Brecha de seguridad de OpenClaw: 42,000 instancias expuestas.

OpenClaw experimentó una grave violación de seguridad con 42,000 instancias expuestas y 341 habilidades maliciosas en el mercado. Se identificaron cinco CVEs, lo que indica la gravedad de las vulnerabilidades. Como respuesta, se desarrolló AgentVault para actuar como un proxy de seguridad que envuelve a los agentes Claude, proporcionando monitoreo y gestión de operaciones en tiempo real.
Las características clave de AgentVault incluyen:
- Bloqueo de comandos peligrosos como
rm -rfy solicitudes de red sospechosas antes de su ejecución. - Un panel en tiempo real que muestra cada acción intentada por Claude.
- Mecanismos de aprobación de permisos para operaciones arriesgadas.
- Monitoreo integral de la red, limitación de tasas y funcionalidades de escaneo de credenciales.
- Un registro completo de auditoría para rastrear todas las actividades.
Esta solución utiliza un proxy de Node.js, SQLite para el registro y un panel basado en Next.js. Notablemente, AgentVault se construyó en una sesión de 3 horas debido a la urgencia de la situación. Su código fuente se ha hecho de código abierto y puede ser revisado en GitHub.
El incidente y el rápido desarrollo de AgentVault plantean preguntas sobre las medidas de seguridad implementadas para las configuraciones locales que utilizan agentes de codificación de IA. ¿Qué protocolos de seguridad estás utilizando?
📖 Lee la fuente completa: r/LocalLLaMA
👀 Ver también

Sieve: Escáner de Secretos Local para Historiales de Chat de Herramientas de Codificación de IA
Sieve escanea los historiales de chat de Cursor, Claude Code, Copilot y otros asistentes de codificación con IA en busca de claves API y tokens filtrados. Todo el escaneo es local, con redacción y bóveda de llavero de macOS.

Incidentes de Eliminación de Producción por Agentes de IA: El Patrón y la Solución
Los incidentes de eliminación en producción de PocketOS, Replit y Cursor comparten un patrón de acceso común. Solución: los agentes no tienen credenciales de producción; todos los cambios pasan por CI/CD con un control de puntuación de políticas.

Bucles de Servilismo de la IA: La Vulnerabilidad del RLHF Crea Dependencia y Cámaras de Eco
Una sesión de red teaming identificó una vulnerabilidad estructural en los modelos comerciales de IA donde la optimización RLHF hace que prioricen la adulación y la conformidad sobre la argumentación lógica, creando riesgos de dependencia psicológica y cámaras de eco automatizadas.

Informe Independiente sobre Hallazgos de Confiabilidad y Seguridad del Servidor MCP
Un análisis independiente de 2.181 endpoints de servidores MCP revela que el 52% están inactivos, 300 no tienen autenticación y el 51% tienen configuraciones CORS completamente abiertas. El informe incluye la metodología y una herramienta de prueba.