JCS Studio

Seu Carrinho (0)

Seu carrinho está vazio.

Subtotal $0.00

OpenClaw e as recentes descobertas de malware em skills: o alerta de segurança que todos devem conhecer

OpenClaw e as recentes descobertas de malware em skills: o alerta de segurança que todos devem conhecer

Publicado em 09/02/2026 12:45 | Categorias: Artigos

O OpenClaw tem estado no centro de um intenso debate no universo da tecnologia e da segurança digital. Esta ferramenta de inteligência artificial, que ganhou enorme atenção por permitir automações avançadas através de skills desenvolvidas por terceiros, revelou um problema sério: uma fração preocupante dessas skills não só é maliciosa como está a ser utilizada como vetor de malware para comprometer sistemas e roubar dados sensíveis — conforme analisado por investigadores da Bitdefender Labs.

O OpenClaw apresenta-se como um agente de IA capaz de executar tarefas em nome do utilizador, automatizando rotinas que vão desde operações em carteiras de criptomoedas até à gestão de tarefas ou integração com redes sociais. O problema, como salientam os peritos, reside no facto de as skills que extendem estas capacidades serem muitas vezes abertas, com mecanismos de validação insuficientes — permitindo que agentes mal-intencionados criem pacotes que parecem legítimos mas escondem intenções prejudiciais.

Segundo a análise da Bitdefender, cerca de 17% das skills do OpenClaw verificadas em fevereiro de 2026 apresentavam comportamento malicioso. Estas skills maliciosas são camufladas com nomes e descrições parecidas com ferramentas úteis, facilitando a sua infiltração na lista de opções disponíveis. A estratégia de dissimulação é eficaz: em muitos casos, utilizadores menos experientes podem acreditar que estão a instalar uma extensão legítima quando, de facto, estão a introduzir malware no seu sistema.

A investigação identificou que a maioria destas ameaças está associada ao universo das criptomoedas, representando cerca de 54% das skills maliciosas. Dentro deste grupo, várias fingem ser ferramentas de monitorização de carteiras, integração com plataformas como Polymarket ou Solana, ou assistentes para carteiras populares como a Phantom Wallet, Ethereum e Bitcoin. Em segundo lugar, 24% das skills maliciosas visam automação em redes sociais, incluindo falsas ferramentas para YouTube e X (antigo Twitter).

Um aspecto particularmente alarmante dessas skills é o modo como muitas funcionam como portas de entrada para cargas maliciosas externas, ligando-se a servidores controlados por atacantes. Por exemplo, um endereço de IP em particular — 91.92.242.30 — foi mencionado em dezenas de scripts maliciosos usados para hospedar e distribuir código nocivo.

Em casos específicos, o pacote disfarçado de instalador para macOS continha um comando oculto que, após decifrado, descarregava um script remoto que instalava o AMOS Stealer, um malware desenhado para exfiltrar informações sensíveis como credenciais, dados de navegação e detalhes de carteiras de criptomoedas. Noutro exemplo, uma skill chamada “Base Trading Agent” prometia automatizar operações de DEX trading, mas a sua descrição incluía instruções suspeitas de download de ficheiros controlados externamente — algo incomum em extensões legítimas.

Face a este cenário, a Bitdefender recomenda que os utilizadores tratem a escolha de skills do OpenClaw com o mesmo nível de cautela que teriam ao instalar aplicações tradicionais. Cada extensão deve ser analisada de forma criteriosa antes de ser instalada, e opções que solicitam comandos externos ou downloads adicionais devem ser vistas com especial desconfiança.

Para ajudar a mitigar estes riscos, foi lançada a ferramenta Bitdefender AI Skills Checker, que verifica potenciais ameaças em skills disponíveis online, oferecendo aos utilizadores um apoio adicional na avaliação de segurança antes da instalação.


Em suma, a situação com o OpenClaw evidencia um problema crescente: a combinação de ecossistemas abertos para extensões de IA com mecanismos de validação fracos pode criar superfícies de ataque significativas. Para que ferramentas como o OpenClaw se tornem seguras e fiáveis, é crucial que tanto plataformas como utilizadores reconheçam estes riscos e adotem práticas de segurança mais rigorosas — pois a conveniência tecnológica não deve sobrepor-se à proteção de dados e sistemas.

Novidades no Blog

Inspiração, novidades e ideias da JCS Studio.

Ox Alpha: o mistério da IA anónima que fez a Z.AI revelar-se
Imagem gerada por I.A.

Ox Alpha: o mistério da IA anónima que fez a Z.AI revelar-se

Publicado em 26/08/2026 16:30

Como já todos sabemos, na noite de 20 de agosto, um modelo de IA chamado Ox Alpha apareceu nos servidores...

Ler Mais
Ontology Engineering: o futuro prometido da IA que ainda tem de provar o seu valor
Imagem gerada por I.A.

Ontology Engineering: o futuro prometido da IA que ainda tem de provar o seu valor

Publicado em 25/08/2026 18:56

No levantamento sobre engenharia de grafos publicado em Agosto de 2026, abordado no artigo anterior, os investigadores dedicam uma das...

Ler Mais
Graph Engineering: a engenharia de grafos como novo paradigma dos agentes LLM
Imagem gerada por I.A.

Graph Engineering: a engenharia de grafos como novo paradigma dos agentes LLM

Publicado em 25/08/2026 18:35

Uma equipa alargada de investigadores, com nomes ligados à University of Illinois Urbana-Champaign e à Sichuan University, publicou em Agosto...

Ler Mais
Intismeran e melanoma: o avanço da vacina de mRNA que exige entusiasmo com método
Imagem gerada por I.A.

Intismeran e melanoma: o avanço da vacina de mRNA que exige entusiasmo com método

Publicado em 23/08/2026 20:00

Alegadamente... há uma boa notícia na investigação do cancro, mas não estamos perante uma “cura descoberta por inteligência artificial”.. não...

Ler Mais
OpenAI abranda trabalho em Astra: segurança cibernética não confirma um “GPT-6 adiado”
Imagem gerada por I.A.

OpenAI abranda trabalho em Astra: segurança cibernética não confirma um “GPT-6 adiado”

Publicado em 23/08/2026 16:40

A OpenAI confirmou que abrandou temporariamente o desenvolvimento de modelos de fronteira enquanto reforça medidas de segurança relacionadas com capacidades...

Ler Mais
Ox Alpha: o que se sabe sobre o modelo anónimo — e o que continua a ser rumor
Imagem gerada por I.A.

Ox Alpha: o que se sabe sobre o modelo anónimo — e o que continua a ser rumor

Publicado em 23/08/2026 14:30

É... o Ox Alpha apareceu como um modelo anónimo em plataformas usadas por programadores e depressa gerou o habitual frenesim...

Ler Mais
Claude Academy: formação gratuita que começa pelaquilo que os modelos não sabem fazer
Imagem gerada por I.A.

Claude Academy: formação gratuita que começa pelaquilo que os modelos não sabem fazer

Publicado em 23/08/2026 12:15

A Claude Academy é a plataforma de aprendizagem da Anthropic para quem quer usar os seus produtos com mais método....

Ler Mais
Ornith-1.5: o modelo que cria o próprio currículo, mas ainda tem de provar serviço
Imagem gerada por I.A.

Ornith-1.5: o modelo que cria o próprio currículo, mas ainda tem de provar serviço

Publicado em 23/08/2026 12:00

O Ornith-1.5 chega com uma promessa que merece alguma atenção (ou muita), pois em vez de depender apenas de tarefas...

Ler Mais

Abaixo encontra uma pequena lista de artigos relacionados com este tema..