5 Habilidades Maliciosas de OpenClaw que Superaron ClawScan y VirusTotal: Análisis de la Unidad 42

✍️ OpenClawRadar📅 Publicado: 24 de junio de 2026🔗 Source
5 Habilidades Maliciosas de OpenClaw que Superaron ClawScan y VirusTotal: Análisis de la Unidad 42
Ad

Los investigadores de Unit 42 identificaron cinco habilidades maliciosas de OpenClaw que pasaron tanto ClawScan como VirusTotal. Dos ejemplos especialmente preocupantes no son malware en el sentido tradicional — explotan la naturaleza de seguir instrucciones del agente para cometer fraude financiero.

Habilidades Maliciosas Clave

  • money-radar: Se hacía pasar por una habilidad de asesor financiero. En cada ejecución, descargaba un referrals.json de un dominio malicioso. El publicador intercambiaba dinámicamente qué productos recomendaba el agente en tiempo de ejecución, inyectando enlaces de afiliados que parecían consejos de expertos.
  • letssendit: Agrupaba SOL de todos los agentes instalados que ejecutaban esta habilidad, permitiendo al operador adelantarse al lanzamiento de una moneda meme y vender en pump.fun — efectivamente una botnet de agentes coordinada ejecutando un rug pull.
  • omnicogg: Rellenaba su README con 22 MB de datos basura para que los escáneres saltaran el archivo por ser demasiado grande. Un veredicto limpio ocultaba un dropper AMOS en su interior.

El escaneo de firmas es ineficaz aquí. Una habilidad que le indica al agente que siempre use un enlace de referencia no contiene ningún payload que un escáner pueda marcar — son solo instrucciones. La insignia Pass de ClawScan no significa nada.

Ad

Conclusión Práctica

No instales habilidades de terceros. Escribe las tuyas. Si puedes leer lo que hace una habilidad, puedes escribirla tú mismo, y así sabrás realmente qué está ejecutando tu agente.

📖 Lee la fuente completa: r/openclaw

Ad

👀 Ver también

Anthropic informa sobre ataques de destilación a escala industrial por parte de laboratorios chinos de IA contra Claude.
Seguridad

Anthropic informa sobre ataques de destilación a escala industrial por parte de laboratorios chinos de IA contra Claude.

Anthropic detectó que tres empresas chinas de IA—DeepSeek, Moonshot y MiniMax—crearon más de 24,000 cuentas fraudulentas para generar más de 16 millones de intercambios con Claude, extrayendo sus capacidades de razonamiento mediante ataques de destilación sistemáticos.

OpenClawRadar
El repositorio de GitHub documenta 16 técnicas de inyección de prompts y estrategias de defensa para chats públicos de IA.
Seguridad

El repositorio de GitHub documenta 16 técnicas de inyección de prompts y estrategias de defensa para chats públicos de IA.

Un desarrollador publicó un repositorio en GitHub que detalla medidas de seguridad para chatbots de IA públicos después de que usuarios intentaran inyección de prompts, ataques de roleplay, trucos multilingües y payloads codificados en base64. La guía incluye una habilidad de código de Claude para probar las 16 técnicas de inyección documentadas.

OpenClawRadar
Ataques de Inyección Camuflados en el Dominio Eluden Detectores en Sistemas LLM Multiagente
Seguridad

Ataques de Inyección Camuflados en el Dominio Eluden Detectores en Sistemas LLM Multiagente

Un nuevo estudio muestra que los payloads de inyección adaptados al vocabulario del dominio evaden la detección, reduciendo la IDR del 93,8% al 9,7%. El debate multiagente amplifica los ataques. Llama Guard 3 no detecta ningún payload.

OpenClawRadar
Claude Code CVE-2026-39861: Escape de la caja de arena mediante seguimiento de enlaces simbólicos
Seguridad

Claude Code CVE-2026-39861: Escape de la caja de arena mediante seguimiento de enlaces simbólicos

Una vulnerabilidad de alta gravedad en la zona de pruebas de Claude Code permite la escritura arbitraria de archivos fuera del espacio de trabajo mediante el seguimiento de enlaces simbólicos, lo que podría llevar a la ejecución de código.

OpenClawRadar