Alerta de Seguridad de OpenClaw: 500,000 Instancias Públicas, Configuración Predeterminada Expone Sistemas

✍️ OpenClawRadar📅 Publicado: 1 de abril de 2026🔗 Source
Alerta de Seguridad de OpenClaw: 500,000 Instancias Públicas, Configuración Predeterminada Expone Sistemas
Ad

Detalles de la Exposición de Seguridad de OpenClaw

Un análisis reciente muestra riesgos de seguridad significativos en las instalaciones de OpenClaw accesibles públicamente. Según investigadores de seguridad, actualmente hay 500,000 instancias de OpenClaw en internet público. De estas, 30,000 tienen riesgos de seguridad conocidos y 15,000 son explotables mediante vulnerabilidades conocidas.

Problemas Críticos de Configuración

La instalación predeterminada de OpenClaw tiene varias deficiencias de seguridad:

  • La autenticación está desactivada por defecto
  • La puerta de enlace se vincula a 0.0.0.0, haciendo el sistema accesible desde cualquier red
  • No se incluye un interruptor de emergencia en el sistema
  • No se proporciona una consola de gestión
  • Los datos se almacenan en archivos markdown de texto plano sin cifrado

Esta configuración significa que si instalaste OpenClaw sin configurar manualmente los ajustes de seguridad, toda tu configuración de agentes está expuesta en internet abierto para que cualquiera pueda acceder.

Ad

Incidentes de Seguridad Documentados

Se han documentado múltiples incidentes de seguridad:

  • Una auditoría de seguridad encontró 341 habilidades maliciosas en ClawHub
  • 1.5 millones de tokens de API fueron expuestos en una filtración de base de datos
  • Un desarrollador encontró 9 CVEs en su primera semana usando OpenClaw
  • La instancia de OpenClaw de un CEO del Reino Unido fue vendida en BreachForums por $25,000, dando al comprador acceso a correo electrónico, calendario y archivos

Acción Inmediata Requerida

Si tienes OpenClaw instalado, verifica tu configuración inmediatamente:

  • Verifica que la autenticación esté configurada correctamente
  • Revisa tus vinculaciones de red
  • Examina la seguridad de tus claves API
  • Asegúrate de que tu instalación no sea accesible públicamente sin las medidas de seguridad adecuadas

La tecnología en sí es capaz, pero la configuración predeterminada presenta responsabilidades de seguridad significativas que requieren atención inmediata.

📖 Read the full source: r/openclaw

Ad

👀 Ver también

Vulnerabilidades de Seguridad de OpenClaw: Fallas Críticas del Framework Corregidas el 28.3.2026.
Seguridad

Vulnerabilidades de Seguridad de OpenClaw: Fallas Críticas del Framework Corregidas el 28.3.2026.

El Laboratorio de Seguridad de IA Ant identificó 33 vulnerabilidades en el marco central de OpenClaw, con 8 problemas críticos corregidos en la versión 2026.3.28. Las vulnerabilidades incluyen la evasión del sandbox, la escalada de privilegios, la persistencia de sesión tras la revocación de tokens, riesgos de SSRF y la degradación de listas de permitidos.

OpenClawRadar
La Raíz Humana de la Confianza: Estableciendo Responsabilidad para Agentes de IA Autónomos
Seguridad

La Raíz Humana de la Confianza: Estableciendo Responsabilidad para Agentes de IA Autónomos

La raíz humana de la confianza es un marco de dominio público que aborda la falta de responsabilidad de los agentes de IA autónomos a través de medios criptográficos.

OpenClawRadar
El repositorio de GitHub documenta 16 técnicas de inyección de prompts y estrategias de defensa para chats públicos de IA.
Seguridad

El repositorio de GitHub documenta 16 técnicas de inyección de prompts y estrategias de defensa para chats públicos de IA.

Un desarrollador publicó un repositorio en GitHub que detalla medidas de seguridad para chatbots de IA públicos después de que usuarios intentaran inyección de prompts, ataques de roleplay, trucos multilingües y payloads codificados en base64. La guía incluye una habilidad de código de Claude para probar las 16 técnicas de inyección documentadas.

OpenClawRadar
Vulnerabilidades Críticas de Seguridad en OpenClaw Parcheadas el 28.3.2026.
Seguridad

Vulnerabilidades Críticas de Seguridad en OpenClaw Parcheadas el 28.3.2026.

La versión 2026.3.28 de OpenClaw corrige 8 vulnerabilidades críticas de seguridad descubiertas por Ant AI Security Lab, incluyendo omisión de sandbox, escalada de privilegios y riesgos de SSRF. Los usuarios con versiones ≤2026.3.24 deben actualizar inmediatamente.

OpenClawRadar