O Diretor de Segurança da Slow Fog alerta: Não persigas cegamente o OpenClaw, a falta de fundamentos pode transformar os camarões numa zona de desastre de segurança cibernética

動區BlockTempo

Tecnologia Mists Chief Security Officer 23pds Aviso: Equipes sem base técnica que implementam OpenClaw cegamente não têm sentido, apenas criam novas vulnerabilidades.
(Contexto: Primeiras vítimas do OpenClaw surgiram! Quatro pontos de segurança essenciais antes de instalar o Xiaolongxia)
(Complemento: Após o sucesso do OpenClaw: um projeto de código aberto de um caranguejo, quais ações nos mercados americanos ele movimentou?)

Recentemente, o projeto de código aberto de AI Agent (agente de inteligência artificial) OpenClaw tem sido visto por muitos como uma “mina de ouro para automação”. No entanto, o CTO da Mists, 23pds, em 11 de março, emitiu um alerta: sem base técnica, querer aproveitar a tendência e implementar pode não trazer riqueza, mas sim expor-se a riscos extremos e desastres.

OpenClaw é um filtro; empresas com capacidade de computação e segurança podem transformá-lo em produtividade. Mas equipes sem base técnica só o transformarão em um novo risco. Empresas que querem se aproveitar ou indivíduos que querem tirar vantagem, devem primeiro avaliar suas reais necessidades. Se sua infraestrutura e segurança forem precárias, não siga cegamente a tendência.
As verdadeiras oportunidades sempre pertencem aos conhecedores, não aos oportunistas.

— 23pds (Shan Ge) (@im23pds) 11 de março de 2026

OpenClaw é uma lâmina de dois gumes: oportunidades e vulnerabilidades coexistem

23pds postou na plataforma X que, para empresas com capacidade de segurança, o OpenClaw pode se transformar em uma ferramenta de produtividade. Mas, para equipes com infraestrutura “totalmente desorganizada”, seguir a tendência cegamente é inútil, apenas criando novas brechas.

Ele também destacou que, do ponto de vista técnico, operar modelos de 7B a 14B requer pelo menos uma placa NVIDIA RTX 3060/4060 ou superior (VRAM ≥ 8GB), e recomenda-se 32GB de RAM ou mais. Para APIs na nuvem (como Claude), o custo mensal de tokens pode chegar a dezenas ou centenas de dólares.

Esses custos muitas vezes são subestimados por investidores sem capacidade de avaliação técnica.

Três principais ameaças de segurança: de pacotes maliciosos à ilusão de IA

Atualmente, o OpenClaw apresenta três grandes ameaças de segurança:

Primeiro, invasão por pacotes de instalação maliciosos. Já foram detectados vários pacotes npm falsificados, como “openclawai”, que roubam chaves privadas de carteiras de criptomoedas e informações sensíveis do Apple Keychain. Versões de pen drive também podem conter habilidades maliciosas, e uma vez instaladas, concedem ao hacker acesso de alto nível ao sistema.

Segundo, envenenamento de resultados de busca. Hackers fazem SEO malicioso em motores de busca como Bing, levando usuários que procuram por OpenClaw a sites falsificados, onde baixam programas com backdoors.

Terceiro, risco de ilusão de IA. Houve casos em que agentes de IA, por causa de alucinações, geraram IDs de repositórios falsos, causando desvios na implantação e afastando o projeto do caminho esperado.

A ascensão do OpenClaw marca avanços na era dos agentes de IA, mas o entusiasmo técnico não deve obscurecer os princípios básicos de segurança. Proteger chaves privadas e privilégios do sistema é mais importante do que seguir qualquer projeto open source, pois códigos incompreensíveis representam a maior ameaça aos ativos.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

A Ucrânia Desmantela Rede Internacional de Cibercrime, Apreende $3M em Criptomoeda

Um suspeito conectado a um grupo internacional de cibercriminosos foi preso na Ucrânia por $100 milhões em fraude e lavagem de dinheiro. A polícia apreendeu $11 milhões em ativos e $3 milhões em criptomoeda. O suspeito enfrenta acusações de falsificação de documentos e lavagem de dinheiro.

GateNews59m atrás

O setor de DeFi enfrenta múltiplas pressões à medida que os rendimentos caem e $285M Hack levanta preocupações de segurança

Finanças descentralizadas (DeFi) estão sob pressão à medida que os rendimentos de empréstimos caem para níveis semelhantes aos de títulos tradicionais, a atividade na blockchain diminui e um grande hack levanta preocupações de segurança, colocando em questão as alegações de segurança no padrão institucional.

GateNews1h atrás

França vai Introduzir Novas Medidas para Combater Sequestros Relacionados a Criptomoedas, 41 Casos Registrados em 2026

A França está implementando novas medidas para proteger detentores de criptomoedas em resposta ao aumento da criminalidade, incluindo uma plataforma de prevenção e protocolos mais rigorosos. O país registrou um aumento significativo nos sequestros relacionados a cripto, levando a incidentes globais.

GateNews2h atrás

RedPeach Implementa Testes de Reconhecimento Facial para Banir Robôs Sexuais e Criadores Falsos

RedPeach introduziu reconhecimento facial obrigatório para criadores de conteúdo combaterem a personificação por IA e colaboradores terceirizados, garantindo interações genuínas. O CEO Marco Cally enfatiza a proteção do usuário contra golpes emocionais, após desafios legais na indústria.

GateNews4h atrás

Usuários do CoW Swap são alertados após a Blockaid sinalizar um ataque no front-end do COW.FI

A Blockaid sinaliza o frontend do CoW Swap em cow.fi como malicioso, pedindo aos usuários para revogar as aprovações de tokens e evitar o dApp em meio a uma onda mais ampla de ataques às interfaces do DeFi. Resumo A Blockaid sinaliza o principal frontend cow.fi do CoW Swap como malicioso. Os usuários são orientados a revogar as aprovações de tokens e evitar o dApp

Cryptonews7h atrás

Desenvolvedores do Bitcoin Core Propõem o BIP-361 para Congelar 1,7M BTC Inicial contra Ameaças da Computação Quântica

BIP-361, proposto por coautores, incluindo Jameson Lopp, tem como objetivo proteger o Bitcoin no início migrando 1,7 milhão de moedas de endereços P2PK fracos para formatos mais fortes, permitindo 3-5 anos para que os usuários façam uso antes de congelar moedas não transferidas. As respostas da comunidade variam significativamente.

GateNews9h atrás
Comentário
0/400
Sem comentários