Dramatic illustration of a computer screen showing OpenClaw AI security warning from Chinese cybersecurity agency, with hacker threats and vulnerability symbols.
Dramatic illustration of a computer screen showing OpenClaw AI security warning from Chinese cybersecurity agency, with hacker threats and vulnerability symbols.
Imagen generada por IA

Agencia china de ciberseguridad advierte de riesgos en OpenClaw AI

Imagen generada por IA

La autoridad nacional china de ciberseguridad ha advertido sobre riesgos de seguridad en el software del agente de IA OpenClaw, que podría permitir a los atacantes obtener control total de los sistemas informáticos de los usuarios. El software ha experimentado un rápido crecimiento en descargas y uso, con importantes plataformas de nube domésticas que ofrecen servicios de despliegue en un clic, pero su configuración de seguridad predeterminada es débil.

OpenClaw es un software de agente de IA diseñado para ejecutar tareas informáticas directamente mediante instrucciones en lenguaje natural, también conocido como Clawdbot o Moltbot. Desarrollado por el programador austríaco Peter Steinberger, el software ha ganado rápidamente popularidad en GitHub, con los usuarios apodándolo «lobster». Está diseñado para realizar operaciones del mundo real, como organizar escritorios y procesar datos, pero requiere altos permisos del sistema, incluyendo acceso a archivos locales, variables de entorno y APIs externas. ↵↵El Equipo Técnico Nacional de Respuesta ante Emergencias de la Red Informática de China/Centro de Coordinación (CNCERT) publicó un aviso en su cuenta oficial de redes sociales, destacando que la configuración de seguridad predeterminada de OpenClaw es débil, haciendo que los sistemas afectados sean vulnerables a la explotación. Los riesgos clave incluyen que los atacantes incrusten instrucciones maliciosas ocultas en páginas web para engañar al agente de IA y que revele información sensible, como claves del sistema; que el software malinterprete comandos del usuario y elimine accidentalmente datos importantes, incluidos correos electrónicos o información operativa principal; y algunos plugins identificados como maliciosos, que podrían robar claves de cifrado, instalar malware o convertir dispositivos comprometidos en herramientas de ciberataque. ↵↵El Ministerio de Industria y Tecnología de la Información (MIIT)-gestionado Base de Datos Nacional de Vulnerabilidades (NVDB) emitió seis «haz» y seis «no hagas» para usuarios de OpenClaw. Desarrolladas en colaboración con proveedores de agentes de IA, operadores de plataformas de vulnerabilidades y empresas de ciberseguridad, las directrices abordan riesgos en casos de uso típicos. Los «haz» incluyen usar la versión oficial más reciente, minimizar la exposición a internet, conceder solo los permisos mínimos necesarios, tener precaución con el mercado de habilidades de terceros, protegerse contra el secuestro de navegadores y verificar regularmente vulnerabilidades de parches. Los «no hagas» incluyen usar versiones obsoletas o espejos de terceros, exponer instancias de agentes de IA a internet, habilitar cuentas de administrador durante el despliegue, instalar paquetes de habilidades que requieran introducir contraseñas, navegar sitios web no verificados y desactivar funciones de auditoría de registros detallados. ↵↵La NVDB también proporcionó instrucciones sobre cómo restringir el acceso a internet, escanear archivos y desinstalar el software. Varias vulnerabilidades de severidad media y alta en OpenClaw han sido divulgadas públicamente, las cuales, si se explotan, podrían llevar al compromiso del sistema y al robo de datos sensibles, incluidos archivos personales, información de pago y claves de API. La rápida adopción del software señala el cambio de la IA de la conversación a la acción, pero los expertos enfatizan comenzar con permisos limitados y expandir gradualmente el acceso para equilibrar conveniencia con seguridad. ↵↵(Word count: 248)

Qué dice la gente

Las discusiones en X se centran en las advertencias de la agencia nacional china de ciberseguridad sobre la débil seguridad predeterminada del agente de IA OpenClaw, que permite a los atacantes obtener control total del sistema mediante inyección de prompts, plugins maliciosos y vulnerabilidades. Las reacciones destacan la ironía de la adopción explosiva por gobiernos y empresas junto con prohibiciones en bancos y agencias estatales, con usuarios ofreciendo consejos de endurecimiento, expresando temores por la privacidad y señalando la rápida experimentación con IA pese a los riesgos.

Artículos relacionados

Dramatic illustration of Anthropic imposing a paywall on Claude AI, blocking third-party agents from overloaded servers.
Imagen generada por IA

Anthropic ends unlimited Claude access via third-party agents, requires extra payments for heavy use

Reportado por IA Imagen generada por IA

Anthropic has restricted unlimited access to its Claude AI models through third-party agents like OpenClaw, requiring heavy users to pay extra via API keys or usage bundles starting April 4, 2026. The policy shift, announced over the weekend, addresses severe system strain from high-volume agent tools previously covered under $20 monthly subscriptions.

Developers of the popular AI tool OpenClaw released patches for three high-severity vulnerabilities, including one that allowed attackers with basic pairing privileges to silently gain full administrative control. The flaw, tracked as CVE-2026-33579 and rated up to 9.8 out of 10 in severity, has raised alarms among security experts. Thousands of exposed instances may have been compromised unknowingly.

Reportado por IA

Tencent’s cloud unit launched ClawPro in public beta on Thursday, an AI agent management platform for enterprises to deploy OpenClaw templates, select models and agents, track token consumption, and manage security. The company said firms can deploy it in just 10 minutes without specialised technical support.

OpenAI has released a new AI model, GPT-5.4-Cyber, exclusively to verified cybersecurity professionals. The fine-tuned version of its GPT-5.4 model aims to test defenses against jailbreaks and adversarial attacks. This move follows Anthropic's recent announcement of its own powerful model.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar