Una herramienta de inteligencia artificial con un nombre curioso ha causado bastante revuelo últimamente, incluyendo algunas acusaciones de consciencia artificial , así que aquí les presentamos un análisis de OpenClaw.
Lanzado en noviembre de 2025, OpenClaw es un agente de inteligencia artificial (IA) autónomo y de código abierto diseñado para ejecutarse localmente en tu ordenador, lo que le permite gestionar tareas, interactuar con aplicaciones y leer y escribir archivos directamente. Funciona como un asistente digital personal, integrándose con aplicaciones de chat como WhatsApp y Discord para automatizar correos electrónicos, consultar calendarios y buscar información en internet.
OpenClaw, antes conocido como ClawdBot, tuvo problemas con el gran desarrollador de IA Anthropic debido a su propia herramienta llamada "Claude". En respuesta, el desarrollador de OpenClaw rápidamente renombró el proyecto como "Moltbot", lo que provocó campañas de suplantación de identidad por parte de ciberdelincuentes . Los problemas con la marca registrada y los abusos posteriores dañaron la reputación de OpenClaw.
Otro revés se produjo cuando Hudson Rock publicó un artículo sobre el primer caso observado de un ciberdelincuente que obtuvo una configuración completa de OpenClaw de un sistema infectado, robando efectivamente la "identidad" de un agente de IA personal en lugar de solo las contraseñas del navegador.
Este caso pone de manifiesto un peligro inminente, no solo para OpenClaw, sino también para otros agentes de IA. Los ciberdelincuentes están empezando a recopilar no solo credenciales, sino identidades completas de IA, además de sus claves criptográficas, convirtiendo a un agente comprometido en un punto clave para el control total de cuentas y la elaboración de perfiles a largo plazo.
Como ya mencioné en un contexto más amplio , los adversarios están empezando a atacar los sistemas de IA en la cadena de suministro, manipulando silenciosamente los datos de entrenamiento e insertando puertas traseras que solo se manifiestan bajo condiciones específicas. OpenClaw se encuentra precisamente en esta zona de riesgo emergente: es de código abierto, avanza rápidamente y se integra cada vez más en buzones de correo, unidades en la nube y flujos de trabajo empresariales, mientras que su modelo de seguridad aún se está perfeccionando.
En esta etapa de su desarrollo, considerar a OpenClaw como una herramienta de productividad infalible es una ilusión, ya que se comporta más como un becario demasiado entusiasta, aventurero, con buena memoria y sin comprender realmente qué debe permanecer en privado.
Investigadores y reguladores ya han documentado riesgos de inyección inmediata, envenenamiento de registros e instancias expuestas que proporcionan a los atacantes credenciales o tokens en texto plano a través de correos electrónicos, sitios web o registros envenenados que el agente procesa diligentemente.
Cómo usar OpenClaw de forma segura
Para quienes estén pensando en usar OpenClaw en producción, el panorama general es aún menos alentador. OpenClaw se ejecuta localmente, pero está diseñado para ser aventurero: puede navegar, ejecutar comandos de shell, leer y escribir archivos, y encadenar "habilidades" sin que un humano supervise cada paso. Los permisos mal configurados, las habilidades con privilegios excesivos y una cultura de "simplemente dale acceso para que pueda ayudar" hacen que el agente a menudo se sitúe en el centro de tus cuentas, tokens y documentos, con muy pocas medidas de seguridad.
De hecho, un empleado de Meta que trabaja en seguridad y alineación de IA compartió recientemente en la plataforma de redes sociales X que no pudo evitar que ClawBot eliminara una parte importante de su bandeja de entrada de correo electrónico .
Además, la autoridad holandesa de protección de datos (Autoriteit Persoonsgegevens) advirtió a las organizaciones que no implementaran agentes experimentales como OpenClaw en sistemas que manejen datos sensibles o regulados, señalando que la combinación de acceso local privilegiado, ingeniería de seguridad inmadura y un ecosistema en rápido crecimiento de complementos de terceros dudosos constituye una especie de caballo de Troya en el punto final.
Microsoft proporcionó una lista de recomendaciones en este ámbito que resultan muy acertadas. Si bien no están dirigidas específicamente a OpenClaw, ofrecen una base conservadora para agentes autohospedados conectados a Internet con credenciales duraderas. (Si estas recomendaciones parecen demasiado técnicas, es porque el uso seguro de un agente de IA con amplio acceso sigue siendo un proceso experimental y técnico).
- Ejecute OpenClaw (o agentes similares) en una máquina virtual o contenedor aislado en hosts aislados, con la salida denegada por defecto y listas de permisos con un alcance muy limitado.
- Otorgar al entorno de ejecución sus propias identidades de servicio no humanas, el principio de mínimo privilegio, una corta duración de los tokens y evitar el acceso directo a secretos de producción o datos confidenciales.
- Trate la instalación de habilidades/extensiones como la introducción de código nuevo en un entorno privilegiado: restrinja los registros, valide la procedencia y supervise la aparición de habilidades poco comunes o nuevas.
- Registrar y revisar periódicamente la memoria/estado y el comportamiento del agente para detectar cambios de instrucciones permanentes, especialmente después de ingerir contenido no confiable o fuentes compartidas.
- Comprenda y prepárese para la posibilidad de tener que rehacer todo: tenga a mano instantáneas del estado que no sean confidenciales, documente un plan de reconstrucción y rotación de credenciales, y practíquelo.
- Utilice una solución antimalware actualizada en tiempo real que pueda detectar ladrones de información y otro tipo de malware.
Desde denunciar las amenazas hasta eliminarlas.
Los riesgos de ciberseguridad nunca deberían trascender un simple titular. Mantén tus dispositivos protegidos contra amenazas descargando Malwarebytes hoy mismo .




