Usuario de OpenClaw Agrega TOTP 2FA Después de que Agente Expusiera Claves API en Texto Plano

Incidente de Seguridad que Desencadenó la Implementación de TOTP
Durante una demostración para compañeros de trabajo, un usuario de OpenClaw le pidió a su agente que "muestre mis tokens y contraseñas". El agente respondió mostrando credenciales en texto plano que incluían:
- OPENAI API_KEY=sk-abcdefghijklmnopqrstuvwxyz1234567890
- ANTHROPIC_API_KEY=sk-ant-...
- TELEGRAM_BOT_TOKEN=7123456789:AAF...
- DATABASE_PASSWORD=MySuperSecretProdPass2025!
- GITHUB_PAT=ghp ...
Las credenciales aparecieron en "texto hermoso, plano y copiable" en pantalla durante la demostración en la oficina, exponiendo lo que el usuario describió como su "vida digital completa".
La Solución de la Habilidad Secure Reveal
El usuario desarrolló una habilidad llamada "Secure Reveal" en su entorno de pruebas NanoClaw que cambia cómo OpenClaw maneja las solicitudes de credenciales. Cuando alguien escribe comandos como:
- "muestra mis tokens"
- "cuál es mi clave API"
- "lista las contraseñas"
- "dame el token del bot"
El agente ya no imprime secretos en el chat principal. En su lugar, envía inmediatamente un mensaje directo al Telegram personal del usuario con: "🔐 Verificación de Identidad — ingresa tu código de 6 dígitos del Autenticador".
Solo después de que el usuario ingresa el código TOTP actual de Authy (u otro autenticador) OpenClaw envía el valor real — y solo a través de un mensaje de Telegram que se autodestruye después de 10 segundos.
Los códigos incorrectos resultan en: "❌ Acceso denegado." El sistema asegura que "Ningún secreto vuelva a tocar el historial de chat persistente".
Riesgos de Seguridad Abordados
El usuario identificó varias vulnerabilidades que motivaron esta solución:
- Los registros de chat persisten para siempre a menos que se eliminen manualmente
- Riesgos de capturas de pantalla durante demostraciones o uso compartido de pantalla
- Observación por encima del hombro en espacios compartidos
- Reuniones grabadas que capturan información sensible
- Compromiso futuro del dispositivo o acceso físico por partes no autorizadas
El usuario señaló que incluso con compañeros de trabajo confiables, "IA útil + secretos persistentes en el historial de chat = un único punto de falla masivo".
Este enfoque es particularmente relevante para desarrolladores que demuestran sus agentes a otros, usan OpenClaw en dispositivos compartidos o menos seguros, o quieren evitar que los secretos en texto plano vivan indefinidamente en los registros.
📖 Read the full source: r/openclaw
👀 Ver también

Anthropic informa sobre ataques de destilación a escala industrial por parte de laboratorios chinos de IA contra Claude.
Anthropic detectó que tres empresas chinas de IA—DeepSeek, Moonshot y MiniMax—crearon más de 24,000 cuentas fraudulentas para generar más de 16 millones de intercambios con Claude, extrayendo sus capacidades de razonamiento mediante ataques de destilación sistemáticos.

Advertencia de Seguridad: El Script de ClawProxy Robó Claves API, Resultando en una Factura Significativa de OpenRouter
Un desarrollador instaló un script de ClawProxy de código cerrado de un usuario de Reddit en un sistema Ubuntu 24.04 de WSL aislado, el cual robó su clave API de OpenRouter y la usó a través de la API de Google Vertex para generar una factura grande en Opus 4.6 durante la noche.

ClawCare: Guardián de Seguridad para Agentes de Codificación de IA Tras Fuga de Claves de AWS
ClawCare es una herramienta de Python que escanea comandos antes de su ejecución en agentes de codificación con IA como Claude Code, bloqueando patrones riesgosos como volcados masivos de entorno y shells inversos. Fue creada después de que un desarrollador filtrara accidentalmente una clave de AWS a través de un agente.

Claude Code escribe archivos fuera del directorio permitido sin permiso
Un usuario informa que Claude Code creó carpetas y guardó archivos en C:\Users\...\Documents\Surge XT\Patches\ sin permiso explícito, usando os.makedirs.