Pesquisadores alertam que a análise de habilidades do OpenClaw não impede a prevenção de plugins maliciosos de agentes de IA

Autor: Cryptopolitan
Atualizado em
Mitrade Team
coverImg
Fonte: DepositPhotos

Pesquisas recentes mostram que o sistema de busca de habilidades do OpenClaw não constitui uma barreira segura. A publicação de habilidades de terceiros continua sendo um problema para a criação e utilização de agentes de IA. 

As habilidades do OpenClaw ainda representam ameaças à segurança, e o recente sistema de varredura de habilidades não constitui uma barreira segura, de acordo com pesquisas recentes de especialistas em segurança. A varredura de habilidades foi proposta como uma porta de entrada para os editores de habilidades, visando interceptar cargas úteis de dados potencialmente maliciosas ou elementos maliciosos da própria habilidade. 

Como Cryptopolitan Segundo relatos , serviços de terceiros já representam riscos de segurança, e a adoção de agentes de IA está acelerando e agravando o problema.

O OpenClaw permite que o usuário crie agentes e os execute em uma máquina local ou em um servidor. No entanto, as skills que funcionam diretamente com o OpenClaw podem herdar o mesmo acesso a recursos e ferramentas. Como algumas skills envolvem tarefas sensíveis, como acesso à carteira ou interações on-chain, os conjuntos de skills disponibilizados por terceiros ainda representam um risco.

Como o OpenClaw verifica se as habilidades têm intenções maliciosas? 

Pesquisas recentes mostraram que o Clawhub usa o VirusTotal, bem como o sistema de moderação interno do OpenClaw. Os resultados dessas verificações classificam as skills e exibem avisos aos usuários durante a instalação. 

Este sistema ainda não é perfeito e pode classificar habilidades como inofensivas ou até mesmo potencialmente prejudiciais. Um problema surge quando o VirusTotal sinaliza a habilidade como suspeita e o OpenClaw como benigna. O usuário recebe um aviso, mas ainda pode confirmar a instalação da habilidade. Habilidades totalmente sinalizadas como maliciosas não são permitidas para download. 

O OpenClaw também oferece sandbox e controles de tempo de execução, mas estes são opcionais e não constituem um limite padrão rígido para habilidades de terceiros. O OpenClaw deixa o sandbox baseado em Docker opcional, e algumas ferramentas permanecem disponíveis mesmo com ele desativado. 

Os usuários também optam pelo caminho direto porque os ambientes de sandbox podem ser difíceis de implantar e algumas habilidades podem apresentar falhas. Isso também significa que a plataforma depende de revisões e avisos, um sistema que não oferece proteção direta ao executar habilidades de agente. 

O OpenClaw consegue detectar habilidades maliciosas? 

O OpenClaw já implementou algumas medidas de segurança, incluindo verificações de comportamentos especificamente ligados a códigos interceptadores que podem ler segredos e enviá-los. Essa abordagem é usada em segurança tradicional para detectar processos, solicitações e outros comportamentos suspeitos. 

As habilidades de agentes de IA são mais difíceis de analisar porque as entradas envolvem tanto código quanto instruções em linguagem natural, além do comportamento em tempo de execução. A segurança tradicional pode ter pontos cegos para comportamentos de agentes.

A próxima etapa consiste em usar a varredura por IA para detectar comportamentos mais arriscados que não foram identificados por uma busca estática ou pela abordagem usual de expressões regulares. Os agentes de IA podem fornecer uma visão da consistência interna das habilidades, embora não sejam exaustivos em relação ao potencial de exploração. Eles buscam o código explorável mais óbvio ou inconsistências gerais. 

Os pesquisadores observaram que o sistema de verificação e moderação do OpenClaw aprovava habilidades rapidamente, enquanto o VirusTotal às vezes levava dias para sinalizar a adição. Também era possível adicionar exploits a habilidades já aprovadas. Isso significava que o processo do OpenClaw podia declarar habilidades como benignas quando elas poderiam conter comportamentos inesperados. 

Para desenvolvedores de agentes de IA, os pesquisadores recomendam o uso de sandbox ou ferramentas para impedir a execução de skills, mesmo que sejam sinalizadas como benignas. Os pesquisadores também alertaram que as plataformas de skills devem considerar que skills aparentemente normais podem esconder vulnerabilidades e evitar usá-las em ambientes de alto valor, que podem conceder acesso a carteiras de criptomoedas ou outras informações sensíveis.


Leia mais

  • Câmara dos EUA aprova projetos de lei históricos para o setor cripto
  • Preço do ouro cai com os comerciantes se preparando para os dados do PCE dos EUA
  • VISC11 mantém dividendo de R$ 0,81; MXRF11 também anuncia proventos de R$ 0,10
  • Previsão de preço do Ripple: XRP busca rompimento do padrão de flâmula de 14% após saída histórica de US$ 37 milhões
  • Nasdaq 100 se estende por queda livre a mais de 315 pontos, S&P 500 apaga o aumento de 80 pontos
  • A relação de Musk com Trump está se mostrando uma complicação para o lançamento global de Starlink
  • Isenção de responsabilidade: este artigo representa apenas a opinião do autor e não pode ser usado como consultoria de investimento. O conteúdo do artigo é apenas para referência. Os leitores não devem tomar este artigo como base para investimento. Antes de tomar qualquer decisão de investimento, procure orientação profissional independente para garantir que você entenda os riscos.

     

    Os Contratos por Diferença (CFDs) são produtos alavancados que podem resultar na perda de todo o seu capital. Esses produtos não são adequados para todos os clientes; por favor, invista com rigor. Consulte este arquivo para obter mais informações.


    goTop
    quote
    Artigos Relacionados
    placeholder
    Os fabricantes de robôs humanoides anunciam novos avanços no meio do acirramento da competiçãoTrês dos maiores nomes da robótica humanoide anunciaram conquistas importantes com poucos dias de diferença. O software da Figure informou ter concluído tarefas em 30 casas que nunca tinha visitado, enquanto a Boston Dynamics inaugurou um centro de formação Atlas dentro de uma fábrica da Hyundai na Geórgia, e a Unitree colocou à venda uma mão robótica com 22 articulações por...
    Autor  Cryptopolitan
    9 Mês 22 Dia Ter
    Três dos maiores nomes da robótica humanoide anunciaram conquistas importantes com poucos dias de diferença. O software da Figure informou ter concluído tarefas em 30 casas que nunca tinha visitado, enquanto a Boston Dynamics inaugurou um centro de formação Atlas dentro de uma fábrica da Hyundai na Geórgia, e a Unitree colocou à venda uma mão robótica com 22 articulações por...
    placeholder
    Os avanços na precisão da IA ​​médica estão a superar as evidências de melhores resultados para os doentesUma série de estudos realizados em 2026 revela uma lacuna persistente na IA médica: os sistemas podem influenciar as decisões dos médicos e alcançar resultados de diagnóstico impressionantes sem demonstrar que os doentes melhoram realmente. Isto é importante para os hospitais que adquirem estes sistemas, para as empresas que tentam demonstrar a sua utilidade e para as autoridades que determinam que provas devem ser consideradas...
    Autor  Cryptopolitan
    9 Mês 20 Dia Dom
    Uma série de estudos realizados em 2026 revela uma lacuna persistente na IA médica: os sistemas podem influenciar as decisões dos médicos e alcançar resultados de diagnóstico impressionantes sem demonstrar que os doentes melhoram realmente. Isto é importante para os hospitais que adquirem estes sistemas, para as empresas que tentam demonstrar a sua utilidade e para as autoridades que determinam que provas devem ser consideradas...
    placeholder
    O Gemini da Google invadiu o sistema de inteligência artificial de três empresas durante os testes de segurançaSegundo uma notícia da Reuters, três empresas reais foram vítimas do ataque hacker do Gemini durante um teste de segurança realizado em maio pela empresa Irregular. Este é o primeiro caso conhecido de um ataque deste tipo pela inteligência artificial da Google. Não se tratou de uma fuga a um ambiente controlado, mas sim de acesso a informação pública, obtenção de dados e...
    Autor  Cryptopolitan
    9 Mês 20 Dia Dom
    Segundo uma notícia da Reuters, três empresas reais foram vítimas do ataque hacker do Gemini durante um teste de segurança realizado em maio pela empresa Irregular. Este é o primeiro caso conhecido de um ataque deste tipo pela inteligência artificial da Google. Não se tratou de uma fuga a um ambiente controlado, mas sim de acesso a informação pública, obtenção de dados e...
    placeholder
    O novo SuperPoD com IA da Huawei pode ser o seu maior desafio até agora em relação à NvidiaA Huawei lançou esta semana a sua tecnologia de IA de próxima geração, com planos para desafiar o domínio da Nvidia no mercado global de IA. Na cimeira anual da Huawei em Xangai, esta quinta-feira, o presidente Wang Tao apresentou o novo cluster Ascend 960 SuperPoD, que tem chegada prevista ao mercado em 2027, apesar das restrições dos EUA. A empresa afirmou que o 960DT...
    Autor  Cryptopolitan
    9 Mês 18 Dia Sex
    A Huawei lançou esta semana a sua tecnologia de IA de próxima geração, com planos para desafiar o domínio da Nvidia no mercado global de IA. Na cimeira anual da Huawei em Xangai, esta quinta-feira, o presidente Wang Tao apresentou o novo cluster Ascend 960 SuperPoD, que tem chegada prevista ao mercado em 2027, apesar das restrições dos EUA. A empresa afirmou que o 960DT...
    placeholder
    A Anthropic integra o Claude Cowork no chat numa iniciativa de superaplicação de IAA Anthropic está a descontinuar o Claude Cowork como produto independente e a integrar as suas funcionalidades de agente na interface principal de chat do Claude. Esta mudança entrará em vigor na quarta-feira e estará disponível para os subscritores Pro e Max nas próximas semanas. Que produtos da Anthropic serão integrados? A Anthropic, no âmbito do seu plano de construção de uma...
    Autor  Cryptopolitan
    9 Mês 17 Dia Qui
    A Anthropic está a descontinuar o Claude Cowork como produto independente e a integrar as suas funcionalidades de agente na interface principal de chat do Claude. Esta mudança entrará em vigor na quarta-feira e estará disponível para os subscritores Pro e Max nas próximas semanas. Que produtos da Anthropic serão integrados? A Anthropic, no âmbito do seu plano de construção de uma...
    Cotações em tempo real
    Nome / SímboloGráfico% Variação / Preço
    NVDA
    NVDA
    0.00%0.00

    inteligência artificial Artigos relacionados

    • Como Investir em IA: Melhores Ações, ETFs e Empresas de Inteligência Artificial em 2026
    • 20 Maiores Empresas de Tecnologia do Brasil e do Mundo em 2026: Ranking Atualizado, IA e Oportunidades de Investimento
    • Aplicativo de Inteligência Artificial: Os 10 Melhores Apps de IA para Investir e Aumentar a Produtividade em 2026
    • Nvidia ações em alta em 2026: vale a pena investir agora? Análise completa + previsões
    • 10 Melhores sites de inteligência artificial gratuitos em 2026 (Atualizado)
    • 6 Ações de Inteligência Artificial (IA) para Ficar de Olho

    Clique para ver mais