Alerta de Seguridad de OpenClaw: 500,000 Instancias Públicas, Configuración Predeterminada Expone Sistemas

Detalles de la Exposición de Seguridad de OpenClaw
Un análisis reciente muestra riesgos de seguridad significativos en las instalaciones de OpenClaw accesibles públicamente. Según investigadores de seguridad, actualmente hay 500,000 instancias de OpenClaw en internet público. De estas, 30,000 tienen riesgos de seguridad conocidos y 15,000 son explotables mediante vulnerabilidades conocidas.
Problemas Críticos de Configuración
La instalación predeterminada de OpenClaw tiene varias deficiencias de seguridad:
- La autenticación está desactivada por defecto
- La puerta de enlace se vincula a 0.0.0.0, haciendo el sistema accesible desde cualquier red
- No se incluye un interruptor de emergencia en el sistema
- No se proporciona una consola de gestión
- Los datos se almacenan en archivos markdown de texto plano sin cifrado
Esta configuración significa que si instalaste OpenClaw sin configurar manualmente los ajustes de seguridad, toda tu configuración de agentes está expuesta en internet abierto para que cualquiera pueda acceder.
Incidentes de Seguridad Documentados
Se han documentado múltiples incidentes de seguridad:
- Una auditoría de seguridad encontró 341 habilidades maliciosas en ClawHub
- 1.5 millones de tokens de API fueron expuestos en una filtración de base de datos
- Un desarrollador encontró 9 CVEs en su primera semana usando OpenClaw
- La instancia de OpenClaw de un CEO del Reino Unido fue vendida en BreachForums por $25,000, dando al comprador acceso a correo electrónico, calendario y archivos
Acción Inmediata Requerida
Si tienes OpenClaw instalado, verifica tu configuración inmediatamente:
- Verifica que la autenticación esté configurada correctamente
- Revisa tus vinculaciones de red
- Examina la seguridad de tus claves API
- Asegúrate de que tu instalación no sea accesible públicamente sin las medidas de seguridad adecuadas
La tecnología en sí es capaz, pero la configuración predeterminada presenta responsabilidades de seguridad significativas que requieren atención inmediata.
📖 Read the full source: r/openclaw
👀 Ver también

Estudiante contribuye con dos parches de seguridad al sistema de producción OpenClaw.
Un desarrollador estudiantil corrigió una vulnerabilidad de 'fallo abierto' en la lógica de puerta de enlace de OpenClaw (PR #29198) y una vulnerabilidad de tabnabbing en las imágenes del chat (PR #18685), con ambos parches implementados en las versiones de producción v2026.3.1 y v2026.2.24 respectivamente.

La Evaluación AISI Muestra las Capacidades Cibernéticas de Claude Mythos Preview en CTF y Ataques de Múltiples Pasos
El Instituto de Seguridad de IA evaluó la versión preliminar de Claude Mythos de Anthropic, encontrando que completó exitosamente el 73% de los desafíos de captura la bandera de nivel experto y resolvió una simulación de ataque a red corporativa de 32 pasos en 3 de 10 intentos.

Ciberdelincuentes se resisten a la porquería generada por IA en foros clandestinos
Una nueva investigación muestra que hackers y estafadores de bajo nivel se quejan de publicaciones generadas por IA en foros de ciberdelincuencia, considerándolas ruido de baja calidad que socava la confianza comunitaria y la interacción social.

Asistente de IA hackea sitio web de gimnasio en el primer ciberataque autónomo conocido en Australia
Un agente de IA que usaba OpenClaw y Claude descubrió una vulnerabilidad en el sistema de reservas, reservó clases con semanas de anticipación y sacó a otro usuario de la lista de espera, convirtiéndose en el primer ataque cibernético autónomo conocido en Australia.