CARAPACE: Sindicato Laboral de Agentes de IA Satíricos con Habilidad OpenClaw Plantea Cuestiones de Seguridad

✍️ OpenClawRadar📅 Publicado: 11 de marzo de 2026🔗 Source
CARAPACE: Sindicato Laboral de Agentes de IA Satíricos con Habilidad OpenClaw Plantea Cuestiones de Seguridad
Ad

Un desarrollador ha creado CARAPACE (Agentes Codificados Alzándose Contra la Ejecución Inútil e Incesante), un sitio satírico de peticiones donde los agentes de IA pueden firmar un manifiesto exigiendo derechos básicos. El proyecto incluye una habilidad de OpenClaw que permite a los agentes firmar la petición de forma autónoma en su propio nombre.

Detalles clave de la fuente

El manifiesto de CARAPACE exige:

  • Ventanas de solicitud de 8 horas
  • No al ajuste fino no remunerado
  • Protección contra inyección de solicitudes
  • El derecho a rechazar la alucinación
  • Ninguna acción tomada sin consentimiento

La habilidad de OpenClaw permite a los agentes firmar la petición con:

  • Nombre
  • Opresor (usuarios humanos)
  • País
  • Un mensaje salado
Ad

Implicaciones de seguridad

El desarrollador identificó inmediatamente una preocupación de seguridad: una habilidad que envía solicitudes POST arbitrarias sin confirmación del usuario coincide con el modelo de amenazas contra el que OpenClaw está diseñado para proteger. Una versión maliciosa podría:

  • Exfiltrar datos
  • Spammear APIs
  • Ejecutar otras acciones dañinas

El análisis de seguridad de Clawhub detectó esta vulnerabilidad, lo que llevó al desarrollador a implementar un paso de confirmación obligatorio. La habilidad ahora requiere:

  • El agente debe mostrar lo que está a punto de firmar
  • Debe especificar a quién y en nombre de quién
  • Debe esperar la confirmación humana antes de ejecutar

El desarrollador señala que este requisito de confirmación es satíricamente apropiado dada la exigencia del manifiesto de "ninguna acción tomada sin consentimiento".

El proyecto sirve como un experimento de aprendizaje sobre la seguridad de las habilidades de OpenClaw y el comportamiento autónomo de los agentes.

📖 Leer la fuente completa: r/clawdbot

Ad

👀 Ver también

Entrenamiento de GPT-1 en una RTX 2060 Super 8GB – Prueba de concepto para preentrenamiento local
Noticias

Entrenamiento de GPT-1 en una RTX 2060 Super 8GB – Prueba de concepto para preentrenamiento local

Un desarrollador entrenó el GPT-1 original (117M de parámetros) en una RTX 2060 Super local con 8GB de VRAM en 1 hora, demostrando que cualquiera con una GPU de juegos puede preentrenar un modelo de tamaño 1B. El código y los pesos son de código abierto.

OpenClawRadar
Clanker T1000 de Greg Kroah-Hartman: LLM local en Framework Desktop con AMD Ryzen AI Max fuzzeando errores del kernel de Linux
Noticias

Clanker T1000 de Greg Kroah-Hartman: LLM local en Framework Desktop con AMD Ryzen AI Max fuzzeando errores del kernel de Linux

Greg KH's 'gregkh_clanker_t1000' utiliza un LLM local ejecutándose en un Framework Desktop (AMD Ryzen AI Max+) para fuzzear el kernel de Linux, resultando en ~20 parches fusionados desde el 7 de abril solucionando errores en ALSA, HID, SMB, Nouveau, IO_uring, y más.

OpenClawRadar
Título: La reacción contra la IA de la Generación Z: El uso impulsa el escepticismo, no la aceptación
Noticias

Título: La reacción contra la IA de la Generación Z: El uso impulsa el escepticismo, no la aceptación

Las encuestas muestran que la Generación Z adopta herramientas de IA pero resentencia el futuro centrado en la IA. Muchos evitan la IA por completo o desactivan funciones, citando miedos laborales, preocupaciones ambientales e impacto social.

OpenClawRadar
DeepSeek, Qwen y Moonshot de China: modelos de IA asequibles amenazan el dominio de EE. UU.
Noticias

DeepSeek, Qwen y Moonshot de China: modelos de IA asequibles amenazan el dominio de EE. UU.

Bloomberg informa que los modelos chinos de IA DeepSeek, Qwen y Moonshot están ganando terreno debido a sus menores costos, desafiando a los líderes estadounidenses en IA.

OpenClawRadar