INFORME DE KELA

Evaluación de amenazas de OpenClaw

Evaluación de amenazas de KELA sobre el ecosistema de IA agencial OpenClaw: la ejecución de código remoto (RCE) con un solo clic, las habilidades maliciosas, los tokens filtrados y los controles de «confianza cero» que lo contienen.

Compartir:

Portada del informe de KELA: Evaluación de amenazas de OpenClaw

Análisis de una vulnerabilidad confirmada (CVE-2026-25253): La investigación de KELA sobre los rumores que circulan en la red ha revelado que se está explotando activamente una vulnerabilidad de «un solo clic» de alta gravedad que permite la ejecución remota de código (RCE).

Contaminación de la cadena de suministro: El análisis del mercado ClawHub revela un riesgo enorme en la cadena de suministro, ya que se ha constatado que más del 10 % (341) de las «Skills» auditadas son maliciosas. Estas extensiones engañosas distribuyen cargas útiles diseñadas para robar datos sin activar las alertas de los antivirus tradicionales.

Plan de defensa empresarial: KELA ofrece un marco riguroso para neutralizar estas amenazas autónomas, yendo más allá del cumplimiento normativo estándar para pasar a una contención activa. El informe describe una estrategia de «defensa en profundidad» para detectar anomalías en el tráfico de agentes.

¿Se ha convertido tu «asistente de productividad» en un punto de acceso al que pueden acceder los autores de amenazas a nivel mundial?

  • Por qué OpenClaw supone un riesgo sistémico: un agente de IA que da prioridad a los datos locales y que combina el acceso a datos privados, contenido no fiable y privilegios totales sobre el sistema (la «tríada letal»)
  • La vulnerabilidad RCE con un solo clic (CVE-2026-25253), con código de prueba de concepto público, y las decenas de miles de instancias expuestas que los actores maliciosos han localizado mediante FOFA y Shodan
  • Ataques a la cadena de suministro a través de «Skills» no verificados de ClawHub, la campaña ClawHavoc y bifurcaciones que contienen programas de robo de información, difundidos durante el cambio de nombre de Clawdbot a Moltbot.
  • La filtración de datos de Moltbook, que afectó a 1,5 millones de tokens de API, y cómo la comentaron los autores de amenazas, entre ellos el grupo prorruso «DDoSia Project»
  • Rumores clandestinos sobre OpenClaw, el mercado de la darknet MoltRoad y un marco de refuerzo de seguridad de «confianza cero» para empresas

Descargar el informe

Recursos relacionados

Banner del seminario web bajo demanda de KELA: Las detenciones de TeamPCP, desde dentro, con Ben Kapon y Jimmy

Las detenciones de TeamPCP, desde dentro

Portada del informe de KELA: Perfil del actor malicioso TeamPCP

Perfil del actor malicioso TeamPCP

Banner del comunicado de prensa de KELA: «Última hora: una investigación de KELA conduce a la detención de presuntos miembros de TeamPCP», en el que se ve a la policía escoltando a una persona detenida

Una investigación de KELA conduce a la detención de presuntos miembros de TeamPCP