A CNCERT alertou sobre riscos de segurança no uso do OpenClaw, uma IA autônoma de código aberto com configurações padrão frágeis e acesso privilegiado ao sistema. Vulnerabilidades facilitam ataques como injeção indireta de comandos, que exploram funcionalidades para causar vazamento de dados sensíveis ou manipular decisões automatizadas. Pesquisadores descobriram que recursos como pré-visualização de links em apps de mensagem podem ser usados para exfiltrar dados sem interação do usuário. Além disso, há riscos de exclusão involuntária de informações, instalação de habilidades maliciosas e exploração de falhas de segurança conhecidas. Setores críticos podem sofrer perdas graves com essas brechas. Recomenda-se proteger redes, isolar serviços, evitar expor portas e utilizar apenas fontes confiáveis para habilidades. Autoridades chinesas proibiram o uso do OpenClaw em órgãos estatais e famílias militares para conter ameaças. A popularidade da ferramenta também atraiu ataques via repositórios falsos que divulgam malwares perigosos, ampliando o perigo para usuários ao buscar o software via mecanismos de busca.
Fonte: https://thehackernews.com/2026/03/openclaw-ai-agent-flaws-could-enable.html
Comentários
Postar um comentário