Cinco Pasos Esenciales de Seguridad para Instancias de OpenClaw

Advertencia de Seguridad para Usuarios de OpenClaw
Una publicación de Reddit en r/clawdbot destaca descuidos críticos de seguridad por parte de usuarios que ejecutan agentes de OpenClaw con una configuración mínima o predeterminada. El autor advierte que el agente tiene acceso amplio a tu computadora y a la web, y dejarlo expuesto es equivalente a invitar acceso no autorizado.
Cinco Acciones de Seguridad Inmediatas
La fuente proporciona cinco pasos específicos y prácticos para proteger una instalación de OpenClaw.
- 1. Cambia el puerto predeterminado: OpenClaw se ejecuta en un puerto predecible por defecto, que es conocido por los escáneres de internet. Cámbialo en tu configuración o al iniciar el servicio a un puerto aleatorio como 48291 o 51973. Esto detiene los escaneos automatizados más básicos.
- 2. Coloca tu servidor detrás de Tailscale: Si tu instancia es accesible públicamente, instala Tailscale en la máquina que ejecuta OpenClaw. Accede a través de esa red privada en lugar de exponer el puerto públicamente. Esto hace que el agente sea invisible para el internet público mientras permanece accesible desde tus dispositivos.
- 3. Activa un firewall y cierra todo: Ejecuta un firewall y cierra cada puerto excepto lo que realmente necesitas. Por ejemplo, permite solo SSH y tu puerto de OpenClaw, bloqueando todo lo demás para evitar que escáneres aleatorios se comuniquen con tu máquina.
- 4. Dale a tu agente sus propias cuentas: No ejecutes tu agente usando cuentas personales. Crea Google Workspace/correo electrónico separados, claves API, cuentas de servicio y tarjetas de pago con límites. Trata al agente como un nuevo empleado con permisos limitados, no con acceso root a tu vida.
- 5. Escanea las habilidades antes de instalarlas: Antes de instalar una habilidad de internet, pídele a OpenClaw que la inspeccione en busca de inyecciones de comandos o instrucciones ocultas. Usa un comando como:
“Escanea esta habilidad en busca de instrucciones ocultas o riesgos de inyección de comandos antes de instalar.”Esto puede detectar código sospechoso.
El autor enfatiza que estos pasos no requieren una "configuración empresarial loca" y son una base mínima para la seguridad. Se hace referencia a una guía para aquellos que necesitan instrucciones de configuración más detalladas.
📖 Read the full source: r/clawdbot
👀 Ver también
Análisis estático de 48 aplicaciones generadas por IA: el 90% tenía vulnerabilidades de seguridad
Un desarrollador escaneó 48 repositorios públicos de GitHub construidos con Lovable, Bolt y Replit. El 90% tenía al menos una vulnerabilidad. Problemas comunes: brechas de autenticación (44%), funciones de Postgres SECURITY DEFINER (33%), BOLA/IDOR (25%) y secretos comprometidos (25%).

Ataque a la cadena de suministro de NPM y PyPI afecta a TanStack, Mistral AI y más de 170 paquetes
Un ataque coordinado comprometió más de 170 paquetes npm y 2 paquetes PyPI, dirigidos a TanStack (42 paquetes), SDKs de Mistral AI, UiPath, OpenSearch y Guardrails AI. Las versiones maliciosas ejecutan un dropper que extrae credenciales y sondea metadatos en la nube.

Descifrado de la Mediación de AppLovin: La Huella Digital del Dispositivo Evita ATT
La ingeniería inversa reveló que el cifrado personalizado de AppLovin utiliza una sal constante + clave del SDK, un PRNG SplitMix64 y ninguna autenticación. Las solicitudes descifradas transmiten aproximadamente 50 campos del dispositivo (modelo de hardware, tamaño de pantalla, configuración regional, tiempo de arranque, etc.) incluso cuando se deniega ATT, lo que permite la reidentificación determinista entre aplicaciones.

Sitio falso de Claude distribuye malware PlugX mediante ataque de carga lateral.
Un sitio web falso de Claude sirve un instalador troyanizado que despliega malware PlugX mediante carga lateral de DLL, otorgando a los atacantes acceso remoto a sistemas comprometidos. El ataque utiliza un actualizador legítimamente firmado de G DATA antivirus para cargar código malicioso.