Pesquisadores alertam que a análise de habilidades do OpenClaw não impede a prevenção de plugins maliciosos de agentes de IA

Autor: Cryptopolitan
Atualizado em
Mitrade Team
Artigos em destaque
coverImg
Fonte: DepositPhotos

Pesquisas recentes mostram que o sistema de busca de habilidades do OpenClaw não constitui uma barreira segura. A publicação de habilidades de terceiros continua sendo um problema para a criação e utilização de agentes de IA. 

As habilidades do OpenClaw ainda representam ameaças à segurança, e o recente sistema de varredura de habilidades não constitui uma barreira segura, de acordo com pesquisas recentes de especialistas em segurança. A varredura de habilidades foi proposta como uma porta de entrada para os editores de habilidades, visando interceptar cargas úteis de dados potencialmente maliciosas ou elementos maliciosos da própria habilidade. 

Como Cryptopolitan Segundo relatos , serviços de terceiros já representam riscos de segurança, e a adoção de agentes de IA está acelerando e agravando o problema.

O OpenClaw permite que o usuário crie agentes e os execute em uma máquina local ou em um servidor. No entanto, as skills que funcionam diretamente com o OpenClaw podem herdar o mesmo acesso a recursos e ferramentas. Como algumas skills envolvem tarefas sensíveis, como acesso à carteira ou interações on-chain, os conjuntos de skills disponibilizados por terceiros ainda representam um risco.

Como o OpenClaw verifica se as habilidades têm intenções maliciosas? 

Pesquisas recentes mostraram que o Clawhub usa o VirusTotal, bem como o sistema de moderação interno do OpenClaw. Os resultados dessas verificações classificam as skills e exibem avisos aos usuários durante a instalação. 

Este sistema ainda não é perfeito e pode classificar habilidades como inofensivas ou até mesmo potencialmente prejudiciais. Um problema surge quando o VirusTotal sinaliza a habilidade como suspeita e o OpenClaw como benigna. O usuário recebe um aviso, mas ainda pode confirmar a instalação da habilidade. Habilidades totalmente sinalizadas como maliciosas não são permitidas para download. 

O OpenClaw também oferece sandbox e controles de tempo de execução, mas estes são opcionais e não constituem um limite padrão rígido para habilidades de terceiros. O OpenClaw deixa o sandbox baseado em Docker opcional, e algumas ferramentas permanecem disponíveis mesmo com ele desativado. 

Os usuários também optam pelo caminho direto porque os ambientes de sandbox podem ser difíceis de implantar e algumas habilidades podem apresentar falhas. Isso também significa que a plataforma depende de revisões e avisos, um sistema que não oferece proteção direta ao executar habilidades de agente. 

O OpenClaw consegue detectar habilidades maliciosas? 

O OpenClaw já implementou algumas medidas de segurança, incluindo verificações de comportamentos especificamente ligados a códigos interceptadores que podem ler segredos e enviá-los. Essa abordagem é usada em segurança tradicional para detectar processos, solicitações e outros comportamentos suspeitos. 

As habilidades de agentes de IA são mais difíceis de analisar porque as entradas envolvem tanto código quanto instruções em linguagem natural, além do comportamento em tempo de execução. A segurança tradicional pode ter pontos cegos para comportamentos de agentes.

A próxima etapa consiste em usar a varredura por IA para detectar comportamentos mais arriscados que não foram identificados por uma busca estática ou pela abordagem usual de expressões regulares. Os agentes de IA podem fornecer uma visão da consistência interna das habilidades, embora não sejam exaustivos em relação ao potencial de exploração. Eles buscam o código explorável mais óbvio ou inconsistências gerais. 

Os pesquisadores observaram que o sistema de verificação e moderação do OpenClaw aprovava habilidades rapidamente, enquanto o VirusTotal às vezes levava dias para sinalizar a adição. Também era possível adicionar exploits a habilidades já aprovadas. Isso significava que o processo do OpenClaw podia declarar habilidades como benignas quando elas poderiam conter comportamentos inesperados. 

Para desenvolvedores de agentes de IA, os pesquisadores recomendam o uso de sandbox ou ferramentas para impedir a execução de skills, mesmo que sejam sinalizadas como benignas. Os pesquisadores também alertaram que as plataformas de skills devem considerar que skills aparentemente normais podem esconder vulnerabilidades e evitar usá-las em ambientes de alto valor, que podem conceder acesso a carteiras de criptomoedas ou outras informações sensíveis.


Leia mais

  • O Banco da França repatriou 129 toneladas de ouro dos Estados Unidos
  • O ouro recua bruscamente da máxima de duas semanas / US$ 4.800, já que os comentários de Trump sobre o Irã impulsionam o dólar americano (USD)
  • Baleia de Bitcoin liquida R$ 52 bilhões após 14 anos e movimenta o mercado
  • O Irã estabeleceu uma taxa de passagem de petróleo no Canal de Ormuz de US$ 1 por barril, pagável em yuan ou stablecoins
  • O ouro se mantém próximo ao recorde histórico, com atenções voltadas para o anúncio de tarifas de Trump
  • O Pentágono quer US$ 200 bilhões para a guerra contra o Irã. Quatro vezes o orçamento estourado, o que resulta em uma dívida de um trilhão de dólares
  • Isenção de responsabilidade: este artigo representa apenas a opinião do autor e não pode ser usado como consultoria de investimento. O conteúdo do artigo é apenas para referência. Os leitores não devem tomar este artigo como base para investimento. Antes de tomar qualquer decisão de investimento, procure orientação profissional independente para garantir que você entenda os riscos.

     

    Os Contratos por Diferença (CFDs) são produtos alavancados que podem resultar na perda de todo o seu capital. Esses produtos não são adequados para todos os clientes; por favor, invista com rigor. Consulte este arquivo para obter mais informações.


    goTop
    quote
    Artigos Relacionados
    placeholder
    A OpenAI alerta que a transição para a superinteligência trará consigo sérios riscosA OpenAI defende a taxação de robôs e uma série de mudanças políticas para preparar os humanos para a superinteligência e as possíveis transformações que ela pode trazer. Em uma publicação na segunda-feira, a OpenAI afirmou que a transição de modelos de IA de ponta para modelos superinteligentes já começou. Esses modelos são capazes de "superar os humanos mais inteligentes, mesmo [...]"
    Autor  Cryptopolitan
    3 horas atrás
    A OpenAI defende a taxação de robôs e uma série de mudanças políticas para preparar os humanos para a superinteligência e as possíveis transformações que ela pode trazer. Em uma publicação na segunda-feira, a OpenAI afirmou que a transição de modelos de IA de ponta para modelos superinteligentes já começou. Esses modelos são capazes de "superar os humanos mais inteligentes, mesmo [...]"
    placeholder
    A demanda por energia para IA ultrapassa a oferta, enquanto o crescimento dos data centers pressiona os sistemas de energia e os mercados globaisA indústria de IA está consumindo eletricidade a uma taxa que excede a capacidade de produção global, levando a transformações simultâneas na política energética, na geopolítica e na economia global. Sam Altman, da OpenAI, afirmou que sua empresa precisa de um gigawatt de eletricidade por dia. Para contextualizar, a quantidade total de nova geração de energia adicionada nos Estados Unidos […]
    Autor  Cryptopolitan
    4 Mês 01 Dia Qua
    A indústria de IA está consumindo eletricidade a uma taxa que excede a capacidade de produção global, levando a transformações simultâneas na política energética, na geopolítica e na economia global. Sam Altman, da OpenAI, afirmou que sua empresa precisa de um gigawatt de eletricidade por dia. Para contextualizar, a quantidade total de nova geração de energia adicionada nos Estados Unidos […]
    placeholder
    Principal órgão regulador antitruste da Europa confronta CEOs das grandes empresas de tecnologia sobre poder de mercado em IAA Europa está levando sua luta contra a IA diretamente aos escritórios dos executivos das maiores empresas de tecnologia do mundo. Teresa Ribera, chefe da área antitruste da UE, deve se reunir na terça-feira em São Francisco com o CEO da Alphabet, Sundar Pichai, o CEO da Meta Platforms, Mark Zuckerberg, e o CEO da OpenAI, Sam Altman. O encontro está na agenda da Comissão Europeia
    Autor  Cryptopolitan
    3 Mês 25 Dia Qua
    A Europa está levando sua luta contra a IA diretamente aos escritórios dos executivos das maiores empresas de tecnologia do mundo. Teresa Ribera, chefe da área antitruste da UE, deve se reunir na terça-feira em São Francisco com o CEO da Alphabet, Sundar Pichai, o CEO da Meta Platforms, Mark Zuckerberg, e o CEO da OpenAI, Sam Altman. O encontro está na agenda da Comissão Europeia
    placeholder
    Larry Fink alerta para o aumento da desigualdade de riqueza, a menos que mais americanos invistam em inteligência artificialO homem que dirige a maior gestora de ativos do mundo, Larry Fink, acredita que o boom da IA pode deixar os americanos comuns para trás, a menos que eles sejam donos de parte das empresas que estão enriquecendo com ela. Esse foi o alerta do chefe da BlackRock, que argumentou que a melhor proteção contra a disrupção é a propriedade. Larry descreveu a IA como […]
    Autor  Cryptopolitan
    3 Mês 24 Dia Ter
    O homem que dirige a maior gestora de ativos do mundo, Larry Fink, acredita que o boom da IA pode deixar os americanos comuns para trás, a menos que eles sejam donos de parte das empresas que estão enriquecendo com ela. Esse foi o alerta do chefe da BlackRock, que argumentou que a melhor proteção contra a disrupção é a propriedade. Larry descreveu a IA como […]
    placeholder
    OpenAI e Anthropic correm para garantir apoio de capital privado à medida que os custos da IA ​​aumentamA OpenAI está tentando superar a Anthropic junto às empresas de private equity, tendo supostamente introduzido um novo retorno mínimo garantido de 17,5% e acesso antecipado aos seus modelos mais recentes. Essa proposta é direcionada a empresas como TPG e Advent, mas na verdade trata-se de uma disputa pela distribuição. Veja bem, o mundo funciona da seguinte forma: essas aquisições […]
    Autor  Cryptopolitan
    3 Mês 24 Dia Ter
    A OpenAI está tentando superar a Anthropic junto às empresas de private equity, tendo supostamente introduzido um novo retorno mínimo garantido de 17,5% e acesso antecipado aos seus modelos mais recentes. Essa proposta é direcionada a empresas como TPG e Advent, mas na verdade trata-se de uma disputa pela distribuição. Veja bem, o mundo funciona da seguinte forma: essas aquisições […]
    Cotações em tempo real
    Nome / SímboloGráfico% Variação / Preço
    NVDA
    NVDA
    0.00%0.00

    inteligência artificial Artigos relacionados

    • Nvidia ações em alta em 2026: vale a pena investir agora? Análise completa + previsões
    • 10 Melhores sites de inteligência artificial gratuitos em 2026 (Atualizado)
    • Top 20 Maiores Empresas de Tecnologia do Brasil e do Mundo em 2025
    • 6 Ações de Inteligência Artificial (IA) para Ficar de Olho
    • Ações de empresas de tecnologia: Ainda vale a pena investir em 2025?
    • Inteligência Artificial no Mercado Financeiro em 2025: Como a IA Está Transformando Investimentos

    Clique para ver mais