Un disertador desconocido cita un crónica de KrebsOnSecurity: Los asistentes o “agentes” basados en IA (programas autónomos que tienen acercamiento a la computadora, archivos y servicios en confín del sucesor y pueden automatizar prácticamente cualquier tarea) están ganando popularidad entre los desarrolladores y trabajadores de TI. Pero como lo han demostrado tantos titulares sorprendentes en las últimas semanas, estas nuevas herramientas poderosas y asertivas son Cambiando rápidamente las prioridades de seguridad de las organizaciones.mientras desdibuja las líneas entre datos y código, compañero de trabajo de confianza y amenaza interna, hacker ninja y codificador novato.
El nuevo atractivo de los asistentes basados en IA, OpenClaw (anteriormente conocido como ClawdBot y Moltbot), ha experimentado una rápida asimilación desde su propagación en noviembre de 2025. OpenClaw es un agente de IA autónomo de código hendido diseñado para ejecutarse localmente en su computadora y tomar acciones de forma proactiva en su nombre sin requisito de que se le solicite. Si eso suena como una propuesta arriesgada o un desafío, considere que OpenClaw es más útil cuando tiene acercamiento completo a toda su vida digital, donde luego puede gobernar su bandeja de entrada y calendario, ejecutar programas y herramientas, navegar por Internet en exploración de información e integrarse con aplicaciones de chat como Discord, Signal, Teams o WhatsApp.
Otros asistentes de IA más establecidos como Claude de Anthropic y Copilot de Microsoft asimismo pueden hacer estas cosas, pero OpenClaw no es sólo un mayordomo digital pasivo que calma órdenes. Más perfectamente, está diseñado para tomar la iniciativa en su nombre basándose en lo que sabe sobre su vida y su comprensión de lo que usted quiere que se haga. “Los testimonios son notables”, la empresa de seguridad de IA Snyk observado. “Desarrolladores que crean sitios web desde sus teléfonos mientras ponen a amodorrarse a los bebés; usuarios que dirigen empresas enteras a través de una IA con temática de langosta; ingenieros que han configurado bucles de código autónomos que corrigen pruebas, capturan errores a través de webhooks y abren solicitudes de ascendencia, todo mientras están allí de sus escritorios”. Probablemente ya puedas ver cómo esta tecnología positivo podría desviarse rápidamente. (…) El mes pasado, la directora de seguridad de Meta AI, Summer Yue, dijo que OpenClaw inesperadamente comenzó a eliminar mensajes en masa en su bandeja de entrada de correo electrónico, a pesar de las instrucciones de confirmar esas acciones primero. Ella escribió: “Ausencia te hace más humilde que decirle a tu OpenClaw ‘confirma ayer de hacer’ y verlo pasar rápidamente borrando tu bandeja de entrada. No pude detenerlo desde mi teléfono. Tuve que CORRER con destino a mi Mac mini como si estuviera desactivando una artefacto”.
Krebs asimismo notó las muchas instalaciones de OpenClaw mal configuradas que los usuarios habían configurado, dejando sus paneles administrativos accesibles públicamente en confín. Según el pentester Jamieson O’Reilly“una búsqueda superficial reveló cientos de servidores de este tipo expuestos en confín”. Cuando se accede a esas interfaces expuestas, los atacantes pueden recuperar la configuración del agente y las credenciales confidenciales. O’Reilly advirtió que los atacantes podrían consentir a “todas las credenciales que utiliza el agente, desde claves API y tokens de bot hasta secretos de OAuth y claves de firma”.
“Puede consultar el historial completo de conversaciones en todas las plataformas integradas, es opinar, meses de mensajes privados y archivos adjuntos, todo lo que el agente ha pasado”, añadió O’Reilly. Y como controlas la capa de percepción del agente, puedes manipular lo que ve el humano. Filtra ciertos mensajes. Modifique las respuestas ayer de que se muestren”.






