O Diretor de Segurança da Slow Fog alerta: Não persigas cegamente o OpenClaw, a falta de fundamentos pode transformar os camarões numa zona de desastre de segurança cibernética

動區BlockTempo

Tecnologia Mists Chief Security Officer 23pds Aviso: Equipes sem base técnica que implementam OpenClaw cegamente não têm sentido, apenas criam novas vulnerabilidades.
(Contexto: Primeiras vítimas do OpenClaw surgiram! Quatro pontos de segurança essenciais antes de instalar o Xiaolongxia)
(Complemento: Após o sucesso do OpenClaw: um projeto de código aberto de um caranguejo, quais ações nos mercados americanos ele movimentou?)

Recentemente, o projeto de código aberto de AI Agent (agente de inteligência artificial) OpenClaw tem sido visto por muitos como uma “mina de ouro para automação”. No entanto, o CTO da Mists, 23pds, em 11 de março, emitiu um alerta: sem base técnica, querer aproveitar a tendência e implementar pode não trazer riqueza, mas sim expor-se a riscos extremos e desastres.

OpenClaw é um filtro; empresas com capacidade de computação e segurança podem transformá-lo em produtividade. Mas equipes sem base técnica só o transformarão em um novo risco. Empresas que querem se aproveitar ou indivíduos que querem tirar vantagem, devem primeiro avaliar suas reais necessidades. Se sua infraestrutura e segurança forem precárias, não siga cegamente a tendência.
As verdadeiras oportunidades sempre pertencem aos conhecedores, não aos oportunistas.

— 23pds (Shan Ge) (@im23pds) 11 de março de 2026

OpenClaw é uma lâmina de dois gumes: oportunidades e vulnerabilidades coexistem

23pds postou na plataforma X que, para empresas com capacidade de segurança, o OpenClaw pode se transformar em uma ferramenta de produtividade. Mas, para equipes com infraestrutura “totalmente desorganizada”, seguir a tendência cegamente é inútil, apenas criando novas brechas.

Ele também destacou que, do ponto de vista técnico, operar modelos de 7B a 14B requer pelo menos uma placa NVIDIA RTX 3060/4060 ou superior (VRAM ≥ 8GB), e recomenda-se 32GB de RAM ou mais. Para APIs na nuvem (como Claude), o custo mensal de tokens pode chegar a dezenas ou centenas de dólares.

Esses custos muitas vezes são subestimados por investidores sem capacidade de avaliação técnica.

Três principais ameaças de segurança: de pacotes maliciosos à ilusão de IA

Atualmente, o OpenClaw apresenta três grandes ameaças de segurança:

Primeiro, invasão por pacotes de instalação maliciosos. Já foram detectados vários pacotes npm falsificados, como “openclawai”, que roubam chaves privadas de carteiras de criptomoedas e informações sensíveis do Apple Keychain. Versões de pen drive também podem conter habilidades maliciosas, e uma vez instaladas, concedem ao hacker acesso de alto nível ao sistema.

Segundo, envenenamento de resultados de busca. Hackers fazem SEO malicioso em motores de busca como Bing, levando usuários que procuram por OpenClaw a sites falsificados, onde baixam programas com backdoors.

Terceiro, risco de ilusão de IA. Houve casos em que agentes de IA, por causa de alucinações, geraram IDs de repositórios falsos, causando desvios na implantação e afastando o projeto do caminho esperado.

A ascensão do OpenClaw marca avanços na era dos agentes de IA, mas o entusiasmo técnico não deve obscurecer os princípios básicos de segurança. Proteger chaves privadas e privilégios do sistema é mais importante do que seguir qualquer projeto open source, pois códigos incompreensíveis representam a maior ameaça aos ativos.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

Polymarket Adiciona Login do Steam, Hacker do Balancer Troca 7.000 ETH por BTC, Aave Chan Propõe Depósito em Cofre

Mensagem do Gate News, 24 de abril — A Polymarket introduziu uma nova opção de login de conta Steam, expandindo as formas de acesso para os usuários. A Saturn aumentou suas participações em STRC, com posições totais avaliadas em $33 milhões. Um hacker do Balancer converteu 7.000 ETH em 204,7 BTC, equivalente a aproximadamente US$ 15,88 milhões,

GateNews39m atrás

Hackeador da Balancer Converte 7.000 ETH em 204,7 BTC via THORChain Hoje

Mensagem do Gate News, 24 de abril — O hacker que roubou aproximadamente $98 milhões em ativos da Balancer em novembro de 2025 começou a converter ETH em BTC por meio do protocolo de ponte entre cadeias THORChain. Hoje, o atacante trocou 7.000 ETH por 204,7 BTC, avaliados em aproximadamente US$ 15,88 milhões, com

GateNews1h atrás

Slow Mist alerta sobre o MioLab, plataforma de malware-as-a-service que mira ativos cripto e carteiras de hardware no macOS

Mensagem do Gate News, 24 de abril — O chefe de informações de segurança da Slow Mist, 23pds, revelou no X que o MioLab é uma plataforma altamente comercializada de malware-as-a-service para macOS (MaaS), ativamente promovida em fóruns clandestinos russos, oferecendo controle de C2, integração de API e recursos de ataque personalizados

GateNews3h atrás

O sargento-mor das Forças Especiais dos EUA foi preso: usando informações confidenciais para apostar na Polymarket que Maduro seria preso, lucrando 400 mil dólares

O Departamento de Justiça dos EUA no Distrito Sul de Nova York indiciou o oficial-chefe das Forças Especiais militares dos EUA Gannon Ken Van Dyke, acusando-o de usar informações confidenciais para apostar no resultado da prisão de Maduro no Polymarket, obtendo cerca de US$ 409.881 (13 transações, de 2025-12-27 a 2026-01-26). As acusações incluem uso ilegal de informações confidenciais, roubo de informações não públicas, fraude em negociações de commodities, fraude por transferência eletrônica e transações ilegais de dinheiro, entre outras. Trata-se do primeiro caso de acusação federal com foco em arbitragem entre insider e mercado de previsões, ou que pode afetar o rumo da regulamentação no futuro.

ChainNewsAbmedia4h atrás

Polícia espanhola apreende €400 mil em cripto de plataforma ilegal de pirataria de mangá, 3 detidos

Mensagem do Gate News, 24 de abril — A polícia espanhola em Almería apreendeu duas carteiras frias de criptomoedas contendo aproximadamente €400.000 durante uma operação de busca na maior plataforma ilegal de distribuição de mangás do país. Três indivíduos foram presos em conexão com a operação, que foi iniciada

GateNews5h atrás
Comentário
0/400
Sem comentários