Vulnerabilidades de Seguridad de OpenClaw: Fallas Críticas del Framework Corregidas el 28.3.2026.

Vulnerabilidades de Seguridad Críticas en el Marco OpenClaw
El Laboratorio de Seguridad de IA Ant realizó una auditoría de 3 días del marco central de OpenClaw y presentó 33 informes de vulnerabilidades. Ocho de estas vulnerabilidades fueron corregidas en la versión 2026.3.28, revelando importantes problemas de seguridad arquitectónica más allá de los riesgos comúnmente discutidos de inyección de prompts y habilidades maliciosas.
Vulnerabilidades Específicas Identificadas
- Evasión del Sandbox a través de Parámetros de Herramientas: En versiones <= 2026.3.24, la herramienta
messageacepta aliasmediaUrlyfileUrlque evaden la validación del sandbox. Esto permite que agentes restringidos a un sandbox lean archivos locales arbitrarios a través de estos parámetros alias, rompiendo efectivamente el aislamiento. - Escalada de Privilegios mediante Emparejamiento de Dispositivos: La ruta del comando
/pair approveestaba llamando a la aprobación del dispositivo sin pasar los alcances del llamante a la verificación central. Usuarios con privilegios básicos de emparejamiento podían aprobar solicitudes de dispositivos pendientes que pedían alcances más amplios, incluido el acceso de administrador completo, otorgándose permisos que no tenían. - Persistencia de Sesión tras la Revocación de Tokens: Cuando se revocan los tokens, la puerta de enlace solo actualiza las credenciales almacenadas sin desconectar las sesiones WebSocket ya autenticadas. Los dispositivos revocados pueden continuar usando sus sesiones activas hasta que las conexiones se caigan naturalmente.
- Vulnerabilidad SSRF en el Proveedor de Imágenes: El proveedor
falpara la generación de imágenes utiliza solicitudes de obtención sin procesar tanto para el tráfico de API como para las descargas de imágenes, omitiendo las rutas de obtención protegidas contra SSRF. Los relés maliciosos podrían forzar a la puerta de enlace a obtener URLs internas y exponer respuestas de servicios internos a través de la canalización de imágenes. - Degradación de la Lista de Permitidos: Las listas de permitidos a nivel de ruta para grupos (por ejemplo, para Google Chat o Zalo) se degradaban silenciosamente de
allowlistaopenen lugar de preservar las políticas de grupo. Cualquier miembro del espacio permitido podía interactuar con el bot, ignorando las restricciones a nivel de remitente.
Acciones Inmediatas Requeridas
- Verifique su versión de OpenClaw. Si es < 2026.3.28, actualice inmediatamente.
- Revise los registros de emparejamiento para cualquier concesión de administrador inesperada.
- Si recientemente revocó un token, fuerce el reinicio de su puerta de enlace para terminar las sesiones WebSocket persistentes.
La auditoría del Laboratorio de Seguridad de IA Ant destaca que, aunque mucha atención se centra en el comportamiento de los LLM, los límites de confianza y la validación de parámetros del marco subyacente son igualmente críticos para la seguridad. Los 8 avisos de la auditoría están disponibles públicamente en la pestaña de seguridad de GitHub de OpenClaw.
📖 Lea la fuente completa: r/openclaw
👀 Ver también

Nueva skill automatiza el refuerzo de seguridad de OpenClaw en servidores remotos
Un desarrollador de la comunidad ha lanzado una skill que ayuda a los asistentes de IA a asegurar automáticamente las instalaciones de OpenClaw en servidores remotos.

Sunder: Un firewall de privacidad local basado en Rust para LLMs
Sunder es una extensión de Chrome que actúa como un firewall de privacidad local para chats de IA, construida utilizando Rust y WebAssembly, asegurando que los datos sensibles nunca salgan de tu navegador.

Chatbots de IA filtrando números de teléfono reales: El problema de exposición de PII
Chatbots como Gemini, ChatGPT y Claude están exponiendo números de teléfono reales debido a la información personal identificable (PII) en los datos de entrenamiento. DeleteMe informa de un aumento del 400% en solicitudes de privacidad relacionadas con IA en siete meses.

La Arquitectura OpenClaw de Confianza Cero Agrega Autorización Pre-Ejecución y Verificación Post-Ejecución.
Una arquitectura de código abierto para OpenClaw añade dos puntos de control de seguridad: un sidecar en Rust que intercepta las llamadas a herramientas antes de su ejecución con una sobrecarga de autorización submilisegundo, y una verificación determinista posterior a la ejecución que utiliza aserciones en lugar del juicio de un LLM. El sistema incluye trazabilidad con instantáneas del DOM y capturas de pantalla, además de una habilidad de compresión del DOM que reduce el uso de tokens en un 90-99%.