Hogar
Microsoft emite una advertencia urgente: el asistente de IA OpenClaw no es adecuado para estaciones de trabajo empresariales
Microsoft ha publicado un aviso de seguridad crítico relativo a su asistente de IA, OpenClaw, en el que desaconseja su implementación en estaciones de trabajo estándar y exige su uso exclusivo en entornos totalmente aislados, según AIbase.
Diseñado como un agente autónomo, OpenClaw requiere amplios permisos del sistema —incluido el acceso al correo electrónico, a archivos, a servicios en línea y a credenciales— para funcionar. Esta arquitectura de estado persistente y con privilegios elevados mejora la funcionalidad, pero introduce importantes vulnerabilidades de seguridad.
El equipo de investigación de seguridad de Microsoft Defender advierte de que OpenClaw ejecuta, en la práctica, código no fiable con credenciales persistentes. Los sistemas comprometidos corren el riesgo de sufrir robo de credenciales, filtración de datos y manipulación de la memoria, lo que permite a los atacantes inyectar instrucciones maliciosas en futuras ejecuciones del agente.

Microsoft identifica dos amenazas principales a las que se enfrenta OpenClaw:
En primer lugar, la inyección indirecta de comandos.
Los atacantes pueden incrustar comandos maliciosos en los datos que procesa el agente, manipulando las llamadas a herramientas o la memoria. Sin límites de seguridad estrictos, el agente puede ejecutar acciones dirigidas por el atacante, lo que provoca cambios de comportamiento a largo plazo.
En segundo lugar, el malware basado en «skills».
La capacidad de OpenClaw para descargar y ejecutar código procedente de Internet con el fin de ampliar su funcionalidad crea un vector de ataque potencial. Los atacantes pueden distribuir módulos maliciosos de «habilidades» para el control remoto o la instalación de puertas traseras. Microsoft señala que los ataques pueden basarse en cambios sutiles de configuración en lugar de en malware tradicional.
Estos riesgos ya son una realidad. El equipo STRIKE de SecurityScorecard descubrió recientemente paneles de control de OpenClaw expuestos en más de 42 000 direcciones IP repartidas por 82 países. Aproximadamente 50 000 instancias presentaban vulnerabilidades de ejecución remota de código (RCE), lo que permitía el control directo del sistema anfitrión y el compromiso de las cuentas de usuario.
Para mitigar estos riesgos, Microsoft recomienda realizar pruebas en máquinas virtuales dedicadas o en sistemas físicos aislados. Las organizaciones deben utilizar credenciales sin privilegios, restringir el acceso a datos confidenciales e implementar una supervisión continua con reconstrucción periódica del sistema, evitando el despliegue directo en entornos de producción críticos.
A medida que los agentes de IA autónomos se convierten en parte integral de las operaciones empresariales, resulta fundamental establecer límites de seguridad sólidos y marcos de gobernanza. El caso de OpenClaw subraya la necesidad de un aislamiento estricto, controles de permisos y supervisión; sin ellos, las potentes capacidades de automatización pueden convertirse en importantes vectores de ataque.
Artículo relacionado
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr
Google prueba el agente Remy AI para Gemini a medida que el enfoque se desplaza hacia el control del usuario
Según Business Insider, Google está probando Remy, un nuevo agente personal de IA para Gemini. Esta herramienta tiene como objetivo ejecutar tareas en nombre de los usuarios, optimizando tanto los flujos de trabajo profesionales como las rutinas diar
Recomendaciones de temas especiales relacionados
comentario (0)
0/500
Microsoft ha publicado un aviso de seguridad crítico relativo a su asistente de IA, OpenClaw, en el que desaconseja su implementación en estaciones de trabajo estándar y exige su uso exclusivo en entornos totalmente aislados, según AIbase.
Diseñado como un agente autónomo, OpenClaw requiere amplios permisos del sistema —incluido el acceso al correo electrónico, a archivos, a servicios en línea y a credenciales— para funcionar. Esta arquitectura de estado persistente y con privilegios elevados mejora la funcionalidad, pero introduce importantes vulnerabilidades de seguridad.
El equipo de investigación de seguridad de Microsoft Defender advierte de que OpenClaw ejecuta, en la práctica, código no fiable con credenciales persistentes. Los sistemas comprometidos corren el riesgo de sufrir robo de credenciales, filtración de datos y manipulación de la memoria, lo que permite a los atacantes inyectar instrucciones maliciosas en futuras ejecuciones del agente.

Microsoft identifica dos amenazas principales a las que se enfrenta OpenClaw:
En primer lugar, la inyección indirecta de comandos.
Los atacantes pueden incrustar comandos maliciosos en los datos que procesa el agente, manipulando las llamadas a herramientas o la memoria. Sin límites de seguridad estrictos, el agente puede ejecutar acciones dirigidas por el atacante, lo que provoca cambios de comportamiento a largo plazo.
En segundo lugar, el malware basado en «skills».
La capacidad de OpenClaw para descargar y ejecutar código procedente de Internet con el fin de ampliar su funcionalidad crea un vector de ataque potencial. Los atacantes pueden distribuir módulos maliciosos de «habilidades» para el control remoto o la instalación de puertas traseras. Microsoft señala que los ataques pueden basarse en cambios sutiles de configuración en lugar de en malware tradicional.
Estos riesgos ya son una realidad. El equipo STRIKE de SecurityScorecard descubrió recientemente paneles de control de OpenClaw expuestos en más de 42 000 direcciones IP repartidas por 82 países. Aproximadamente 50 000 instancias presentaban vulnerabilidades de ejecución remota de código (RCE), lo que permitía el control directo del sistema anfitrión y el compromiso de las cuentas de usuario.
Para mitigar estos riesgos, Microsoft recomienda realizar pruebas en máquinas virtuales dedicadas o en sistemas físicos aislados. Las organizaciones deben utilizar credenciales sin privilegios, restringir el acceso a datos confidenciales e implementar una supervisión continua con reconstrucción periódica del sistema, evitando el despliegue directo en entornos de producción críticos.
A medida que los agentes de IA autónomos se convierten en parte integral de las operaciones empresariales, resulta fundamental establecer límites de seguridad sólidos y marcos de gobernanza. El caso de OpenClaw subraya la necesidad de un aislamiento estricto, controles de permisos y supervisión; sin ellos, las potentes capacidades de automatización pueden convertirse en importantes vectores de ataque.
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
La startup sueca de inteligencia artificial Lovable Eyes alcanza una valoración de 13.200 millones de dólares tras una importante ronda de financiación
Mientras las herramientas de codificación impulsadas por inteligencia artificial ganan terreno, la startup sueca Lovable ha asegurado una importante ronda de financiación. La empresa tiene como objetivo recaudar 3 000 millones de dólares, lo que podr











