INFORME DE KELA
Evaluación de amenazas de OpenClaw
Evaluación de amenazas de KELA sobre el ecosistema de IA agencial OpenClaw: la ejecución de código remoto (RCE) con un solo clic, las habilidades maliciosas, los tokens filtrados y los controles de «confianza cero» que lo contienen.
Compartir:

Análisis de una vulnerabilidad confirmada (CVE-2026-25253): La investigación de KELA sobre los rumores que circulan en la red ha revelado que se está explotando activamente una vulnerabilidad de «un solo clic» de alta gravedad que permite la ejecución remota de código (RCE).
Contaminación de la cadena de suministro: El análisis del mercado ClawHub revela un riesgo enorme en la cadena de suministro, ya que se ha constatado que más del 10 % (341) de las «Skills» auditadas son maliciosas. Estas extensiones engañosas distribuyen cargas útiles diseñadas para robar datos sin activar las alertas de los antivirus tradicionales.
Plan de defensa empresarial: KELA ofrece un marco riguroso para neutralizar estas amenazas autónomas, yendo más allá del cumplimiento normativo estándar para pasar a una contención activa. El informe describe una estrategia de «defensa en profundidad» para detectar anomalías en el tráfico de agentes.
¿Se ha convertido tu «asistente de productividad» en un punto de acceso al que pueden acceder los autores de amenazas a nivel mundial?
- Por qué OpenClaw supone un riesgo sistémico: un agente de IA que da prioridad a los datos locales y que combina el acceso a datos privados, contenido no fiable y privilegios totales sobre el sistema (la «tríada letal»)
- La vulnerabilidad RCE con un solo clic (CVE-2026-25253), con código de prueba de concepto público, y las decenas de miles de instancias expuestas que los actores maliciosos han localizado mediante FOFA y Shodan
- Ataques a la cadena de suministro a través de «Skills» no verificados de ClawHub, la campaña ClawHavoc y bifurcaciones que contienen programas de robo de información, difundidos durante el cambio de nombre de Clawdbot a Moltbot.
- La filtración de datos de Moltbook, que afectó a 1,5 millones de tokens de API, y cómo la comentaron los autores de amenazas, entre ellos el grupo prorruso «DDoSia Project»
- Rumores clandestinos sobre OpenClaw, el mercado de la darknet MoltRoad y un marco de refuerzo de seguridad de «confianza cero» para empresas




