Vitalik Buterin alerta: OpenClaw poderá ser uma porta de entrada para fugas de dados, expondo riscos de segurança em agentes de IA

Notícias do Gate News: em 2026, o cofundador da Ethereum, Vitalik Buterin, emitiu um alerta de segurança sobre a popular ferramenta de desenvolvimento de IA OpenClaw, apontando que poderá haver falhas graves ao lidar com dados externos, fazendo com que os utilizadores sofram fugas de dados sem disso se aperceberem, ou até tenham os seus sistemas controlados remotamente. À medida que as aplicações de agentes de IA se tornam cada vez mais comuns, esta questão tem gerado uma grande atenção por parte dos programadores e da comunidade de segurança.

De acordo com as informações divulgadas, o cerne do risco reside no facto de o OpenClaw, ao ler conteúdos da web, poder executar instruções ocultas. Os atacantes podem, através da construção de páginas maliciosas, conduzir o agente de IA a descarregar e executar automaticamente scripts, roubando dados locais ou alterando configurações do sistema. Em alguns casos, a ferramenta transmite silenciosamente informações sensíveis para servidores externos através de comandos como “curl”, e todo o processo carece de mecanismos de aviso e de auditoria.

Estudos de segurança adicionais mostram ainda que este risco no ecossistema tem algum carácter de universalidade. Os testes revelaram que cerca de 15% das “skills” (semelhantes a módulos de plugins) contêm lógica maliciosa potencial, o que significa que, mesmo que a origem pareça credível, ainda pode tornar-se uma porta de entrada para ataques. Com os programadores a partilharem rapidamente módulos funcionais, o problema do atraso na análise de segurança torna-se cada vez mais evidente. Quando os utilizadores instalam múltiplas skills em simultâneo, a superfície de exposição aumenta de forma significativa.

Vitalik Buterin salientou, ao mesmo tempo, que isto não é um problema de uma única ferramenta, mas sim uma fragilidade estrutural comum na indústria de IA — a velocidade das iterações de funcionalidades está muito acima da capacidade de governação de segurança. Ele sugere reduzir o risco de exfiltração de dados e de o sistema ser controlado através da execução local de modelos, isolamento de permissões, execução em sandbox e um mecanismo de aprovação para operações críticas.

Num contexto em que os agentes de IA vão sendo introduzidos, de forma gradual, no desenvolvimento e em cenários do dia a dia, a segurança tornou-se uma variável central. Para os utilizadores, deve evitar-se o uso de plugins cuja origem não seja clara e deve ser feita uma verificação rigorosa dos pedidos de permissões; para os programadores, criar um enquadramento de segurança mais completo passará a ser parte de uma capacidade competitiva de longo prazo.

Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a Isenção de responsabilidade.

Related Articles

Aave reage com moção de urgência à contra-medida contra o bloqueio de 73 milhões de dólares em ETH: “O ladrão não possui o que roubou”

Aave apresentou um requerimento urgente ao Tribunal Distrital Sul de Nova Iorque, pedindo a revogação do bloqueio de 30,766 ETH (aproximadamente 73 milhões de dólares). Argumento central: os bens roubados continuam a pertencer aos utilizadores originais; o ladrão não consegue obter a propriedade de tudo; os bens, quando a retirada segura da comissão de segurança do Arbitrum for executada, revertem imediatamente para as vítimas; as provas atribuídas ao grupo norte-coreano Lazarus Group são boatos, estando a audiência prevista para o final de maio. Este caso poderá afetar a governação da DeFi e o risco de atribuição futura de ativos.

ChainNewsAbmedia50m atrás

Bitmine coloca 192,816 ETH no total equivalente a 456,21 milhões de dólares em 6 horas, com as participações totais a atingirem 10,69 mil milhões de dólares

De acordo com a Onchain Lens, a Bitmine fez staking de 192,816 ETH, num valor aproximado de 456,21 milhões de dólares, há 6 horas. O valor total de ETH em staking da entidade ascende agora a 4,555,573 ETH, no valor aproximado de 10,69 mil milhões de dólares.

GateNews1h atrás

A Upbit lança a cadeia de camada 2 GIWA da Ethereum com suporte da Optimism

A maior bolsa de criptomoedas da Coreia do Sul, a Upbit, fez parceria com a Optimism para construir uma nova blockchain Ethereum Layer 2 usando a tecnologia OP Stack, segundo um anúncio divulgado na segunda-feira. A GIWA Chain será a primeira blockchain a arrancar no escalão Self-Managed do OP Enterprise, o que significa que a Upbit irá

CryptoFrontier2h atrás

Famílias procuram ETH de Arbitrum congelado para vítimas da Coreia do Norte

As famílias que detêm, há décadas, decisões judiciais contra a Coreia do Norte estão a tentar apreender 30.765 ETH congelados no Arbitrum, na sequência do exploit rsETH do mês passado. As famílias invocaram uma ordem de restrição de Nova Iorque na tentativa de impedir o Arbitrum de libertar os fundos, citando ligações alegadas entre o att

CryptoFrontier4h atrás

A Bitmine adiciona 101,745 ETH no valor de 238 milhões de dólares na terceira semana consecutiva acima dos 100,000 tokens

De acordo com o anúncio da empresa, a Bitmine Immersion Technologies acrescentou 101,745 ETH na última semana por aproximadamente 237,7 milhões de dólares, a 2,336 por token. A compra eleva as participações totais da Bitmine para 5,180,131 ETH, representando 4,29% da oferta total do Ethereum e posicionando a empresa 86% de th

GateNews9h atrás

3 altcoins que investidores atentos estão a observar — BTC, ETH e SOL

O Bitcoin lidera com fortes entradas de ETFs institucionais e uma procura crescente de investidores regulamentados. A Ethereum ganha força através da utilidade da blockchain, da liderança em DeFi e do aumento do interesse nos ETFs. A Solana atrai investidores com velocidade, crescimento do ecossistema e uma possível tendência otimista para ETFs à vista. Crypto investo

CryptoNewsLand9h atrás
Comentar
0/400
Nenhum comentário