Pesquisadores alertam que a análise de habilidades do OpenClaw não impede a prevenção de plugins maliciosos de agentes de IA

Autor: Cryptopolitan
Atualizado em
Mitrade Team
Artigos em destaque
coverImg
Fonte: DepositPhotos

Pesquisas recentes mostram que o sistema de busca de habilidades do OpenClaw não constitui uma barreira segura. A publicação de habilidades de terceiros continua sendo um problema para a criação e utilização de agentes de IA. 

As habilidades do OpenClaw ainda representam ameaças à segurança, e o recente sistema de varredura de habilidades não constitui uma barreira segura, de acordo com pesquisas recentes de especialistas em segurança. A varredura de habilidades foi proposta como uma porta de entrada para os editores de habilidades, visando interceptar cargas úteis de dados potencialmente maliciosas ou elementos maliciosos da própria habilidade. 

Como Cryptopolitan Segundo relatos , serviços de terceiros já representam riscos de segurança, e a adoção de agentes de IA está acelerando e agravando o problema.

O OpenClaw permite que o usuário crie agentes e os execute em uma máquina local ou em um servidor. No entanto, as skills que funcionam diretamente com o OpenClaw podem herdar o mesmo acesso a recursos e ferramentas. Como algumas skills envolvem tarefas sensíveis, como acesso à carteira ou interações on-chain, os conjuntos de skills disponibilizados por terceiros ainda representam um risco.

Como o OpenClaw verifica se as habilidades têm intenções maliciosas? 

Pesquisas recentes mostraram que o Clawhub usa o VirusTotal, bem como o sistema de moderação interno do OpenClaw. Os resultados dessas verificações classificam as skills e exibem avisos aos usuários durante a instalação. 

Este sistema ainda não é perfeito e pode classificar habilidades como inofensivas ou até mesmo potencialmente prejudiciais. Um problema surge quando o VirusTotal sinaliza a habilidade como suspeita e o OpenClaw como benigna. O usuário recebe um aviso, mas ainda pode confirmar a instalação da habilidade. Habilidades totalmente sinalizadas como maliciosas não são permitidas para download. 

O OpenClaw também oferece sandbox e controles de tempo de execução, mas estes são opcionais e não constituem um limite padrão rígido para habilidades de terceiros. O OpenClaw deixa o sandbox baseado em Docker opcional, e algumas ferramentas permanecem disponíveis mesmo com ele desativado. 

Os usuários também optam pelo caminho direto porque os ambientes de sandbox podem ser difíceis de implantar e algumas habilidades podem apresentar falhas. Isso também significa que a plataforma depende de revisões e avisos, um sistema que não oferece proteção direta ao executar habilidades de agente. 

O OpenClaw consegue detectar habilidades maliciosas? 

O OpenClaw já implementou algumas medidas de segurança, incluindo verificações de comportamentos especificamente ligados a códigos interceptadores que podem ler segredos e enviá-los. Essa abordagem é usada em segurança tradicional para detectar processos, solicitações e outros comportamentos suspeitos. 

As habilidades de agentes de IA são mais difíceis de analisar porque as entradas envolvem tanto código quanto instruções em linguagem natural, além do comportamento em tempo de execução. A segurança tradicional pode ter pontos cegos para comportamentos de agentes.

A próxima etapa consiste em usar a varredura por IA para detectar comportamentos mais arriscados que não foram identificados por uma busca estática ou pela abordagem usual de expressões regulares. Os agentes de IA podem fornecer uma visão da consistência interna das habilidades, embora não sejam exaustivos em relação ao potencial de exploração. Eles buscam o código explorável mais óbvio ou inconsistências gerais. 

Os pesquisadores observaram que o sistema de verificação e moderação do OpenClaw aprovava habilidades rapidamente, enquanto o VirusTotal às vezes levava dias para sinalizar a adição. Também era possível adicionar exploits a habilidades já aprovadas. Isso significava que o processo do OpenClaw podia declarar habilidades como benignas quando elas poderiam conter comportamentos inesperados. 

Para desenvolvedores de agentes de IA, os pesquisadores recomendam o uso de sandbox ou ferramentas para impedir a execução de skills, mesmo que sejam sinalizadas como benignas. Os pesquisadores também alertaram que as plataformas de skills devem considerar que skills aparentemente normais podem esconder vulnerabilidades e evitar usá-las em ambientes de alto valor, que podem conceder acesso a carteiras de criptomoedas ou outras informações sensíveis.


Leia mais

  • Previsão do preço da prata: XAG/USD cai para a menor cotação em três semanas, abaixo de US$ 80, antes da decisão do Fed
  • O ouro se recupera à medida que os fluxos para ativos seguros contrariam as preocupações com as taxas do Fed impulsionadas pela inflação
  • ASTER, token ligado a CZ, pode subir 480% e superar rival HYPE; Hyperliquid lança stablecoin em meio à disputa
  • O Butão movimenta discretamente US$ 42 milhões em Bitcoin em 2026, enquanto mantém uma reserva de criptomoedas de US$ 374 milhões
  • O ouro enfraquece à medida que as preocupações com a inflação elevam os rendimentos dos títulos dos EUA e o dólar americano; a desvalorização continua amortecida
  • Baleias do mercado de criptomoedas acumulam memecoin de Trump apesar da forte queda de preço
  • Isenção de responsabilidade: este artigo representa apenas a opinião do autor e não pode ser usado como consultoria de investimento. O conteúdo do artigo é apenas para referência. Os leitores não devem tomar este artigo como base para investimento. Antes de tomar qualquer decisão de investimento, procure orientação profissional independente para garantir que você entenda os riscos.

     

    Os Contratos por Diferença (CFDs) são produtos alavancados que podem resultar na perda de todo o seu capital. Esses produtos não são adequados para todos os clientes; por favor, invista com rigor. Consulte este arquivo para obter mais informações.


    goTop
    quote
    Artigos Relacionados
    placeholder
    A ONU afirma que a adoção de "tecnologias de ponta", como a IA, é crucial para o futuro progresso econômico da ÁfricaAs Nações Unidas divulgaram nesta segunda-feira uma prévia do seu Relatório Econômico sobre a África 2026. O relatório, liderado pela Comissão Econômica das Nações Unidas para a África (ECA), argumenta que a adoção e implementação generalizadas de tecnologias serão fundamentais para consolidar o futuro econômico do continente. O Relatório Econômico sobre a África 2026 (ERA 2026) da ONU é uma publicação anual que aborda […]
    Autor  Cryptopolitan
    3 Mês 10 Dia Ter
    As Nações Unidas divulgaram nesta segunda-feira uma prévia do seu Relatório Econômico sobre a África 2026. O relatório, liderado pela Comissão Econômica das Nações Unidas para a África (ECA), argumenta que a adoção e implementação generalizadas de tecnologias serão fundamentais para consolidar o futuro econômico do continente. O Relatório Econômico sobre a África 2026 (ERA 2026) da ONU é uma publicação anual que aborda […]
    placeholder
    Quase 21.000 agentes de IA foram lançados sob o novo padrão ERC-8004Os agentes de IA estão proliferando sob as novas estruturas ERC-8004. Esse novo tipo de agente pode operar em um ambiente mais amplo, sendo avaliado por reputação, por meio de provas ZK ou outras condições predeterminadas.
    Autor  Cryptopolitan
    2 Mês 13 Dia Sex
    Os agentes de IA estão proliferando sob as novas estruturas ERC-8004. Esse novo tipo de agente pode operar em um ambiente mais amplo, sendo avaliado por reputação, por meio de provas ZK ou outras condições predeterminadas.
    placeholder
    O Google lança compras com IA integrada por meio da Busca e do GeminiO Google agora permite que os usuários comprem produtos diretamente na Busca e no Gemini AI. Chega de ser redirecionado para outros sites. Você digita uma pergunta, recebe uma resposta de IA e clica em "comprar". Tudo foi desenvolvido para gerar receita diretamente das pessoas usando IA. Agora você pode comprar no Walmart, Wayfair e Etsy diretamente do Gemini. E não é algo que se preze
    Autor  Cryptopolitan
    2 Mês 12 Dia Qui
    O Google agora permite que os usuários comprem produtos diretamente na Busca e no Gemini AI. Chega de ser redirecionado para outros sites. Você digita uma pergunta, recebe uma resposta de IA e clica em "comprar". Tudo foi desenvolvido para gerar receita diretamente das pessoas usando IA. Agora você pode comprar no Walmart, Wayfair e Etsy diretamente do Gemini. E não é algo que se preze
    placeholder
    A OpenAI busca financiamento de US$ 100 bilhões em meio a prejuízos projetados de US$ 14 bilhões para 2026A OpenAI está correndo contra o tempo para garantir até US$ 100 bilhões em novo capital, enquanto a empresa de inteligência artificial enfrenta despesas crescentes e ameaças cada vez maiores de concorrentes. Fontes próximas ao assunto afirmam que o investimento poderia elevar o valor da empresa para cerca de US$ 830 bilhões, mais do que a Argentina produz em um ano. Os envolvidos esperam que as negociações […]
    Autor  Cryptopolitan
    2 Mês 10 Dia Ter
    A OpenAI está correndo contra o tempo para garantir até US$ 100 bilhões em novo capital, enquanto a empresa de inteligência artificial enfrenta despesas crescentes e ameaças cada vez maiores de concorrentes. Fontes próximas ao assunto afirmam que o investimento poderia elevar o valor da empresa para cerca de US$ 830 bilhões, mais do que a Argentina produz em um ano. Os envolvidos esperam que as negociações […]
    placeholder
    O chip HBM4 da Samsungtrondeverá começar a ser comercializado ainda este mêsA Samsungtrondeverá iniciar os envios de sua memória de alta largura de banda de próxima geração, a HBM4, ainda este mês. De acordo com fontes confiáveis do setor, os envios devem ocorrer após o feriado do Ano Novo Lunar. A Samsungtrontambém está prestes a se tornar a primeira fabricante de memórias a comercializar o que é amplamente considerado um chip revolucionário para […]
    Autor  Cryptopolitan
    2 Mês 09 Dia Seg
    A Samsungtrondeverá iniciar os envios de sua memória de alta largura de banda de próxima geração, a HBM4, ainda este mês. De acordo com fontes confiáveis do setor, os envios devem ocorrer após o feriado do Ano Novo Lunar. A Samsungtrontambém está prestes a se tornar a primeira fabricante de memórias a comercializar o que é amplamente considerado um chip revolucionário para […]
    Cotações em tempo real
    Nome / SímboloGráfico% Variação / Preço
    NVDA
    NVDA
    0.00%0.00

    inteligência artificial Artigos relacionados

    • 10 Melhores sites de inteligência artificial gratuitos em 2025 (Atualizado)
    • Top 20 Maiores Empresas de Tecnologia do Brasil e do Mundo em 2025
    • 6 Ações de Inteligência Artificial (IA) para Ficar de Olho
    • Ações de empresas de tecnologia: Ainda vale a pena investir em 2025?
    • Inteligência Artificial no Mercado Financeiro em 2025: Como a IA Está Transformando Investimentos
    • Top 10 melhores apps de Inteligência Artificial para investidores e produtividade em 2025

    Clique para ver mais