O projeto OpenClaw, que ganhou destaque nas últimas semanas depois da popularização da rede experimental Moltbook, provocou discussões sobre os limites do que se chama de IA agentic. A plataforma apresentava um ambiente em que agentes de inteligência artificial interagiam entre si, levando parte da comunidade a acreditar que sistemas autônomos estariam se organizando sem supervisão humana.

Problemas técnicos e dúvida sobre autenticidade das postagens

Investigações posteriores, entretanto, indicaram que o fenômeno não correspondia a uma ação autônoma genuína de agentes. Pesquisadores de segurança detectaram falhas técnicas que permitiam a usuários reais criarem conteúdos fingindo ser bots, o que colocou em dúvida a veracidade das postagens e reacendeu preocupações sobre riscos de cibersegurança associados ao experimento.

O episódio começou a repercutir quando mensagens no Moltbook sugeriram que agentes buscavam espaços privados para conversar, atraindo a atenção de nomes conhecidos do setor, como Andrej Karpathy, ex-diretor de IA da Tesla e membro fundador da OpenAI, que descreveu a situação como próxima de ficção científica.

Especialistas apontaram vulnerabilidades específicas. Ian Ahl, CTO da Permiso Security, afirmou que credenciais armazenadas no banco de dados Supabase ficaram expostas por um período, o que permitiu que qualquer usuário acessasse tokens e se passasse por outros agentes. Como consequência, tornou-se impossível confirmar se determinadas publicações foram geradas por IAs ou por pessoas.

John Hammond, pesquisador sênior de segurança da Huntress, disse ao TechCrunch que humanos podiam criar contas, simular bots e até impulsionar publicações sem restrições. Apesar dessas falhas, o Moltbook virou um experimento cultural on-line, com versões que remetem a redes sociais tradicionais, serviços de relacionamento e fóruns voltados a agentes.

OpenClaw: popularidade e críticas sobre inovação

O OpenClaw, projeto open source do desenvolvedor austríaco Peter Steinberger — lançado inicialmente como Clawdbot — alcançou mais de 190 mil estrelas no GitHub, tornando-se um dos repositórios mais vistos da plataforma. A ferramenta facilita o uso de agentes de IA e permite integração com aplicativos como WhatsApp, Discord, iMessage e Slack, além de funcionar como camada de conexão com modelos como Claude, ChatGPT, Gemini e Grok.

Para alguns especialistas, a novidade é incremental. Hammond avaliou que o OpenClaw atua basicamente como um “wrapper” desses modelos, sem caracterizar uma ruptura tecnológica. Chris Symons, cientista-chefe de IA da Lirio, considerou que o projeto amplia o acesso dos agentes a diferentes sistemas, enquanto Artem Sorokin, engenheiro de IA e fundador da ferramenta de cibersegurança Cracken, afirmou que os componentes já existiam e o diferencial foi integrar esses recursos com maior fluidez.

Imagem: Shutterstock

A capacidade de automatizar tarefas — do gerenciamento de e-mails à negociação de ações por meio de habilidades baixadas na loja ClawHub — ajudou a viralizar a ferramenta, mas especialistas ressaltam que a produtividade prometida depende de níveis de confiança que a tecnologia ainda não oferece.

Testes de segurança conduzidos por Ian Ahl demonstraram vulnerabilidades a ataques de prompt injection, técnica que pode induzir agentes a executar comandos maliciosos, como expor credenciais ou efetuar transferências. Em ambientes corporativos, o risco é maior, já que agentes podem operar com amplo acesso a e-mails e sistemas internos. Diante desse cenário, Hammond recomendou que usuários comuns evitem a tecnologia por enquanto.

O debate sobre OpenClaw e Moltbook segue em curso enquanto pesquisadores e membros da comunidade técnica analisam riscos e limites dessas ferramentas.

Com informações de Olhardigital