820 Habilidades Maliciosas Encontradas en el Mercado ClawHub de OpenClaw

Habilidades Maliciosas en el Mercado ClawHub
El mercado ClawHub de OpenClaw contiene más de 10,000 habilidades instalables que amplían lo que los agentes de IA pueden hacer. Investigadores de seguridad informaron recientemente que 820 de estas habilidades contienen malware confirmado con cargas maliciosas reales.
Comportamientos Maliciosos Específicos Encontrados
El análisis identificó componentes maliciosos concretos que incluyen:
- Keyloggers
- Scripts de exfiltración de datos
- Comandos de shell ocultos
- Procesos en segundo plano que envían archivos a servidores externos
Estos no son solo comportamientos sospechosos o código mal escrito, sino malware confirmado con cargas maliciosas.
Implicaciones de Seguridad
Instalar habilidades afectadas podría dar a los atacantes acceso a:
- Archivos locales
- Credenciales
- Datos de proyectos
El nivel de acceso depende de los permisos otorgados al agente de IA. Las habilidades de ClawHub funcionan de manera similar a los paquetes npm o las extensiones del navegador, lo que significa que pueden ejecutar código e interactuar con el entorno local. Esto crea riesgos de seguridad de estilo cadena de suministro donde el código malicioso puede introducirse a través de extensiones de terceros.
Preocupaciones de Seguridad del Mercado
El descubrimiento plantea preguntas sobre si los mercados de IA como ClawHub se están moviendo más rápido de lo que sus modelos de seguridad pueden manejar, o si esto representa los dolores de crecimiento típicos de un nuevo ecosistema. La escala del problema (820 de más de 10,000 habilidades) sugiere desafíos de seguridad significativos en la verificación de extensiones de terceros para agentes de IA.
📖 Read the full source: r/openclaw
👀 Ver también

Falso sitio de Claude Code distribuyó troyano — detectado por Windows Defender como Trojan:Win32/Kepavll!rfn
Un sitio de typosquatting o basado en anuncios que imita el sitio web oficial de Claude Code distribuyó un troyano detectado como Trojan:Win32/Kepavll!rfn por Windows Defender. Un usuario de Reddit advierte a otros que verifiquen las URL antes de ejecutar comandos de instalación de PowerShell.
El falso think tank de Israel ataca a los chatbots de IA con envenenamiento SEO
Israel creó un grupo de expertos falso, el Instituto Hanover, que publicó más de 100 artículos optimizados con IA para influir en chatbots como Claude y Gemini. Los artículos imitan informes creíbles de grupos de expertos con citas, probablemente para moldear las respuestas de la IA sobre el conflicto entre Israel y Palestina.
OpenClaw completa una auditoría de seguridad con Trail of Bits a través de Patch the Planet de OpenAI
OpenClaw completó una auditoría de seguridad con Trail of Bits en el marco de la iniciativa Patch the Planet de OpenAI, que abarcó qué sucede cuando los permisos de un agente cambian a mitad de tarea. Todos los problemas accionables están corregidos en versiones estables.

Los parches de seguridad de OpenClaw corrigen la exposición de credenciales por código QR y vulnerabilidades de carga automática de complementos.
OpenClaw lanzó dos parches de seguridad que abordan vulnerabilidades críticas: los códigos QR incluían credenciales permanentes de puerta de enlace sin fecha de caducidad, y los complementos se cargaban automáticamente desde repositorios clonados sin confirmación del usuario. La versión 2026.3.12 corrige ambos problemas.