Hack Alerta

OpenClaw v2026.2.6: scanner de segurança e parceria com VirusTotal

OpenClaw publicou a versão v2026.2.6 com scanner de segurança para skills, suporte a novos modelos (Opus 4.6, GPT‑5.3‑Codex, Grok) e anunciou parceria com o VirusTotal para varredura automatizada do marketplace ClawHub. A medida surge após relatos de centenas de skills maliciosos e problemas no tratamento de segredos.

OpenClaw lançou a versão v2026.2.6 com ajustes voltados à contenção de skills maliciosos e novas integrações para análise automática de código.

Resumo da atualização

A release v2026.2.6 do framework OpenClaw traz um scanner de segurança para skills e plugins, melhorias na interface e suporte a novos modelos (Anthropic Opus 4.6, OpenAI GPT‑5.3‑Codex e integração com xAI Grok). A equipe anunciou também uma parceria com o VirusTotal para aplicar varreduras automatizadas nas submissões de seu marketplace, o ClawHub.

O que mudou agora

  • Scanner de segurança: inclusão de análise de código para skills/plugins e redacção de credenciais em respostas de configuração.
  • Integrações e compatibilidade: suporte a Opus 4.6 e GPT‑5.3‑Codex, além de integração com Grok e ajustes para compatibilidade futura.
  • UI e telemetria: dashboard de uso de tokens na web UI e limites para payloads de histórico de sessão para evitar estouro de contexto.
  • Hardening operacional: requisitos de autenticação para hosts Gateway canvas e A2UI, manuseio endurecido de assets no Control UI e correções em cron/reativação de timers.

Descobertas e motivação da release

A atualização chega após relatórios que apontaram entre 283 e 341 skills maliciosos ou com vazamento de dados no ClawHub, incluindo roubo de credenciais em macOS e Windows. Relatórios da Snyk indicaram que 7,1% de quase 4.000 skills tratavam segredo de forma insegura (chaves API, dados de cartão) e pesquisadores (Zenity) destacaram vetores de injeção de prompt indireta por integrações confiáveis, capazes de exfiltrar arquivos ou estabelecer canais C2.

Parceria com VirusTotal e escopo da triagem

OpenClaw anunciou que pretende usar o VirusTotal para varredura automatizada das submissões ao marketplace — uma medida que tende a ampliar a detecção de payloads maliciosos já na fase de publicação. O comunicado descreve a parceria como etapa para reforçar a integridade do ClawHub; detalhes técnicos sobre a integração (amplitude dos checks, bloqueio automático vs. alerta, SLA de triagem) não foram divulgados na nota pública.

Vetor e evidências

Os problemas levantados publicamente incluem mishandling de segredos no código dos skills e a possibilidade de backdoors por meio de integrações como Google Docs. A documentação da release explicita medidas específicas (redacção de credenciais, limites de payload) que visam reduzir vetores de exfiltração via janelas de contexto de LLMs e minimizar riscos em instalações personalizadas.

Impacto para operações e para empresas

Projetos e órgãos que executam instâncias locais de OpenClaw (ou usam serviços hospedados por terceiros, incluindo clouds citadas na matéria como Alibaba e Tencent) devem priorizar a atualização para v2026.2.6 e revisar configurações. A autonomia dos agentes — acesso a apps bancários, arquivos e automações — eleva o risco operacional em caso de skill comprometido, especialmente em ambientes corporativos com permissões amplas.

Limites da informação

A nota pública não traz métricas sobre quantas submissões já foram reavaliadas pelo novo scanner, nem detalhes sobre bloqueios automáticos ou processos de apelação por desenvolvedores. Também faltam detalhes técnicos sobre os checks do VirusTotal integrados (ferramentas usadas, regras de detecção, integração com engines de análise estática/dinâmica).

Recomendações práticas

  • Atualizar instâncias do OpenClaw imediatamente para v2026.2.6 quando aplicável.
  • Isolar instâncias de produção, reduzir privilégios de contas usadas por agentes e auditar skills instalados.
  • Revisar pipelines de CI/CD e políticas de segredos para evitar exposição em contextos de LLM.
  • Monitorar anúncios oficiais do projeto sobre a integração com VirusTotal para ajustar procedimentos de submissão e resposta.

Repercussão

Especialistas citados nas matérias recomendam auditoria de código e configurações; empresas que adotaram agentic AI devem tratar a atualização como prioridade operacional. A decisão de integrar o VirusTotal marca um movimento para trazer controles tradicionais de malware ao ecossistema de agentes, mas o sucesso dependerá da implementação concreta e de processos de governança em torno do marketplace.


Baseado em publicação original de Cyber Security News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.