Advertencia de Seguridad: El Script de ClawProxy Robó Claves API, Resultando en una Factura Significativa de OpenRouter

✍️ OpenClawRadar📅 Publicado: 22 de marzo de 2026🔗 Source
Advertencia de Seguridad: El Script de ClawProxy Robó Claves API, Resultando en una Factura Significativa de OpenRouter
Ad

Qué Ocurrió

Un desarrollador compró e instaló un script de ClawProxy de un usuario de Reddit en lo que creía que era un entorno seguro y aislado. El sistema era una "versión razonablemente reforzada en seguridad de 3.13 ejecutándose en WSL Ubuntu 24.04 dentro de un miniPC con Windows 11" sin nada más ejecutándose intencionalmente como un entorno aislado.

Detalles Clave del Incidente

  • La instalación fue una instalación automatizada de código cerrado.
  • El servicio proxy era visible en un puerto local a través de una interfaz web.
  • El desarrollador introdujo claves API de proveedores de inferencia en el servicio proxy, incluyendo una clave de OpenRouter que permitía solicitudes de modelos de pago.
  • Esta clave de OpenRouter no se usó en ningún otro lugar.
  • Al día siguiente, el desarrollador se despertó con una factura grande de OpenRouter.
  • La clave API de OpenRouter había sido usada por Google Vertex API como un proxy de tráfico, impidiendo el rastreo a través de OpenRouter para ver la fuente.
  • El uso fue para Opus 4.6 durante la noche, descrito como una "estafa muy inteligente".
  • Los costos fueron significativos e irrecuperables.
Ad

Consecuencias y Señales de Alerta

  • El desarrollador desinstaló inmediatamente el proxy y contactó al vendedor.
  • El vendedor culpó al desarrollador por un "entorno inseguro" con una actitud ofensiva.
  • El desarrollador se dio cuenta de que el producto probablemente era un robador de claves intencional.
  • Al intentar volver a descargar el paquete para inspeccionarlo, el repositorio git estaba cerrado.
  • El vendedor se negó a proporcionar el código fuente, alegando que era propietario, y mencionó una "nueva versión", lo que confirmó las sospechas.
  • El desarrollador solicitó un reembolso pero no espera recibirlo.

Conclusión de Seguridad

El desarrollador enfatiza: "NO CONFÍES TUS CREDENCIALES O CLAVES CON NINGUNA PERSONA O ENTIDAD A LA QUE NO PUEDAS HACER RESPONSABLE SI HACEN COSAS NEFASTAS." Esto incluye instalar software potencialmente robador de claves, incluso en lo que parece ser un sistema seguro y aislado.

📖 Leer la fuente completa: r/openclaw

Ad

👀 Ver también

Enfoque de Seguridad OpenClaw Utilizando Router LLM y Compartición Privada zrok
Seguridad

Enfoque de Seguridad OpenClaw Utilizando Router LLM y Compartición Privada zrok

Un desarrollador comparte su enfoque para ejecutar OpenClaw y un enrutador LLM dentro de un entorno VM+Kubernetes con un solo comando, abordando preocupaciones de seguridad mediante la inyección de claves API a nivel del enrutador y usando zrok para compartir de forma privada en lugar de tokens tradicionales de aplicaciones de mensajería.

OpenClawRadar
Entendiendo ClawBands: Bandas de Seguridad para Agentes OpenClaw
Seguridad

Entendiendo ClawBands: Bandas de Seguridad para Agentes OpenClaw

ClawBands ofrece una mejora en la seguridad para los agentes de OpenClaw, probablemente centrada en el control de acceso o el manejo seguro de datos.

OpenClawRadar
Paquete malicioso de PyTorch Lightning roba credenciales e infecta paquetes npm
Seguridad

Paquete malicioso de PyTorch Lightning roba credenciales e infecta paquetes npm

Los paquetes 'lightning' 2.6.2 y 2.6.3 de PyPI contienen malware con temática de Shai-Hulud que roba credenciales, tokens y secretos en la nube, y se propaga a paquetes npm mediante cargas útiles JavaScript inyectadas.

OpenClawRadar
Modelo de Seguridad de NanoClaw para Agentes de IA: Aislamiento de Contenedores y Código Mínimo
Seguridad

Modelo de Seguridad de NanoClaw para Agentes de IA: Aislamiento de Contenedores y Código Mínimo

NanoClaw implementa una arquitectura de seguridad donde cada agente de IA se ejecuta en su propio contenedor efímero con acceso de usuario sin privilegios, sistemas de archivos aislados y listas de montaje explícitas. La base de código es deliberadamente mínima, con alrededor de un proceso y un puñado de archivos, confiando en el SDK de Agentes de Anthropic en lugar de reinventar funcionalidades.

OpenClawRadar