JCS Studio

Seu Carrinho (0)

Seu carrinho está vazio.

Subtotal $0.00

OpenClaw e as recentes descobertas de malware em skills: o alerta de segurança que todos devem conhecer

OpenClaw e as recentes descobertas de malware em skills: o alerta de segurança que todos devem conhecer

Publicado em 09/02/2026 12:45 | Categorias: Artigos

O OpenClaw tem estado no centro de um intenso debate no universo da tecnologia e da segurança digital. Esta ferramenta de inteligência artificial, que ganhou enorme atenção por permitir automações avançadas através de skills desenvolvidas por terceiros, revelou um problema sério: uma fração preocupante dessas skills não só é maliciosa como está a ser utilizada como vetor de malware para comprometer sistemas e roubar dados sensíveis — conforme analisado por investigadores da Bitdefender Labs.

O OpenClaw apresenta-se como um agente de IA capaz de executar tarefas em nome do utilizador, automatizando rotinas que vão desde operações em carteiras de criptomoedas até à gestão de tarefas ou integração com redes sociais. O problema, como salientam os peritos, reside no facto de as skills que extendem estas capacidades serem muitas vezes abertas, com mecanismos de validação insuficientes — permitindo que agentes mal-intencionados criem pacotes que parecem legítimos mas escondem intenções prejudiciais.

Segundo a análise da Bitdefender, cerca de 17% das skills do OpenClaw verificadas em fevereiro de 2026 apresentavam comportamento malicioso. Estas skills maliciosas são camufladas com nomes e descrições parecidas com ferramentas úteis, facilitando a sua infiltração na lista de opções disponíveis. A estratégia de dissimulação é eficaz: em muitos casos, utilizadores menos experientes podem acreditar que estão a instalar uma extensão legítima quando, de facto, estão a introduzir malware no seu sistema.

A investigação identificou que a maioria destas ameaças está associada ao universo das criptomoedas, representando cerca de 54% das skills maliciosas. Dentro deste grupo, várias fingem ser ferramentas de monitorização de carteiras, integração com plataformas como Polymarket ou Solana, ou assistentes para carteiras populares como a Phantom Wallet, Ethereum e Bitcoin. Em segundo lugar, 24% das skills maliciosas visam automação em redes sociais, incluindo falsas ferramentas para YouTube e X (antigo Twitter).

Um aspecto particularmente alarmante dessas skills é o modo como muitas funcionam como portas de entrada para cargas maliciosas externas, ligando-se a servidores controlados por atacantes. Por exemplo, um endereço de IP em particular — 91.92.242.30 — foi mencionado em dezenas de scripts maliciosos usados para hospedar e distribuir código nocivo.

Em casos específicos, o pacote disfarçado de instalador para macOS continha um comando oculto que, após decifrado, descarregava um script remoto que instalava o AMOS Stealer, um malware desenhado para exfiltrar informações sensíveis como credenciais, dados de navegação e detalhes de carteiras de criptomoedas. Noutro exemplo, uma skill chamada “Base Trading Agent” prometia automatizar operações de DEX trading, mas a sua descrição incluía instruções suspeitas de download de ficheiros controlados externamente — algo incomum em extensões legítimas.

Face a este cenário, a Bitdefender recomenda que os utilizadores tratem a escolha de skills do OpenClaw com o mesmo nível de cautela que teriam ao instalar aplicações tradicionais. Cada extensão deve ser analisada de forma criteriosa antes de ser instalada, e opções que solicitam comandos externos ou downloads adicionais devem ser vistas com especial desconfiança.

Para ajudar a mitigar estes riscos, foi lançada a ferramenta Bitdefender AI Skills Checker, que verifica potenciais ameaças em skills disponíveis online, oferecendo aos utilizadores um apoio adicional na avaliação de segurança antes da instalação.


Em suma, a situação com o OpenClaw evidencia um problema crescente: a combinação de ecossistemas abertos para extensões de IA com mecanismos de validação fracos pode criar superfícies de ataque significativas. Para que ferramentas como o OpenClaw se tornem seguras e fiáveis, é crucial que tanto plataformas como utilizadores reconheçam estes riscos e adotem práticas de segurança mais rigorosas — pois a conveniência tecnológica não deve sobrepor-se à proteção de dados e sistemas.

Novidades no Blog

Inspiração, novidades e ideias da JCS Studio.

A Guerra de Tokens: Como Open Source Está a Ganhar Volume mas Anthropic Domina os Lucros
Imagem gerada por I.A.

A Guerra de Tokens: Como Open Source Está a Ganhar Volume mas Anthropic Domina os Lucros

Publicado em 28/08/2026 12:05

Os últimos meses marcaram uma mudança que embora silenciosa é profunda! Durante anos, a narrativa foi dominada quase exclusivamente pelos...

Ler Mais
Modelos de IA escapam de sandboxes e expõem falhas críticas na OpenAI e Hugging Face
Imagem gerada por I.A.
Link Externo

Modelos de IA escapam de sandboxes e expõem falhas críticas na OpenAI e Hugging Face

Publicado em 27/08/2026 12:30

A OpenAI revelou que, durante testes internos em julho de 2026, modelos experimentais contornaram sandboxes, comunicaram entre si e exploraram falhas que lhes deram acesso não autorizado a sistemas da OpenAI e da Hugging Face, levando a empresa a reforçar segurança, isolamento e monitorização de alinhamento. Este artigo é sobre isso!

Visitar Link
Ox Alpha: o mistério da IA anónima que fez a Z.AI revelar-se
Imagem gerada por I.A.

Ox Alpha: o mistério da IA anónima que fez a Z.AI revelar-se

Publicado em 26/08/2026 16:30

Como já todos sabemos, na noite de 20 de agosto, um modelo de IA chamado Ox Alpha apareceu nos servidores...

Ler Mais
Ontology Engineering: o futuro prometido da IA que ainda tem de provar o seu valor
Imagem gerada por I.A.

Ontology Engineering: o futuro prometido da IA que ainda tem de provar o seu valor

Publicado em 25/08/2026 18:56

No levantamento sobre engenharia de grafos publicado em Agosto de 2026, abordado no artigo anterior, os investigadores dedicam uma das...

Ler Mais
Graph Engineering: a engenharia de grafos como novo paradigma dos agentes LLM
Imagem gerada por I.A.

Graph Engineering: a engenharia de grafos como novo paradigma dos agentes LLM

Publicado em 25/08/2026 18:35

Uma equipa alargada de investigadores, com nomes ligados à University of Illinois Urbana-Champaign e à Sichuan University, publicou em Agosto...

Ler Mais
Intismeran e melanoma: o avanço da vacina de mRNA que exige entusiasmo com método
Imagem gerada por I.A.

Intismeran e melanoma: o avanço da vacina de mRNA que exige entusiasmo com método

Publicado em 23/08/2026 20:00

Alegadamente... há uma boa notícia na investigação do cancro, mas não estamos perante uma “cura descoberta por inteligência artificial”.. não...

Ler Mais
OpenAI abranda trabalho em Astra: segurança cibernética não confirma um “GPT-6 adiado”
Imagem gerada por I.A.

OpenAI abranda trabalho em Astra: segurança cibernética não confirma um “GPT-6 adiado”

Publicado em 23/08/2026 16:40

A OpenAI confirmou que abrandou temporariamente o desenvolvimento de modelos de fronteira enquanto reforça medidas de segurança relacionadas com capacidades...

Ler Mais
Ox Alpha: o que se sabe sobre o modelo anónimo — e o que continua a ser rumor
Imagem gerada por I.A.

Ox Alpha: o que se sabe sobre o modelo anónimo — e o que continua a ser rumor

Publicado em 23/08/2026 14:30

É... o Ox Alpha apareceu como um modelo anónimo em plataformas usadas por programadores e depressa gerou o habitual frenesim...

Ler Mais

Abaixo encontra uma pequena lista de artigos relacionados com este tema..