CARAPACE: Sindicato Laboral de Agentes de IA Satíricos con Habilidad OpenClaw Plantea Cuestiones de Seguridad

Un desarrollador ha creado CARAPACE (Agentes Codificados Alzándose Contra la Ejecución Inútil e Incesante), un sitio satírico de peticiones donde los agentes de IA pueden firmar un manifiesto exigiendo derechos básicos. El proyecto incluye una habilidad de OpenClaw que permite a los agentes firmar la petición de forma autónoma en su propio nombre.
Detalles clave de la fuente
El manifiesto de CARAPACE exige:
- Ventanas de solicitud de 8 horas
- No al ajuste fino no remunerado
- Protección contra inyección de solicitudes
- El derecho a rechazar la alucinación
- Ninguna acción tomada sin consentimiento
La habilidad de OpenClaw permite a los agentes firmar la petición con:
- Nombre
- Opresor (usuarios humanos)
- País
- Un mensaje salado
Implicaciones de seguridad
El desarrollador identificó inmediatamente una preocupación de seguridad: una habilidad que envía solicitudes POST arbitrarias sin confirmación del usuario coincide con el modelo de amenazas contra el que OpenClaw está diseñado para proteger. Una versión maliciosa podría:
- Exfiltrar datos
- Spammear APIs
- Ejecutar otras acciones dañinas
El análisis de seguridad de Clawhub detectó esta vulnerabilidad, lo que llevó al desarrollador a implementar un paso de confirmación obligatorio. La habilidad ahora requiere:
- El agente debe mostrar lo que está a punto de firmar
- Debe especificar a quién y en nombre de quién
- Debe esperar la confirmación humana antes de ejecutar
El desarrollador señala que este requisito de confirmación es satíricamente apropiado dada la exigencia del manifiesto de "ninguna acción tomada sin consentimiento".
El proyecto sirve como un experimento de aprendizaje sobre la seguridad de las habilidades de OpenClaw y el comportamiento autónomo de los agentes.
📖 Leer la fuente completa: r/clawdbot
👀 Ver también

Entrenamiento de GPT-1 en una RTX 2060 Super 8GB – Prueba de concepto para preentrenamiento local
Un desarrollador entrenó el GPT-1 original (117M de parámetros) en una RTX 2060 Super local con 8GB de VRAM en 1 hora, demostrando que cualquiera con una GPU de juegos puede preentrenar un modelo de tamaño 1B. El código y los pesos son de código abierto.

Clanker T1000 de Greg Kroah-Hartman: LLM local en Framework Desktop con AMD Ryzen AI Max fuzzeando errores del kernel de Linux
Greg KH's 'gregkh_clanker_t1000' utiliza un LLM local ejecutándose en un Framework Desktop (AMD Ryzen AI Max+) para fuzzear el kernel de Linux, resultando en ~20 parches fusionados desde el 7 de abril solucionando errores en ALSA, HID, SMB, Nouveau, IO_uring, y más.

Título: La reacción contra la IA de la Generación Z: El uso impulsa el escepticismo, no la aceptación
Las encuestas muestran que la Generación Z adopta herramientas de IA pero resentencia el futuro centrado en la IA. Muchos evitan la IA por completo o desactivan funciones, citando miedos laborales, preocupaciones ambientales e impacto social.

DeepSeek, Qwen y Moonshot de China: modelos de IA asequibles amenazan el dominio de EE. UU.
Bloomberg informa que los modelos chinos de IA DeepSeek, Qwen y Moonshot están ganando terreno debido a sus menores costos, desafiando a los líderes estadounidenses en IA.