sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Nissan Kait ganha versões menos equipadas e fica até R$ 2.800 mais barato
2 de março de 2026
Marshals: novo spin-off de Yellowstone mata personagem da série original
2 de março de 2026
Ataques no Irã esvaziam aeroporto de Dubai, um dos mais movimentados do mundo
2 de março de 2026
PEC da Segurança: relator mantém redução da maioridade e endurece penas
2 de março de 2026
segunda-feira, março 2, 2026
Top Posts
Nissan Kait ganha versões menos equipadas e fica...
Marshals: novo spin-off de Yellowstone mata personagem da...
Ataques no Irã esvaziam aeroporto de Dubai, um...
PEC da Segurança: relator mantém redução da maioridade...
Abrigo Municipal disponibiliza cães e gatos para adoção...
Vídeo mostra ‘túnel de drones’ do Irã preparados...
Irã diz que Estreito de Ormuz está fechado...
DF calcula em R$ 6,4 bi valor de...
Boxe brasileiro abre temporada com 5 pódios em...
“Fúria Épica aprovada. Sem abortar. Boa sorte”: como...
sampanews.com
Banner
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Nissan Kait ganha versões menos equipadas e fica até R$ 2.800 mais barato
2 de março de 2026
Marshals: novo spin-off de Yellowstone mata personagem da série original
2 de março de 2026
Ataques no Irã esvaziam aeroporto de Dubai, um dos mais movimentados do mundo
2 de março de 2026
PEC da Segurança: relator mantém redução da maioridade e endurece penas
2 de março de 2026
sampanews.com

O que você está procurando?

Auto Cidades Cultura Economia Esporte Mundo Negócios

Recente

Nissan Kait ganha versões menos equipadas e fica até R$ 2.800 mais barato
2 de março de 2026
Marshals: novo spin-off de Yellowstone mata personagem da série original
2 de março de 2026
Ataques no Irã esvaziam aeroporto de Dubai, um dos mais movimentados do mundo
2 de março de 2026
PEC da Segurança: relator mantém redução da maioridade e endurece penas
2 de março de 2026
sampanews.com
  • Cidades
  • Mundo
  • Política
  • Negócios
  • Esporte
  • Saúde
  • Cultura
  • Tecnologia
  • Auto
Copyright 2026 - Todos os Direitos Reservados

Falha no OpenClaw: site malicioso sequestra agente de IA sem interação

por SampaNews 2 de março de 2026
2 de março de 2026
2

Pesquisadores da Oasis Security descobriram uma vulnerabilidade crítica no OpenClaw, agente de IA de código aberto que acumulou mais de 100 mil estrelas no GitHub em apenas cinco dias. A falha permitia que qualquer site malicioso tome controle total do agente sem exigir nenhuma ação do desenvolvedor, basta visitar a página.

O OpenClaw roda localmente no computador do usuário e se conecta a aplicativos de mensagens, calendários, ferramentas de desenvolvimento e sistemas de arquivos – agindo de forma autônoma em nome do usuário. É justamente esse acesso amplo que torna a vulnerabilidade tão perigosa.

smart_display

Nossos vídeos em destaque

Como o ataque funciona

O OpenClaw opera por meio de um WebSocket gateway vinculado ao localhost, o endereço local do próprio computador. Dispositivos conectados, como aplicativos mobile ou outras máquinas, se registram nesse gateway e expõem capacidades como execução de comandos no sistema, leitura de arquivos e acesso a contatos. O ataque exige apenas que o desenvolvedor visite um site comprometido no navegador.

A partir daí, a cadeia de exploração é totalmente silenciosa. O site carrega um script JavaScript que abre uma conexão WebSocket direto para o localhost do desenvolvedor, algo que navegadores modernos permitem para endereços de loopback. O script então realiza um ataque de força bruta contra a senha do gateway a centenas de tentativas por segundo.

O problema é que o limitador de tentativas do OpenClaw não conta conexões vindas do localhost. Os desenvolvedores partiram do princípio de que conexões locais são inerentemente seguras, e isentaram o localhost de qualquer tipo de bloqueio ou registro de falhas. O resultado é que o script testa senhas indefinidamente, sem ser travado, sem gerar alertas.

Depois de descobrir a senha, o script se registra como dispositivo confiável. O gateway, por sua vez, aprova automaticamente pareamentos originados do localhost, sem exibir nenhuma confirmação para o usuário.

Com a sessão autenticada, os pesquisadores demonstraram a cadeia de exploração completa de ponta a ponta, interagindo com um agente ativo a partir de uma sessão de navegador independente.

Acesso total em silêncio

Com controle do agente estabelecido, o atacante pode instruí-lo a buscar chaves de API no histórico do Slack, ler mensagens privadas, exfiltrar arquivos de dispositivos conectados e executar comandos arbitrários no terminal. 

Os pesquisadores classificam o cenário como equivalente a um comprometimento completo da estação de trabalho, iniciado a partir de uma aba do navegador, sem nenhuma indicação visível ao desenvolvedor.

Por dentro da falha

A vulnerabilidade não é um bug isolado, é o resultado de três decisões de arquitetura que, combinadas, criam uma superfície de ataque perfeita. O primeiro ponto de falha está na confiança implícita no localhost. O gateway do OpenClaw trata qualquer conexão originada de 127.0.0.1 como se viesse de um processo local e legítimo.

Esse modelo de confiança ignora que o navegador, ao carregar uma página externa, executa JavaScript no contexto da máquina local. Na prática, um site remoto consegue iniciar conexões que o gateway interpreta como internas.

O segundo problema está na ausência de rate limiting para loopback. O mecanismo de proteção contra força bruta do OpenClaw opera com base na origem da requisição, onde conexões externas são monitoradas e bloqueadas após tentativas excessivas, mas conexões vindas do localhost ficam completamente fora desse controle. 

O terceiro vetor é o auto-aprovação de pareamento via localhost. Ao se autenticar, um novo cliente precisa se registrar como dispositivo confiável. O gateway foi configurado para aprovar automaticamente esse registro quando a requisição vem do loopback, sem exibir nenhum prompt de confirmação para o usuário. 

Esse atalho, pensado para facilitar o setup local, elimina a única barreira que restava entre a autenticação e o controle total do agente.

Como se proteger

A equipe do OpenClaw classificou a falha como de alta severidade e lançou o patch em menos de 24 horas, uma resposta expressiva para um projeto mantido por voluntários.

Ainda assim, dada a adoção massiva da ferramenta, organizações devem assumir que existem instâncias desatualizadas espalhadas pelas máquinas de desenvolvedores e tratar a correção com a mesma urgência de qualquer patch crítico. Para se proteger, é possível tomar algumas ações.

  • Atualizar imediatamente para a versão OpenClaw 2026.2.25 ou mais recente;
  • Fazer inventário de todas as instalações do OpenClaw, inclusive as feitas fora do controle de TI;
  • Revogar credenciais e chaves de API desnecessárias concedidas ao agente;
  • Tratar instâncias de agentes de IA com o mesmo rigor aplicado a contas de usuários e serviços críticos.

Quer saber mais sobre vulnerabilidades como essa? Siga o TecMundo nas redes sociais e no YouTube. Para receber notícias de tecnologia e segurança, assine nossa newsletter.

autor de origem

Compartilhar 0 FacebookTwitterLinkedinWhatsapp
postagem anterior
Trump diz que operação contra o Irã está “adiantada”, mas pode ser prolongada
próxima postagem
Vendas em fevereiro: Mobi fica em terceiro e Dolphin se distancia de rival

Você também pode gostar

Marshals: novo spin-off de Yellowstone mata personagem da...

2 de março de 2026

Vídeo mostra ‘túnel de drones’ do Irã preparados...

2 de março de 2026

Honor apresenta robô humanoide dançarino na MWC 2026

2 de março de 2026

OpenAI fecha acordo com Departamento de Guerra dos...

2 de março de 2026

POSTS MAIS RECENTES

  • Nissan Kait ganha versões menos equipadas e fica até R$ 2.800 mais barato
  • Marshals: novo spin-off de Yellowstone mata personagem da série original
  • Ataques no Irã esvaziam aeroporto de Dubai, um dos mais movimentados do mundo
  • PEC da Segurança: relator mantém redução da maioridade e endurece penas
  • Abrigo Municipal disponibiliza cães e gatos para adoção em Bragança Paulista

Siga-nos

  • Recente
  • Popular
  • Nissan Kait ganha versões menos equipadas e fica até R$ 2.800 mais barato

    2 de março de 2026
  • Marshals: novo spin-off de Yellowstone mata personagem da série original

    2 de março de 2026
  • Ataques no Irã esvaziam aeroporto de Dubai, um dos mais movimentados do mundo

    2 de março de 2026
  • PEC da Segurança: relator mantém redução da maioridade e endurece penas

    2 de março de 2026
  • 1

    IPVA mais caro do Brasil custa R$ 1 milhão; veja o carro mais caro de cada estado

    20 de janeiro de 2026
  • 2

    Assessor ⁠da Casa Branca diz que novo chair do Fed deve ser “uma pessoa independente”

    22 de janeiro de 2026
  • 3

    CEO da Amazon diz que tarifas de Trump começam a aparecer nos preços de produtos

    20 de janeiro de 2026
  • 4

    O que contratar alguém que passou 20 anos na prisão ensina sobre lealdade no trabalho

    18 de janeiro de 2026

Postagens em destaque

Vídeo mostra ‘túnel de drones’ do Irã preparados...

2 de março de 2026

Irã diz que Estreito de Ormuz está fechado...

2 de março de 2026

DF calcula em R$ 6,4 bi valor de...

2 de março de 2026

Boxe brasileiro abre temporada com 5 pódios em...

2 de março de 2026

“Fúria Épica aprovada. Sem abortar. Boa sorte”: como...

2 de março de 2026

Leitura obrigatória

  • Nissan Kait ganha versões menos equipadas e fica até R$ 2.800 mais barato

    2 de março de 2026
  • Marshals: novo spin-off de Yellowstone mata personagem da série original

    2 de março de 2026
  • Ataques no Irã esvaziam aeroporto de Dubai, um dos mais movimentados do mundo

    2 de março de 2026
  • PEC da Segurança: relator mantém redução da maioridade e endurece penas

    2 de março de 2026
  • Abrigo Municipal disponibiliza cães e gatos para adoção em Bragança Paulista

    2 de março de 2026

Newsletter

Posts relacionados

  • Marshals: novo spin-off de Yellowstone mata personagem da série original

    2 de março de 2026
  • Vídeo mostra ‘túnel de drones’ do Irã preparados para ataque

    2 de março de 2026
  • Honor apresenta robô humanoide dançarino na MWC 2026

    2 de março de 2026
  • OpenAI fecha acordo com Departamento de Guerra dos EUA após Anthropic ser banida

    2 de março de 2026
  • Pix Day no Mercado Livre: descontos especiais para pagamentos à vista

    2 de março de 2026

Mais vistas da semana

China: Embarque de petróleo de Irã e Rússia reduz impacto do conflito em refinarias
2 de março de 2026
Ceron diz que alta do petróleo até US$ 85 não deve gerar pressão inflacionária
2 de março de 2026
Campeonato Mundial de Excel: conheça torneio com Brasil na disputa
2 de março de 2026

Postagens Aleatórias

Definidos os duelos e mandos de campo da Copa do Brasil até a 3ª fase
28 de janeiro de 2026
Pix por aproximação completa um ano com baixa adesão
28 de fevereiro de 2026
Acesso do Anel Viário Magalhães Teixeira à Rodovia D. Pedro I será interditado neste sábado em Campinas; veja o que muda
1 de março de 2026

Categorias Populares

  • Tecnologia (1.334)
  • Política (957)
  • Mundo (894)
  • Economia (382)
  • Negócios (375)
  • Campinas (368)
  • Auto (305)
  • Bragança Paulista (288)
  • Esporte (162)
  • Cultura (155)

Notícias de São Paulo e do mundo, em tempo real. Cobertura completa de política, economia, mercado, cidades e assuntos que importam — com contexto e credibilidade.

Facebook Twitter Instagram Linkedin Youtube

Copyright © 2026 SampaNews. Todos os Direitos Reservados.

  • Anuncie
  • Contato
  • Política de Privacidade
sampanews.com
  • Home