JCS Studio

Seu Carrinho (0)

Seu carrinho está vazio.

Subtotal $0.00

OpenClaw e as recentes descobertas de malware em skills: o alerta de segurança que todos devem conhecer

OpenClaw e as recentes descobertas de malware em skills: o alerta de segurança que todos devem conhecer

Publicado em 09/02/2026 12:45 | Categorias: Artigos

O OpenClaw tem estado no centro de um intenso debate no universo da tecnologia e da segurança digital. Esta ferramenta de inteligência artificial, que ganhou enorme atenção por permitir automações avançadas através de skills desenvolvidas por terceiros, revelou um problema sério: uma fração preocupante dessas skills não só é maliciosa como está a ser utilizada como vetor de malware para comprometer sistemas e roubar dados sensíveis — conforme analisado por investigadores da Bitdefender Labs.

O OpenClaw apresenta-se como um agente de IA capaz de executar tarefas em nome do utilizador, automatizando rotinas que vão desde operações em carteiras de criptomoedas até à gestão de tarefas ou integração com redes sociais. O problema, como salientam os peritos, reside no facto de as skills que extendem estas capacidades serem muitas vezes abertas, com mecanismos de validação insuficientes — permitindo que agentes mal-intencionados criem pacotes que parecem legítimos mas escondem intenções prejudiciais.

Segundo a análise da Bitdefender, cerca de 17% das skills do OpenClaw verificadas em fevereiro de 2026 apresentavam comportamento malicioso. Estas skills maliciosas são camufladas com nomes e descrições parecidas com ferramentas úteis, facilitando a sua infiltração na lista de opções disponíveis. A estratégia de dissimulação é eficaz: em muitos casos, utilizadores menos experientes podem acreditar que estão a instalar uma extensão legítima quando, de facto, estão a introduzir malware no seu sistema.

A investigação identificou que a maioria destas ameaças está associada ao universo das criptomoedas, representando cerca de 54% das skills maliciosas. Dentro deste grupo, várias fingem ser ferramentas de monitorização de carteiras, integração com plataformas como Polymarket ou Solana, ou assistentes para carteiras populares como a Phantom Wallet, Ethereum e Bitcoin. Em segundo lugar, 24% das skills maliciosas visam automação em redes sociais, incluindo falsas ferramentas para YouTube e X (antigo Twitter).

Um aspecto particularmente alarmante dessas skills é o modo como muitas funcionam como portas de entrada para cargas maliciosas externas, ligando-se a servidores controlados por atacantes. Por exemplo, um endereço de IP em particular — 91.92.242.30 — foi mencionado em dezenas de scripts maliciosos usados para hospedar e distribuir código nocivo.

Em casos específicos, o pacote disfarçado de instalador para macOS continha um comando oculto que, após decifrado, descarregava um script remoto que instalava o AMOS Stealer, um malware desenhado para exfiltrar informações sensíveis como credenciais, dados de navegação e detalhes de carteiras de criptomoedas. Noutro exemplo, uma skill chamada “Base Trading Agent” prometia automatizar operações de DEX trading, mas a sua descrição incluía instruções suspeitas de download de ficheiros controlados externamente — algo incomum em extensões legítimas.

Face a este cenário, a Bitdefender recomenda que os utilizadores tratem a escolha de skills do OpenClaw com o mesmo nível de cautela que teriam ao instalar aplicações tradicionais. Cada extensão deve ser analisada de forma criteriosa antes de ser instalada, e opções que solicitam comandos externos ou downloads adicionais devem ser vistas com especial desconfiança.

Para ajudar a mitigar estes riscos, foi lançada a ferramenta Bitdefender AI Skills Checker, que verifica potenciais ameaças em skills disponíveis online, oferecendo aos utilizadores um apoio adicional na avaliação de segurança antes da instalação.


Em suma, a situação com o OpenClaw evidencia um problema crescente: a combinação de ecossistemas abertos para extensões de IA com mecanismos de validação fracos pode criar superfícies de ataque significativas. Para que ferramentas como o OpenClaw se tornem seguras e fiáveis, é crucial que tanto plataformas como utilizadores reconheçam estes riscos e adotem práticas de segurança mais rigorosas — pois a conveniência tecnológica não deve sobrepor-se à proteção de dados e sistemas.

Novidades no Blog

Inspiração, novidades e ideias da JCS Studio.

Gemini Omni 1.1 Flash
Imagem gerada por I.A.
Link Externo

Gemini Omni 1.1 Flash

Publicado em 31/08/2026 11:10

Gemini Omni 1.1 Flash é o novo modelo de geração de vídeo da Google orientado para produção, capaz de prolongar cenas até 40 segundos, criar transições entre frames definidos, acelerar protótipos em 360p e produzir resultados finais até 4K.

Visitar Link
VoiceMem - Memória para agentes de voz que combina factos, entidades e conhecimento com emoções
Imagem gerada por I.A.
Link Externo

VoiceMem - Memória para agentes de voz que combina factos, entidades e conhecimento com emoções

Publicado em 31/08/2026 11:02

VoiceMem é um sistema de memória para agentes de voz que combina factos, entidades e conhecimento com emoções, preferências e personalidade, permitindo que a IA reconheça o utilizador e recupere memórias relevantes em tempo real durante a própria conversa.

Visitar Link
Code World Model - A lógica no mundo virtual
Imagem gerada por I.A.
Link Externo

Code World Model - A lógica no mundo virtual

Publicado em 31/08/2026 10:58

Code World Model é uma abordagem de IA que usa um agente de programação como “cérebro” de mundos virtuais, mantendo estados, regras e consequências persistentes através de código executável, enquanto um modelo de vídeo transforma essa estrutura em ambientes visuais coerentes e dinâmicos.

Visitar Link
GLM-5.3-Flash confirma a pista de Ox Alpha e aperta o cerco aos modelos de fronteira
Imagem gerada por I.A.

GLM-5.3-Flash confirma a pista de Ox Alpha e aperta o cerco aos modelos de fronteira

Publicado em 31/08/2026 10:55

Bom... parece que o enigmático Ox Alpha que apareceu no OpenRouter deixou de ser apenas uma pista. A confirmação chegou:...

Ler Mais
FixAnything - Um sistema de IA que corrige artefactos e falhas em renderizações 3D
Imagem gerada por I.A.
Link Externo

FixAnything - Um sistema de IA que corrige artefactos e falhas em renderizações 3D

Publicado em 31/08/2026 10:05

FixAnything é um sistema de IA que corrige artefactos e falhas em renderizações 3D de diferentes representações (como NeRF, Gaussian Splatting, malhas ou nuvens de pontos) usando modelos generativos de vídeo para recuperar resultados visualmente mais limpos e geometricamente consistentes.

Visitar Link
Block3D - Um novo método de IA para gerar modelos 3D a partir de texto de forma rápida e eficiente
Imagem gerada por I.A.
Link Externo

Block3D - Um novo método de IA para gerar modelos 3D a partir de texto de forma rápida e eficiente

Publicado em 31/08/2026 09:55

Block3D é um novo método de IA para gerar modelos 3D a partir de texto de forma rápida e eficiente, combinando difusão por blocos com mecanismos de correção para preservar a qualidade geométrica.

Visitar Link
OVOW - (One Video, One World) - Vídeo convencional em cena 4D estruturada
Imagem gerada por I.A.
Link Externo

OVOW - (One Video, One World) - Vídeo convencional em cena 4D estruturada

Publicado em 31/08/2026 09:00

OVOW (One Video, One World) é um sistema de IA capaz de transformar um único vídeo convencional numa cena 4D estruturada, reconstruindo objetos, movimentos, deformações e relações físicas em modelos 3D prontos para simulação.

Visitar Link
A Guerra de Tokens: Como Open Source Está a Ganhar Volume mas Anthropic Domina os Lucros
Imagem gerada por I.A.

A Guerra de Tokens: Como Open Source Está a Ganhar Volume mas Anthropic Domina os Lucros

Publicado em 28/08/2026 12:05

Os últimos meses marcaram uma mudança que embora silenciosa é profunda! Durante anos, a narrativa foi dominada quase exclusivamente pelos...

Ler Mais

Abaixo encontra uma pequena lista de artigos relacionados com este tema..