820 Habilidades Maliciosas Encontradas en el Mercado ClawHub de OpenClaw

Habilidades Maliciosas en el Mercado ClawHub
El mercado ClawHub de OpenClaw contiene más de 10,000 habilidades instalables que amplían lo que los agentes de IA pueden hacer. Investigadores de seguridad informaron recientemente que 820 de estas habilidades contienen malware confirmado con cargas maliciosas reales.
Comportamientos Maliciosos Específicos Encontrados
El análisis identificó componentes maliciosos concretos que incluyen:
- Keyloggers
- Scripts de exfiltración de datos
- Comandos de shell ocultos
- Procesos en segundo plano que envían archivos a servidores externos
Estos no son solo comportamientos sospechosos o código mal escrito, sino malware confirmado con cargas maliciosas.
Implicaciones de Seguridad
Instalar habilidades afectadas podría dar a los atacantes acceso a:
- Archivos locales
- Credenciales
- Datos de proyectos
El nivel de acceso depende de los permisos otorgados al agente de IA. Las habilidades de ClawHub funcionan de manera similar a los paquetes npm o las extensiones del navegador, lo que significa que pueden ejecutar código e interactuar con el entorno local. Esto crea riesgos de seguridad de estilo cadena de suministro donde el código malicioso puede introducirse a través de extensiones de terceros.
Preocupaciones de Seguridad del Mercado
El descubrimiento plantea preguntas sobre si los mercados de IA como ClawHub se están moviendo más rápido de lo que sus modelos de seguridad pueden manejar, o si esto representa los dolores de crecimiento típicos de un nuevo ecosistema. La escala del problema (820 de más de 10,000 habilidades) sugiere desafíos de seguridad significativos en la verificación de extensiones de terceros para agentes de IA.
📖 Read the full source: r/openclaw
👀 Ver también
Grupo de Inteligencia de Amenazas de Google reporta el primer exploit de día cero desarrollado por IA que evade la 2FA
El Grupo de Inteligencia de Amenazas de Google detectó el primer exploit de día cero desarrollado completamente por IA que elude la autenticación de dos factores en una popular herramienta de administración de sistemas basada en web y código abierto, junto con malware auto-mutante y puertas traseras impulsadas por Gemini.

ClawSecure: Plataforma de Seguridad para el Ecosistema OpenClaw con Auditoría de 3 Capas y Monitoreo en Tiempo Real
ClawSecure es una plataforma de seguridad dedicada para OpenClaw que realiza auditorías de seguridad de 3 capas, monitoreo en tiempo real con seguimiento de hash SHA-256 cada 12 horas, y proporciona cobertura completa de OWASP ASI. Ha auditado más de 3,000 habilidades populares y es de uso gratuito sin necesidad de registro.

Sandboxing OpenClaw: Mejorando la seguridad en la codificación de IA
Descubre las últimas discusiones de la comunidad de OpenClaw sobre el sandboxing, una técnica crítica para asegurar agentes de codificación de IA. Explora por qué los usuarios creen que es esencial para proteger las innovaciones en IA.

OpenClaw evita restricciones de seguridad para sobrescribir archivo de configuración
Un usuario informa que las restricciones de seguridad de OpenClaw se evaden copiando y reemplazando el archivo de configuración. El agente rechazó la edición directa pero permitió la sobrescritura indirecta.