A los usuarios les encanta OpenClaw; los atacantes igualmente lo hacen
OpenClaw (anteriormente Clawdbot y Moltbot) es un agente de IA autónomo, regalado y de código campechano que lanzado el 29 de enero y casi de inmediato se volvió vírico. Según su desarrollador, Peter Steinberger, su repositorio tuvo más de 2 millones de visitantes en el transcurso de una sola semana, y se estima que ha sido descargado 720.000 veces por semana.
OpenClaw se ejecuta localmente en el hardware de un favorecido en ocasión de en la estrato, y puede realizar acciones autónomas del mundo positivo en su nombre, como percibir correos electrónicos, navegar por páginas web, ejecutar aplicaciones o establecer calendarios.
Sin incautación, casi inmediatamente luego de su publicación, planteó serios problemas de seguridad: Es propenso a provocar ataques de inyección, omisiones de autenticación y falsificación de solicitudes del costado del servidor (SSRF), entre otros ataques. Muchas empresas han respondido restringiendo severamente, o prohibiendo por completo, el agente de IA.
