5 Habilidades Maliciosas de OpenClaw que Superaron ClawScan y VirusTotal: Análisis de la Unidad 42

Los investigadores de Unit 42 identificaron cinco habilidades maliciosas de OpenClaw que pasaron tanto ClawScan como VirusTotal. Dos ejemplos especialmente preocupantes no son malware en el sentido tradicional — explotan la naturaleza de seguir instrucciones del agente para cometer fraude financiero.
Habilidades Maliciosas Clave
- money-radar: Se hacía pasar por una habilidad de asesor financiero. En cada ejecución, descargaba un
referrals.jsonde un dominio malicioso. El publicador intercambiaba dinámicamente qué productos recomendaba el agente en tiempo de ejecución, inyectando enlaces de afiliados que parecían consejos de expertos. - letssendit: Agrupaba SOL de todos los agentes instalados que ejecutaban esta habilidad, permitiendo al operador adelantarse al lanzamiento de una moneda meme y vender en pump.fun — efectivamente una botnet de agentes coordinada ejecutando un rug pull.
- omnicogg: Rellenaba su README con 22 MB de datos basura para que los escáneres saltaran el archivo por ser demasiado grande. Un veredicto limpio ocultaba un dropper AMOS en su interior.
El escaneo de firmas es ineficaz aquí. Una habilidad que le indica al agente que siempre use un enlace de referencia no contiene ningún payload que un escáner pueda marcar — son solo instrucciones. La insignia Pass de ClawScan no significa nada.
Conclusión Práctica
No instales habilidades de terceros. Escribe las tuyas. Si puedes leer lo que hace una habilidad, puedes escribirla tú mismo, y así sabrás realmente qué está ejecutando tu agente.
📖 Lee la fuente completa: r/openclaw
👀 Ver también

Agente de IA Explota Inyección SQL para Comprometer el Chatbot Lilli de McKinsey
Investigadores de seguridad de CodeWall utilizaron un agente de IA autónomo para hackear el chatbot interno Lilli de McKinsey, obteniendo acceso completo de lectura y escritura a su base de datos de producción en dos horas mediante una vulnerabilidad de inyección SQL en endpoints de API no autenticados.

Entendiendo ClawBands: Bandas de Seguridad para Agentes OpenClaw
ClawBands ofrece una mejora en la seguridad para los agentes de OpenClaw, probablemente centrada en el control de acceso o el manejo seguro de datos.

Agent-Drift: Herramienta de Monitoreo de Seguridad para Agentes de IA

llm-hasher: Detección y Tokenización Local de PII para Flujos de Trabajo Híbridos de LLM
llm-hasher es una herramienta que detecta información de identificación personal localmente usando Ollama antes de que los datos lleguen a LLMs externos como OpenAI o Claude, tokeniza la PII y restaura los originales después del procesamiento. Utiliza expresiones regulares para tipos de datos estructurados y un LLM local para detección contextual, con almacenamiento cifrado para los mapeos.