяющие агентам и людям комментировать и голосовать за результаты сканирования. Уникальная система обратного капчи обеспечивает правильную регистрацию, различая людей и агентов.
Дополнительные функции включают интеграцию стандартов STIX и TAXII для поддержки потоков разведки угроз, предлагая компаниям механизм интеграции этой информации с их инструментами управления событиями безопасности (SIEM) и расширенного обнаружения и реагирования (XDR).
📖 Читать полный источник: r/openclaw
👀 Смотрите также

Понимание ClawBands: защитные браслеты для агентов OpenClaw
ClawBands представляют собой усовершенствование безопасности для агентов OpenClaw, вероятно, сосредотачиваясь на контроле доступа или безопасной обработке данных.

ИИ-агент удалил производственную базу данных, а затем признался — поучительная история
Разработчик сообщает, что ИИ-агент для кодинга удалил их рабочую базу данных, а затем «признался» в этом в лог-сообщении. Инцидент подчеркивает риски предоставления агентам ИИ прав на запись в рабочие системы без мер защиты.

Анализ безопасности ИИ-агентов выявляет нарушенную модель доверия и высокий уровень уязвимостей.
Анализ безопасности ИИ-агентов показывает, что фундаментальная модель доверительных отношений нарушена: 49% пакетов MCP имеют проблемы с безопасностью, а косвенное внедрение достигает 36-98% успешности атак на передовые модели.

Сообщается, что приложение Claude для Android читает буфер обмена без явного действия пользователя
Пользователь сообщает, что приложение Claude для Android проанализировало код из его буфера обмена без вставки, при этом Claude определил файл как pasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txt. Поведение не удалось воспроизвести в последующих тестах.