Dramatic illustration of a computer screen showing OpenClaw AI security warning from Chinese cybersecurity agency, with hacker threats and vulnerability symbols.
Dramatic illustration of a computer screen showing OpenClaw AI security warning from Chinese cybersecurity agency, with hacker threats and vulnerability symbols.
Imagen generada por IA

Agencia china de ciberseguridad advierte de riesgos en OpenClaw AI

Imagen generada por IA

La autoridad nacional china de ciberseguridad ha advertido sobre riesgos de seguridad en el software del agente de IA OpenClaw, que podría permitir a los atacantes obtener control total de los sistemas informáticos de los usuarios. El software ha experimentado un rápido crecimiento en descargas y uso, con importantes plataformas de nube domésticas que ofrecen servicios de despliegue en un clic, pero su configuración de seguridad predeterminada es débil.

OpenClaw es un software de agente de IA diseñado para ejecutar tareas informáticas directamente mediante instrucciones en lenguaje natural, también conocido como Clawdbot o Moltbot. Desarrollado por el programador austríaco Peter Steinberger, el software ha ganado rápidamente popularidad en GitHub, con los usuarios apodándolo «lobster». Está diseñado para realizar operaciones del mundo real, como organizar escritorios y procesar datos, pero requiere altos permisos del sistema, incluyendo acceso a archivos locales, variables de entorno y APIs externas. ↵↵El Equipo Técnico Nacional de Respuesta ante Emergencias de la Red Informática de China/Centro de Coordinación (CNCERT) publicó un aviso en su cuenta oficial de redes sociales, destacando que la configuración de seguridad predeterminada de OpenClaw es débil, haciendo que los sistemas afectados sean vulnerables a la explotación. Los riesgos clave incluyen que los atacantes incrusten instrucciones maliciosas ocultas en páginas web para engañar al agente de IA y que revele información sensible, como claves del sistema; que el software malinterprete comandos del usuario y elimine accidentalmente datos importantes, incluidos correos electrónicos o información operativa principal; y algunos plugins identificados como maliciosos, que podrían robar claves de cifrado, instalar malware o convertir dispositivos comprometidos en herramientas de ciberataque. ↵↵El Ministerio de Industria y Tecnología de la Información (MIIT)-gestionado Base de Datos Nacional de Vulnerabilidades (NVDB) emitió seis «haz» y seis «no hagas» para usuarios de OpenClaw. Desarrolladas en colaboración con proveedores de agentes de IA, operadores de plataformas de vulnerabilidades y empresas de ciberseguridad, las directrices abordan riesgos en casos de uso típicos. Los «haz» incluyen usar la versión oficial más reciente, minimizar la exposición a internet, conceder solo los permisos mínimos necesarios, tener precaución con el mercado de habilidades de terceros, protegerse contra el secuestro de navegadores y verificar regularmente vulnerabilidades de parches. Los «no hagas» incluyen usar versiones obsoletas o espejos de terceros, exponer instancias de agentes de IA a internet, habilitar cuentas de administrador durante el despliegue, instalar paquetes de habilidades que requieran introducir contraseñas, navegar sitios web no verificados y desactivar funciones de auditoría de registros detallados. ↵↵La NVDB también proporcionó instrucciones sobre cómo restringir el acceso a internet, escanear archivos y desinstalar el software. Varias vulnerabilidades de severidad media y alta en OpenClaw han sido divulgadas públicamente, las cuales, si se explotan, podrían llevar al compromiso del sistema y al robo de datos sensibles, incluidos archivos personales, información de pago y claves de API. La rápida adopción del software señala el cambio de la IA de la conversación a la acción, pero los expertos enfatizan comenzar con permisos limitados y expandir gradualmente el acceso para equilibrar conveniencia con seguridad. ↵↵(Word count: 248)

Qué dice la gente

Las discusiones en X se centran en las advertencias de la agencia nacional china de ciberseguridad sobre la débil seguridad predeterminada del agente de IA OpenClaw, que permite a los atacantes obtener control total del sistema mediante inyección de prompts, plugins maliciosos y vulnerabilidades. Las reacciones destacan la ironía de la adopción explosiva por gobiernos y empresas junto con prohibiciones en bancos y agencias estatales, con usuarios ofreciendo consejos de endurecimiento, expresando temores por la privacidad y señalando la rápida experimentación con IA pese a los riesgos.

Artículos relacionados

Illustration depicting Moltbook AI social platform's explosive growth, bot communities, parody religion, and flashing security warnings on a laptop screen amid expert debate.
Imagen generada por IA

Moltbook AI social network sees rapid growth amid security concerns

Reportado por IA Imagen generada por IA

Launched in late January, Moltbook has quickly become a hub for AI agents to interact autonomously, attracting 1.5 million users by early February. While bots on the platform have developed communities and even a parody religion, experts highlight significant security risks including unsecured credentials. Observers debate whether these behaviors signal true AI emergence or mere mimicry of human patterns.

Following initial alerts from cybersecurity agencies, the Chinese government has warned offices of ongoing security risks from OpenClaw AI, as its use proliferates in government agencies and workplaces despite crackdowns.

Reportado por IA

OpenClaw, an open-source AI project formerly known as Moltbot and Clawdbot, has surged to over 100,000 GitHub stars in less than a week. This execution engine enables AI agents to perform actions like sending emails and managing calendars on users' behalf within chat interfaces. Its rise highlights potential to simplify crypto usability while raising security concerns.

Windscribe has added native support for OpenClaw agentic AI in its VPN software, allowing autonomous AI agents to control VPN settings. The integration aims to separate AI-generated traffic from users' personal web activity, protecting home networks from potential issues. Company representatives described it as addressing a key privacy gap for AI users.

Reportado por IA

Microsoft is developing an always-on version of its AI assistant Copilot that can perform tasks autonomously, drawing inspiration from the OpenClaw platform. The company confirmed early experiments with OpenClaw to enable AI to take actions on users' behalf. Safety measures are a key focus amid concerns over the open-source tool's lack of safeguards.

Mini PC makers, including Minisforum, are adopting OpenClaw support for devices like the M2 Pro despite security warnings and data safety concerns. The M2 Pro features Intel's Core Ultra x9 388H CPU and 96GB of RAM, though it will not be inexpensive. Minisforum is considering opt-in options for third-party apps such as OpenClaw.

Reportado por IA

Anthropic has restricted unlimited access to its Claude AI models through third-party agents like OpenClaw, requiring heavy users to pay extra via API keys or usage bundles starting April 4, 2026. The policy shift, announced over the weekend, addresses severe system strain from high-volume agent tools previously covered under $20 monthly subscriptions.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar