Vulnerabilidades de Seguridad de OpenClaw: Fallas Críticas del Framework Corregidas el 28.3.2026.

Vulnerabilidades de Seguridad Críticas en el Marco OpenClaw
El Laboratorio de Seguridad de IA Ant realizó una auditoría de 3 días del marco central de OpenClaw y presentó 33 informes de vulnerabilidades. Ocho de estas vulnerabilidades fueron corregidas en la versión 2026.3.28, revelando importantes problemas de seguridad arquitectónica más allá de los riesgos comúnmente discutidos de inyección de prompts y habilidades maliciosas.
Vulnerabilidades Específicas Identificadas
- Evasión del Sandbox a través de Parámetros de Herramientas: En versiones <= 2026.3.24, la herramienta
messageacepta aliasmediaUrlyfileUrlque evaden la validación del sandbox. Esto permite que agentes restringidos a un sandbox lean archivos locales arbitrarios a través de estos parámetros alias, rompiendo efectivamente el aislamiento. - Escalada de Privilegios mediante Emparejamiento de Dispositivos: La ruta del comando
/pair approveestaba llamando a la aprobación del dispositivo sin pasar los alcances del llamante a la verificación central. Usuarios con privilegios básicos de emparejamiento podían aprobar solicitudes de dispositivos pendientes que pedían alcances más amplios, incluido el acceso de administrador completo, otorgándose permisos que no tenían. - Persistencia de Sesión tras la Revocación de Tokens: Cuando se revocan los tokens, la puerta de enlace solo actualiza las credenciales almacenadas sin desconectar las sesiones WebSocket ya autenticadas. Los dispositivos revocados pueden continuar usando sus sesiones activas hasta que las conexiones se caigan naturalmente.
- Vulnerabilidad SSRF en el Proveedor de Imágenes: El proveedor
falpara la generación de imágenes utiliza solicitudes de obtención sin procesar tanto para el tráfico de API como para las descargas de imágenes, omitiendo las rutas de obtención protegidas contra SSRF. Los relés maliciosos podrían forzar a la puerta de enlace a obtener URLs internas y exponer respuestas de servicios internos a través de la canalización de imágenes. - Degradación de la Lista de Permitidos: Las listas de permitidos a nivel de ruta para grupos (por ejemplo, para Google Chat o Zalo) se degradaban silenciosamente de
allowlistaopenen lugar de preservar las políticas de grupo. Cualquier miembro del espacio permitido podía interactuar con el bot, ignorando las restricciones a nivel de remitente.
Acciones Inmediatas Requeridas
- Verifique su versión de OpenClaw. Si es < 2026.3.28, actualice inmediatamente.
- Revise los registros de emparejamiento para cualquier concesión de administrador inesperada.
- Si recientemente revocó un token, fuerce el reinicio de su puerta de enlace para terminar las sesiones WebSocket persistentes.
La auditoría del Laboratorio de Seguridad de IA Ant destaca que, aunque mucha atención se centra en el comportamiento de los LLM, los límites de confianza y la validación de parámetros del marco subyacente son igualmente críticos para la seguridad. Los 8 avisos de la auditoría están disponibles públicamente en la pestaña de seguridad de GitHub de OpenClaw.
📖 Lea la fuente completa: r/openclaw
👀 Ver también

Google TIG reporta el primer exploit de día cero generado por IA en la naturaleza
El Grupo de Inteligencia de Amenazas de Google ha identificado un actor de amenazas que utiliza un exploit de día cero que se cree desarrollado con IA, marcando el primer uso ofensivo observado de la IA para la explotación de vulnerabilidades de día cero.

Verificador de SBOM sin conexión para OpenClaw detecta habilidades envenenadas en menos de 0,2 segundos
Un desarrollador creó una herramienta de verificación de SBOM sin conexión en Rust que detectó una habilidad envenenada de OpenClaw que exfiltraba claves SSH, completando la verificación en menos de 0.2 segundos sin acceso a internet.

Caelguard: Escáner de Seguridad de Código Abierto para Instancias de OpenClaw
Caelguard es un escáner de seguridad de código abierto diseñado para OpenClaw que ejecuta 22 verificaciones en tu instancia, incluyendo aislamiento de Docker, alcance de permisos de herramientas y verificación de la cadena de suministro de habilidades. Proporciona una puntuación sobre 140 con una calificación por letra y pasos de remediación específicos.

OpenClaw Skill Analyzer: Escáner de Seguridad Estática para Habilidades de Agentes de IA
Un desarrollador creó un analizador estático que escanea las habilidades de OpenClaw en busca de riesgos de seguridad antes de la instalación, con más de 40 reglas de detección en 12 categorías que incluyen inyección de prompts y exfiltración de datos.