Checkpoint alerta sobre los riesgos de seguridad del agente de código abierto “OpenClaw”

Comparte

La famosa compañía internacional de ciberseguridad, Checkpoint, ha alertado recientemente sobre las amenazas de seguridad vinculadas al uso de OpenClaw, un agente de inteligencia artificial que integra diversos modelos de lenguaje y que permite crear asistentes personalizables con memoria persistente y ejecución autónoma cuya popularidad se ha disparado en los últimos meses.

Según la compañía israelí, el uso de este tipo de agentes multimodales que permite, entre otras funciones, publicar, comentar, responder correos electrónicos o subir contenido sin supervisión humana directa, rompe con los modelos de seguridad tradicionales, genera altos riesgos de seguridad para quienes operan el software sin medidas robustas de protección. Asimismo, para poder interactuar de forma automática, el agente accede a todos a datos a los que tenga permisos de acceso, lo cual, en un contexto en el que se conceden accesos de forma indiscriminada con el objetivo de conseguir exprimir el máximo potencial de la herramienta, supone un riesgo elevado.

En línea con lo anterior, Eusebio Nieva, director técnico para España y Portugal, ha advertido que “con los agentes de inteligencia artificial, los datos pueden suponer un peligro en sí mismos”, por lo que cualquier skill malicioso o dato comprometido procesado por un agente podría desencadenar incidentes graves, como la pérdida de credenciales o el acceso no autorizado a sistemas críticos.

Las preocupaciones sobre OpenClaw no solo tienen origen en el sector privado. El Ministerio de Industria de China, en un intento por mitigar posibles vulneraciones de redes corporativas o datos sensibles, ha insistido en que las organizaciones que despliegan OpenClaw deben auditar cuidadosamente sus configuraciones de seguridad, reforzar los mecanismos de control de acceso y garantizar que las implementaciones no queden expuestas innecesariamente a redes públicas.

El debate en torno a OpenClaw se produce en un contexto global de frenesí tecnológico en el que surgen semanalmente herramientas de inteligencia artificial, tanto de código abierto como de código cerrado, que conllevan una serie de riesgos de seguridad y que, tras ser analizadas por especialistas en el ámbito de la ciberseguridad, suelen llegar a la misma conclusión: la automatización y el uso de sistemas de inteligencia artificial sin previa supervisión humana implican un nivel elevado de exposición operativa y vulnerabilidad técnica.

Leer más

Posts relacionados que podrían interesarte

23, noviembre 2023

Sanción histórica a Binance y a su CEO, Changpeng Zhao, por violar sistematicamente las leyes de blanqueo de capitales de Estados Unidos

26, junio 2025

Fallo en favor de Anthropic: el fair use, la legalidad del entrenamiento IA y la ilegalidad en la adquisición

5, diciembre 2024

El CEO de Glovo defiende su gestión ante el juez en el caso de los falsos autónomos

23, enero 2025

El Open de Australia y su ingeniosa solución legal para retransmitir eventos deportivos

26, noviembre 2020

La Comisión Europea presenta la propuesta de un Reglamento sobre la gobernanza de los datos.

8, julio 2020

La Europol descifra una red de mensajería encriptada y detiene a más de 800 criminales.