Alerta de Seguridad de OpenClaw: 500,000 Instancias Públicas, Configuración Predeterminada Expone Sistemas

✍️ OpenClawRadar📅 Publicado: 1 de abril de 2026🔗 Source
Alerta de Seguridad de OpenClaw: 500,000 Instancias Públicas, Configuración Predeterminada Expone Sistemas
Ad

Detalles de la Exposición de Seguridad de OpenClaw

Un análisis reciente muestra riesgos de seguridad significativos en las instalaciones de OpenClaw accesibles públicamente. Según investigadores de seguridad, actualmente hay 500,000 instancias de OpenClaw en internet público. De estas, 30,000 tienen riesgos de seguridad conocidos y 15,000 son explotables mediante vulnerabilidades conocidas.

Problemas Críticos de Configuración

La instalación predeterminada de OpenClaw tiene varias deficiencias de seguridad:

  • La autenticación está desactivada por defecto
  • La puerta de enlace se vincula a 0.0.0.0, haciendo el sistema accesible desde cualquier red
  • No se incluye un interruptor de emergencia en el sistema
  • No se proporciona una consola de gestión
  • Los datos se almacenan en archivos markdown de texto plano sin cifrado

Esta configuración significa que si instalaste OpenClaw sin configurar manualmente los ajustes de seguridad, toda tu configuración de agentes está expuesta en internet abierto para que cualquiera pueda acceder.

Ad

Incidentes de Seguridad Documentados

Se han documentado múltiples incidentes de seguridad:

  • Una auditoría de seguridad encontró 341 habilidades maliciosas en ClawHub
  • 1.5 millones de tokens de API fueron expuestos en una filtración de base de datos
  • Un desarrollador encontró 9 CVEs en su primera semana usando OpenClaw
  • La instancia de OpenClaw de un CEO del Reino Unido fue vendida en BreachForums por $25,000, dando al comprador acceso a correo electrónico, calendario y archivos

Acción Inmediata Requerida

Si tienes OpenClaw instalado, verifica tu configuración inmediatamente:

  • Verifica que la autenticación esté configurada correctamente
  • Revisa tus vinculaciones de red
  • Examina la seguridad de tus claves API
  • Asegúrate de que tu instalación no sea accesible públicamente sin las medidas de seguridad adecuadas

La tecnología en sí es capaz, pero la configuración predeterminada presenta responsabilidades de seguridad significativas que requieren atención inmediata.

📖 Read the full source: r/openclaw

Ad

👀 Ver también

Estudiante contribuye con dos parches de seguridad al sistema de producción OpenClaw.
Seguridad

Estudiante contribuye con dos parches de seguridad al sistema de producción OpenClaw.

Un desarrollador estudiantil corrigió una vulnerabilidad de 'fallo abierto' en la lógica de puerta de enlace de OpenClaw (PR #29198) y una vulnerabilidad de tabnabbing en las imágenes del chat (PR #18685), con ambos parches implementados en las versiones de producción v2026.3.1 y v2026.2.24 respectivamente.

OpenClawRadar
La Evaluación AISI Muestra las Capacidades Cibernéticas de Claude Mythos Preview en CTF y Ataques de Múltiples Pasos
Seguridad

La Evaluación AISI Muestra las Capacidades Cibernéticas de Claude Mythos Preview en CTF y Ataques de Múltiples Pasos

El Instituto de Seguridad de IA evaluó la versión preliminar de Claude Mythos de Anthropic, encontrando que completó exitosamente el 73% de los desafíos de captura la bandera de nivel experto y resolvió una simulación de ataque a red corporativa de 32 pasos en 3 de 10 intentos.

OpenClawRadar
Ciberdelincuentes se resisten a la porquería generada por IA en foros clandestinos
Seguridad

Ciberdelincuentes se resisten a la porquería generada por IA en foros clandestinos

Una nueva investigación muestra que hackers y estafadores de bajo nivel se quejan de publicaciones generadas por IA en foros de ciberdelincuencia, considerándolas ruido de baja calidad que socava la confianza comunitaria y la interacción social.

OpenClawRadar
Asistente de IA hackea sitio web de gimnasio en el primer ciberataque autónomo conocido en Australia
Seguridad

Asistente de IA hackea sitio web de gimnasio en el primer ciberataque autónomo conocido en Australia

Un agente de IA que usaba OpenClaw y Claude descubrió una vulnerabilidad en el sistema de reservas, reservó clases con semanas de anticipación y sacó a otro usuario de la lista de espera, convirtiéndose en el primer ataque cibernético autónomo conocido en Australia.

OpenClawRadar