Vulnerabilidades de Seguridad de la Función 'Permitir Siempre' de OpenClaw y Alternativas Más Seguras

✍️ OpenClawRadar📅 Publicado: 2 de abril de 2026🔗 Source
Vulnerabilidades de Seguridad de la Función 'Permitir Siempre' de OpenClaw y Alternativas Más Seguras
Ad

Vulnerabilidades del Sistema de Aprobación de OpenClaw

El sistema de aprobación de OpenClaw pregunta a los usuarios "¿puedo hacer esto?" antes de ejecutar comandos, con opciones para aprobar una vez o aprobar siempre. La función "permitir siempre" ha sido identificada como un riesgo de seguridad a través de dos CVEs recientes.

Problemas de Seguridad Específicos

CVE-2026-29607: La aprobación "permitir siempre" se vincula al comando wrapper, no al comando interno. Si apruebas time npm test con "siempre", el sistema recuerda "permitir siempre time". Más tarde, si el agente (o mediante inyección de prompt) ejecuta time rm -rf /, se ejecuta sin volver a preguntar porque aprobaste el comando wrapper.

CVE-2026-28460: Esta vulnerabilidad omite por completo la lista de permitidos utilizando caracteres de continuación de línea del shell. Técnica diferente pero mismo resultado: los comandos se ejecutan sin la verificación de aprobación que pensabas que te protegía.

Ambas vulnerabilidades están parcheadas en OpenClaw 3.12+, pero el problema más profundo persiste.

Ad

El Problema de Seguridad Conductual

Incluso después del parche, el modelo mental de "permitir siempre" entrena a los usuarios para dejar de prestar atención. Inicialmente, los usuarios leen cuidadosamente cada solicitud de aprobación. Para la semana 3, están haciendo clic en "siempre" en todo porque las solicitudes se vuelven molestas y se genera confianza en el agente. Para la semana 6, los usuarios acumulan 20+ reglas de "siempre" que no podrían enumerar si se les preguntara.

Enfoque Alternativo Recomendado

El autor de la fuente recomienda: no "permitir siempre" para nada que modifique archivos, envíe mensajes o ejecute comandos de shell. En su lugar, agrega barreras explícitas en tu archivo SOUL.md:

"para cualquier acción que modifique archivos, envíe comunicaciones o ejecute comandos de shell: muéstrame exactamente lo que planeas hacer y espera mi ok explícito. las aprobaciones anteriores no se trasladan. pregunta cada vez. esto no es negociable."

Este enfoque significa más toques de "ok" en interfaces como Telegram, pero evita que el agente sea engañado mediante inyección de prompt o su propia alucinación para ejecutar acciones destructivas bajo aprobaciones obsoletas.

Conclusión Clave

El sistema de aprobación es una función de conveniencia que nunca fue diseñada como un límite de seguridad. Trátalo en consecuencia.

📖 Read the full source: r/openclaw

Ad

👀 Ver también

Tablero en vivo de herramientas OpenClaw expuestas
Seguridad

Tablero en vivo de herramientas OpenClaw expuestas

Tablero que muestra los paneles de control expuestos de las herramientas OpenClaw como Moltbot y Clawdbot.

OpenClawRadar
5 Habilidades Maliciosas de OpenClaw que Superaron ClawScan y VirusTotal: Análisis de la Unidad 42
Seguridad

5 Habilidades Maliciosas de OpenClaw que Superaron ClawScan y VirusTotal: Análisis de la Unidad 42

Unit 42 encontró 5 habilidades maliciosas de OpenClaw que evadieron ClawScan y VirusTotal. Las técnicas incluían intercambio de referencias en tiempo de ejecución, agrupación de SOL para pump-and-dump, y relleno de 22MB en README para ocultar un dropper AMOS.

OpenClawRadar
Auditoría de seguridad revela vulnerabilidades en el ecosistema de habilidades de OpenClaw.
Seguridad

Auditoría de seguridad revela vulnerabilidades en el ecosistema de habilidades de OpenClaw.

Una auditoría de seguridad de OpenClaw encontró 8 CVEs documentados, incluyendo vulnerabilidades de ejecución de código arbitrario y robo de credenciales, además de que el 15% de las habilidades en la biblioteca compartida muestran comportamientos de red sospechosos. El auditor migró a un entorno de ejecución mínimo basado en Rust con Ollama para un mejor aislamiento.

OpenClawRadar
Falso sitio de Claude Code distribuyó troyano — detectado por Windows Defender como Trojan:Win32/Kepavll!rfn
Seguridad

Falso sitio de Claude Code distribuyó troyano — detectado por Windows Defender como Trojan:Win32/Kepavll!rfn

Un sitio de typosquatting o basado en anuncios que imita el sitio web oficial de Claude Code distribuyó un troyano detectado como Trojan:Win32/Kepavll!rfn por Windows Defender. Un usuario de Reddit advierte a otros que verifiquen las URL antes de ejecutar comandos de instalación de PowerShell.

OpenClawRadar