Vulnerabilidade crítica ClawJacked no OpenClaw expôs agentes de IA a ataques

Uma pesquisa recente revelou que milhares de chaves de API públicas do Google Cloud, destinadas a identificar projetos para fins de cobrança, podem ser exploradas para acessar endpoints sensíveis do Gemini, comprometendo dados privados. A Truffle Security identificou quase 3.000 chaves de API do Google, com prefixo “AIza”, incorporadas em códigos de cliente para serviços […]