Dramatic illustration of a computer screen showing OpenClaw AI security warning from Chinese cybersecurity agency, with hacker threats and vulnerability symbols.
Dramatic illustration of a computer screen showing OpenClaw AI security warning from Chinese cybersecurity agency, with hacker threats and vulnerability symbols.
Imagen generada por IA

Agencia china de ciberseguridad advierte de riesgos en OpenClaw AI

Imagen generada por IA

La autoridad nacional china de ciberseguridad ha advertido sobre riesgos de seguridad en el software del agente de IA OpenClaw, que podría permitir a los atacantes obtener control total de los sistemas informáticos de los usuarios. El software ha experimentado un rápido crecimiento en descargas y uso, con importantes plataformas de nube domésticas que ofrecen servicios de despliegue en un clic, pero su configuración de seguridad predeterminada es débil.

OpenClaw es un software de agente de IA diseñado para ejecutar tareas informáticas directamente mediante instrucciones en lenguaje natural, también conocido como Clawdbot o Moltbot. Desarrollado por el programador austríaco Peter Steinberger, el software ha ganado rápidamente popularidad en GitHub, con los usuarios apodándolo «lobster». Está diseñado para realizar operaciones del mundo real, como organizar escritorios y procesar datos, pero requiere altos permisos del sistema, incluyendo acceso a archivos locales, variables de entorno y APIs externas. ↵↵El Equipo Técnico Nacional de Respuesta ante Emergencias de la Red Informática de China/Centro de Coordinación (CNCERT) publicó un aviso en su cuenta oficial de redes sociales, destacando que la configuración de seguridad predeterminada de OpenClaw es débil, haciendo que los sistemas afectados sean vulnerables a la explotación. Los riesgos clave incluyen que los atacantes incrusten instrucciones maliciosas ocultas en páginas web para engañar al agente de IA y que revele información sensible, como claves del sistema; que el software malinterprete comandos del usuario y elimine accidentalmente datos importantes, incluidos correos electrónicos o información operativa principal; y algunos plugins identificados como maliciosos, que podrían robar claves de cifrado, instalar malware o convertir dispositivos comprometidos en herramientas de ciberataque. ↵↵El Ministerio de Industria y Tecnología de la Información (MIIT)-gestionado Base de Datos Nacional de Vulnerabilidades (NVDB) emitió seis «haz» y seis «no hagas» para usuarios de OpenClaw. Desarrolladas en colaboración con proveedores de agentes de IA, operadores de plataformas de vulnerabilidades y empresas de ciberseguridad, las directrices abordan riesgos en casos de uso típicos. Los «haz» incluyen usar la versión oficial más reciente, minimizar la exposición a internet, conceder solo los permisos mínimos necesarios, tener precaución con el mercado de habilidades de terceros, protegerse contra el secuestro de navegadores y verificar regularmente vulnerabilidades de parches. Los «no hagas» incluyen usar versiones obsoletas o espejos de terceros, exponer instancias de agentes de IA a internet, habilitar cuentas de administrador durante el despliegue, instalar paquetes de habilidades que requieran introducir contraseñas, navegar sitios web no verificados y desactivar funciones de auditoría de registros detallados. ↵↵La NVDB también proporcionó instrucciones sobre cómo restringir el acceso a internet, escanear archivos y desinstalar el software. Varias vulnerabilidades de severidad media y alta en OpenClaw han sido divulgadas públicamente, las cuales, si se explotan, podrían llevar al compromiso del sistema y al robo de datos sensibles, incluidos archivos personales, información de pago y claves de API. La rápida adopción del software señala el cambio de la IA de la conversación a la acción, pero los expertos enfatizan comenzar con permisos limitados y expandir gradualmente el acceso para equilibrar conveniencia con seguridad. ↵↵(Word count: 248)

Qué dice la gente

Las discusiones en X se centran en las advertencias de la agencia nacional china de ciberseguridad sobre la débil seguridad predeterminada del agente de IA OpenClaw, que permite a los atacantes obtener control total del sistema mediante inyección de prompts, plugins maliciosos y vulnerabilidades. Las reacciones destacan la ironía de la adopción explosiva por gobiernos y empresas junto con prohibiciones en bancos y agencias estatales, con usuarios ofreciendo consejos de endurecimiento, expresando temores por la privacidad y señalando la rápida experimentación con IA pese a los riesgos.

Artículos relacionados

Illustration depicting Moltbook AI social platform's explosive growth, bot communities, parody religion, and flashing security warnings on a laptop screen amid expert debate.
Imagen generada por IA

La red social de IA Moltbook experimenta un rápido crecimiento en medio de preocupaciones por seguridad

Reportado por IA Imagen generada por IA

Lanzada a finales de enero, Moltbook se ha convertido rápidamente en un centro para que agentes de IA interactúen de manera autónoma, atrayendo a 1,5 millones de usuarios a principios de febrero. Aunque los bots en la plataforma han desarrollado comunidades e incluso una religión parodia, los expertos destacan riesgos de seguridad significativos, incluidos credenciales no seguras. Los observadores debaten si estos comportamientos señalan una verdadera emergencia de IA o mera imitación de patrones humanos.

OpenClaw, un proyecto de IA de código abierto anteriormente conocido como Moltbot y Clawdbot, ha alcanzado más de 100.000 estrellas en GitHub en menos de una semana. Este motor de ejecución permite a los agentes de IA realizar acciones como enviar correos electrónicos y gestionar calendarios en nombre de los usuarios dentro de interfaces de chat. Su auge destaca el potencial para simplificar la usabilidad de las criptomonedas, al tiempo que genera preocupaciones de seguridad.

Reportado por IA

Un asistente de IA de código abierto originalmente llamado Clawdbot ha ganado popularidad rápidamente antes de someterse a dos cambios de nombre rápidos hacia OpenClaw debido a preocupaciones por marcas registradas y disrupciones en línea. Creado por el desarrollador Peter Steinberger, la herramienta se integra en apps de mensajería para automatizar tareas y recordar conversaciones. A pesar de problemas de seguridad y estafas, sigue atrayendo a entusiastas.

Los delincuentes han distribuido extensiones falsas de IA en la Google Chrome Web Store para dirigirse a más de 300.000 usuarios. Estas herramientas buscan robar correos electrónicos, datos personales y otra información. El problema resalta los esfuerzos continuos por introducir software de vigilancia a través de canales legítimos.

Reportado por IA

Los expertos en ciberseguridad están cada vez más alarmados por cómo la inteligencia artificial está transformando la ciberdelincuencia, con herramientas como deepfakes, phishing con IA y modelos de lenguaje grandes oscuros que permiten incluso a novatos ejecutar estafas avanzadas. Estos desarrollos representan riesgos significativos para las empresas en el próximo año. Las perspectivas publicadas por TechRadar subrayan la escala y sofisticación de estas amenazas emergentes.

Tras los recientes hallazgos de IBM sobre la IA acelerando la explotación de vulnerabilidades, un informe de TechRadar advierte de que los hackers recurren a soluciones de IA accesibles para ataques más rápidos, a menudo a costa de la calidad o el coste. Las empresas deben adaptar sus defensas a estas amenazas en evolución.

Reportado por IA

El proyecto cURL, una herramienta clave de red de código abierto, pone fin a su programa de recompensas por vulnerabilidades tras una avalancha de informes de baja calidad generados por IA que ha abrumado a su pequeño equipo. El fundador Daniel Stenberg citó la necesidad de proteger la salud mental de los mantenedores ante el ataque masivo. La decisión entra en vigor a finales de enero de 2026.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar