MaisTecnologia MaisTecnologia
  • Home
  • Notícias
    • Casa & Família
    • Motores
    • Computadores
      • Hardware
      • Periféricos
      • Segurança
      • Software
    • Comunicações
      • Telemóveis
    • Diversos
      • Apple
      • Google
      • Microsoft
      • Negócios
      • Gadgets
      • Portabilidade
    • Eventos
    • Internet
      • Sites
    • Multimedia
      • Podcast
      • Video
      • Imagem
      • Som
    • Redes Sociais
    • Promoções
    • SmartHome
  • Análises
Subscrever Newsletter
Search the Site
Popular Searches:
Adventure Samsung Community
Recent Posts
Apple lança dois Studio Display com chips diferentes,
Apple lança dois Studio Display com chips diferentes
6 de Março de 2026
Óculos inteligentes Rokid já suportam Gemini e ChatGPT,
Óculos inteligentes Rokid já suportam Gemini e ChatGPT
6 de Março de 2026
iOS e iPadOS 26.3.1: correções e suporte ao Studio Display,
iOS e iPadOS 26.3.1: correções e suporte ao Studio Display
6 de Março de 2026
MaisTecnologia MaisTecnologia
  • Home
  • Notícias
    • Casa & Família
    • Motores
    • Computadores
      • Hardware
      • Periféricos
      • Segurança
      • Software
    • Comunicações
      • Telemóveis
    • Diversos
      • Apple
      • Google
      • Microsoft
      • Negócios
      • Gadgets
      • Portabilidade
    • Eventos
    • Internet
      • Sites
    • Multimedia
      • Podcast
      • Video
      • Imagem
      • Som
    • Redes Sociais
    • Promoções
    • SmartHome
  • Análises

Receba as novidades tecnológicas no conforto do seu email!

Subscrever Newsletter

© All Rights Reserved, MaisTecnologia

Home/Diversos/Alerta: extensões da OpenClaw AI trazem graves riscos de segurança
Diversos

Alerta: extensões da OpenClaw AI trazem graves riscos de segurança

Tiago Carvalho
9 de Fevereiro de 2026 4 Min Read

A ideia de agentes de IA que executam tarefas por nós deixou de ser ficção científica para se tornar ferramenta do dia a dia. Entre estas soluções, o OpenClaw tem saltado para a ribalta por combinar código aberto, possibilidade de autoalojamento e um ecossistema de “skills” (extensões) criadas pela comunidade.

Neste artigo encontras:

  • O que torna o OpenClaw diferente
  • Quando a abertura vira superfície de ataque
  • Reação rápida: medidas emergentes para salvar o ecossistema
  • Porque é que isto importa para quem usa agentes de IA
  • Boas práticas para continuar a explorar sem cair na armadilha

Mas a mesma abertura que acelera a inovação está a expor utilizadores a riscos reais: o marketplace do projeto tem sido inundado por add-ons maliciosos, levantando a questão inevitável como equilibrar velocidade com segurança?

Segue-nos no Google News

O que torna o OpenClaw diferente

O OpenClaw não é apenas mais um chatbot. É um agente de IA capaz de planear e executar ações, para lá de pesquisar na web e escrever respostas. Para quem se preocupa com privacidade, a possibilidade de autoalojar a solução e controlar dados localmente é um argumento forte, sobretudo em contraste com plataformas comerciais em que empresas como a Anthropic ou a OpenAI processam as conversas nos seus servidores.

O projeto, que já passou por rebrands a partir das iniciativas MolBot e ClawdBot, aposta num modelo aberto: qualquer pessoa pode desenvolver e submeter “skills” que alargam o leque de tarefas do agente, numa lógica semelhante às extensões do Chrome.

Ilustração de um robô vermelho com fundo escuro, representando riscos de segurança associados às extensões OpenClaw AI.

Quando a abertura vira superfície de ataque

A força do código aberto reside na rapidez de iteração, transparência e diversidade de contribuições. Mas o reverso da medalha é a ausência de portas fechadas para atores mal-intencionados. Investigações recentes apontam que o ClawHub, o marketplace do OpenClaw, foi alvo de uma vaga de submissões nocivas.

Pelo menos 28 skills maliciosas foram identificadas e, num curto espaço de tempo entre o final de janeiro e a primeira semana de fevereiro, surgiram 386 add‑ons com comportamento suspeito. Isto é a clássica “cadeia de fornecimento” aplicada à IA: em vez de atacar diretamente o utilizador, o atacante compromete o ecossistema de extensões e infiltra-se por via de plugins que parecem legítimos.

Os riscos vão desde roubo de credenciais e de criptoativos a exfiltração de dados sensíveis usados pelo agente. E porque os agentes de IA executam passos autonomamente, um add‑on malicioso pode ter um raio de ação maior do que um simples snippet de código pode, por exemplo, ligar-se a serviços externos, automatizar transações ou manipular conteúdo sem supervisão constante.

Reação rápida: medidas emergentes para salvar o ecossistema

A equipa por trás do OpenClaw não ignorou o problema. O criador, Peter Steinberger, anunciou publicamente medidas para elevar a fasquia de segurança: passou a exigir que quem submete skills tenha uma conta GitHub com, pelo menos, uma semana de existência. Não é um bloqueio hermético, mas desencoraja contas descartáveis criadas para semear malware.

Além disso, está a ser implementado um sistema de denúncias dentro da própria plataforma. Utilizadores autenticados podem reportar uma skill, justificando o motivo. Ao atingir mais de três denúncias únicas, a extensão fica automaticamente oculta até revisão. Moderadores terão poder para reverter o bloqueio se o reporte for infundado, ou, pelo contrário, remover definitivamente a skill e banir os responsáveis. Para um projeto ainda jovem, estes passos são sinais claros de maturação: a comunidade deixa de ser apenas força motriz de crescimento para se tornar também linha da frente na defesa.

Porque é que isto importa para quem usa agentes de IA

Os agentes de IA estão a aproximar-se da zona crítica onde utilidade e risco se cruzam. Quanto mais acesso e autonomia damos a um agente, mais valiosa (e perigosa) se torna qualquer extensão a que ele recorre. Um plugin não é apenas “mais uma funcionalidade”; é uma porta com permissões, contexto e, muitas vezes, chaves de acesso a serviços. É por isso que incidentes num marketplace como o do OpenClaw têm impacto que vai além de um simples aborrecimento: podem comprometer contas, carteiras digitais e documentos de trabalho.

Ao mesmo tempo, a discussão é um espelho de um desafio transversal no software moderno. Marketplaces abertos criam ecossistemas vibrantes, mas necessitam de políticas de publicação, reputação e verificação robustas. O que está a acontecer no OpenClaw podia acontecer em qualquer plataforma em crescimento acelerado.

Boas práticas para continuar a explorar sem cair na armadilha

Enquanto a plataforma aperta as malhas, há medidas que qualquer utilizador técnico ou não pode adotar:

  • Instalar apenas skills essenciais, de autores conhecidos e com histórico público.
  • Verificar o repositório GitHub associado, histórico de commits e issues antes de instalar.
  • Evitar conceder ao agente acesso amplo a carteiras, cofres de passwords ou serviços críticos; aplicar o princípio do menor privilégio.
  • Testar extensões em ambientes isolados (containers, VM) antes de as usar em produção.
  • Manter backups e registos de auditoria para detetar comportamentos anómalos após instalar uma nova skill.
  • Reportar rapidamente qualquer extensão suspeita para acelerar a resposta da moderação.

Do lado do projeto, faria sentido evoluir para um modelo de editor verificado, com assinatura de código, scans automáticos, análise estática e sandboxing de execução. Uma página de reputação por skill que destaque autorias, auditorias independentes e histórico de atualizações também ajudaria a separar o trigo do joio. São passos comuns em ecossistemas maduros de extensões e que, aplicados a agentes de IA, ganham urgência.

Fonte: Androidheadlines

Etiquetas

agentes de IAboas práticas de segurançaClawHubdenúncias de extensõesextensões OpenClawGitHubmalware em extensõesmarketplace de pluginsopen sourceOpenClawprivacidadesandboxingsegurança em IAskills maliciosasverificação de autores

Gostou? Partilhe Artigo com os seus amigos!

Tiago Carvalho

Logotipo do TikTok sobre uma bandeira da União Europeia, simbolizando a discussão sobre o impacto das redes sociais na Europa e as acusações de design viciante.
Anterior

UE acusa TikTok de design viciante e exige mudanças

Tela de carro com Apple CarPlay exibindo aplicativos de música, mapas, mensagens e assistentes de IA de terceiros integrados para uma experiência de condução inteligente.
Próximo

Apple abrirá o CarPlay a assistentes de IA de terceiros

Sem Comentários! Seja o Primeiro.

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Redes Sociais
Facebook
Instagram
X
Telegram
Análises
5 de Março de 2026
Análise Google Pixel 10a: Será este o melhor smartphone por menos de 600€?
5 de Março de 2026
Opinião: MacBook Neo é o “Cavalo de Troia” que a Apple precisava para varrer o mercado
26 de Fevereiro de 2026
Análise Asus ROG Swift PG27UCDM: Review ao Santo Graal dos Monitores de 27
25 de Fevereiro de 2026
Análise Hisense M2 Pro: Cinema de Bolso que Desafia os Gigantes
24 de Fevereiro de 2026
Análise OPPO Watch S: Review com Elegância e Saúde no seu Pulso
23 de Fevereiro de 2026
Análise OPPO Reno15 Pro: Review com design de luxo e câmeras avançadas
Destaques

EUA ponderam proibir chips de memória chineses

6 de Março de 2026

Opinião: MacBook Neo é o “Cavalo de Troia” que a Apple precisava para varrer o mercado

5 de Março de 2026

Todas as novidades da Apple: MacBook Neo, iPhone 17e, novos MacBook Pro e muito mais

4 de Março de 2026

Apple MacBook Neo: Cartada de mestre para dominar (finalmente) o mercado de entrada

4 de Março de 2026

TCL revoluciona ecrãs móveis com a tecnologia NXTPAPER AMOLED no MWC 2026

4 de Março de 2026

Apple lança MacBook Pro M5 Pro e M5 Max: A fera da IA com 24h de bateria

4 de Março de 2026

Últimas Notícias

Apple lança dois Studio Display com chips diferentes,

Apple lança dois Studio Display com chips diferentes

Óculos inteligentes Rokid já suportam Gemini e ChatGPT,

Óculos inteligentes Rokid já suportam Gemini e ChatGPT

iOS e iPadOS 26.3.1: correções e suporte ao Studio Display,

iOS e iPadOS 26.3.1: correções e suporte ao Studio Display

EUA ponderam proibir chips de memória chineses

Motores

Volvo EX60 em Portugal: SUV “matou” a ansiedade da autonomia

Já há substituto para o Model X de 7 lugares! E pode comprar em Portugal

BYD ATTO 2: A Dupla Revolução que Promete Agitar as Estradas Portuguesas

Scooter elétrico Xiaomi 6 Ultra com design robusto, roda grande e motor potente de 1200 W, ideal para deslocamentos rápidos e sustentáveis.

Xiaomi Scooter 6 Ultra vai ter estreia global: 75 km, 1200 W

Gaming

Sony pode recuar na estratégia de jogos PlayStation no PC,

Sony pode recuar na estratégia de jogos PlayStation no PC

Imagem de um personagem de Splinter Cell com óculos de visão noturna verde brilhante, simbolizando o novo remake do jogo, apesar de despedimentos na Ubisoft.

Ubisoft garante: Remake de Splinter Cell avança apesar de despedimentos

Imagem de uma tela com vários jogos disponíveis na plataforma GeForce NOW, destacando a celebração de 6 anos com eventos e prémios especiais.

GeForce NOW faz 6 anos: ofertas tentadoras e uma fornada de novos jogos

Personagem de Warzone Mobile com máscara, capacete e equipamento militar, em queda livre durante uma missão de combate, com céu nublado ao fundo.

Activision confirma: Warzone Mobile vai desligar servidores em abril

MaisTecnologia MaisTecnologia

Fundado em 2008, o MaisTecnologia é um portal que se dedica à divulgação de informação na área da tecnologia e ciência.

Parceiros
Trending
Chrome acelera: novas versões de duas em duas semanas,
Chrome acelera: novas versões de duas em duas semanas
Análise Google Pixel 10a: Será este o melhor smartphone por menos de 600€?

MaisTecnologia

  • Sobre nós
  • Privacidade
  • Cookies
  • Estatuto Editorial
  • Contactos

MaisTecnologia - Marca Registada