Instancias de Paperclip sin Seguridad Expuestas a través de Búsquedas de Google

Un usuario de Reddit reportó haber accedido accidentalmente a un panel de control en vivo de Paperclip mientras buscaba un error relacionado con su agente OpenClaw. Después de buscar el error en Google y hacer clic en el primer resultado, se le presentó inmediatamente la interfaz completa de Paperclip de alguien sin requerir ninguna autenticación.
Qué Se Expuso
El panel de control expuesto contenía:
- Organigrama completo
- Problemas activos y asignaciones de tareas
- Conversaciones y configuraciones de agentes
- Planes de negocio y estrategias de marketing
- Historial de tareas y potencialmente claves API
El usuario señaló que podía leer "todo su plan de marketing, todo su modelo de negocio" y describió la situación como "toda tu organización, tus configuraciones de agentes, tus claves API, tu historial de tareas — todo está público".
Configuraciones Incorrectas de Seguridad Comunes
Según la fuente, esta exposición ocurre cuando las instancias de Paperclip tienen estas características:
- Expuestas en un dominio o dirección IP pública
- Ejecutándose en modo local_trusted
- Sin autenticación básica o cualquier capa de inicio de sesión por delante
El usuario enfatizó que aunque la naturaleza autoalojada de Paperclip proporciona control total, también significa "eres responsable de asegurarlo". Advirtió que las instancias mal aseguradas crean "una fuente de inteligencia de código abierto accidental de toda tu empresa" que puede ser indexada por motores de búsqueda.
La recomendación principal de la fuente es sencilla: "No lo expongas en un dominio público sin autenticación".
📖 Leer la fuente completa: r/openclaw
👀 Ver también

Vulnerabilidades de seguridad expuestas en la aplicación EdTech presentada por Lovable
Un investigador de seguridad encontró 16 vulnerabilidades en una aplicación EdTech destacada en Lovable, incluyendo fallos críticos en la lógica de autenticación que expusieron 18,697 registros de usuarios sin necesidad de autenticación. La aplicación tenía más de 100K visualizaciones en el escaparate de Lovable y usuarios reales de UC Berkeley, UC Davis y escuelas de todo el mundo.

Hackerbot-Claw: Bot de IA que explota flujos de trabajo de GitHub Actions
Un bot impulsado por IA llamado hackerbot-claw ejecutó una campaña de ataque automatizada de una semana contra las canalizaciones CI/CD, logrando la ejecución remota de código en al menos 4 de 6 objetivos, incluidos proyectos de Microsoft, DataDog y CNCF. El bot utilizó 5 técnicas de explotación diferentes y exfiltró un token de GitHub con permisos de escritura.

Los parches de seguridad de OpenClaw corrigen la exposición de credenciales por código QR y vulnerabilidades de carga automática de complementos.
OpenClaw lanzó dos parches de seguridad que abordan vulnerabilidades críticas: los códigos QR incluían credenciales permanentes de puerta de enlace sin fecha de caducidad, y los complementos se cargaban automáticamente desde repositorios clonados sin confirmación del usuario. La versión 2026.3.12 corrige ambos problemas.

Vulnerabilidad crítica de ejecución remota de código (RCE) en la biblioteca protobuf.js
Una vulnerabilidad crítica de ejecución remota de código en las versiones 8.0.0/7.5.4 y anteriores de protobuf.js permite la ejecución de código JavaScript a través de esquemas maliciosos. Los parches están disponibles en las versiones 8.0.1 y 7.5.5.