{"id":117062,"date":"2026-02-02T16:48:58","date_gmt":"2026-02-02T16:48:58","guid":{"rendered":"https:\/\/enfoquenoticioso.com\/?p=117062"},"modified":"2026-02-02T16:48:58","modified_gmt":"2026-02-02T16:48:58","slug":"son-un-desastre-para-tu-seguridad-y-privacidad","status":"publish","type":"post","link":"https:\/\/enfoquenoticioso.com\/?p=117062","title":{"rendered":"son un desastre para tu seguridad y privacidad"},"content":{"rendered":"<div>\n<p><strong>OpenClaw<\/strong>, el asistente de IA antes conocido como <strong>Clawdbot<\/strong> y <strong>Moltbot<\/strong>, sigue en el centro de la escena y el <em>hype<\/em> ha subido a otro nivel tras el debut de <strong>Moltbook<\/strong>, la \u00abred social\u00bb para agentes de inteligencia artificial. Sin embargo, los problemas de seguridad y privacidad de esta herramienta siguen vigentes y son bastante m\u00e1s graves de lo que mucha gente (incluso sus usuarios) imaginan.<\/p>\n<p>Cuando <a href=\"https:\/\/hipertextual.com\/inteligencia-artificial\/clawdbot-que-es-como-funciona-riesgos-peligros\/\" target=\"_blank\" rel=\"noopener\">les contamos<\/a> sobre la existencia de Clawdbot, les detallamos varias de las preocupaciones que generaba su funcionamiento. Despu\u00e9s de todo, se trata de un agente de IA que tiene <strong>permiso total<\/strong> para controlar el ordenador donde se instala. Por ende, puede ejecutar scripts y comandos, as\u00ed como leer, crear y modificar archivos.<\/p>\n<p>Si bien el asistente cambi\u00f3 de nombre dos veces durante la \u00faltima semana, primero de Clawdbot <a href=\"https:\/\/hipertextual.com\/inteligencia-artificial\/clawdbot-que-es-como-funciona-riesgos-peligros\/\" target=\"_blank\" rel=\"noopener\">a Moltbot<\/a>, y <a href=\"https:\/\/hipertextual.com\/inteligencia-artificial\/clawdbot-openclaw-problemas-seguridad\/\" target=\"_blank\" rel=\"noopener\">luego a<\/a> OpenClaw, sus problemas contin\u00faan tan vigentes como el primer d\u00eda. Una de las primeras preocupaciones que desat\u00f3 la expansi\u00f3n del agente fue por la falta de autenticaci\u00f3n de las conexiones.<\/p>\n<p>Poco despu\u00e9s del debut de Clawdbot, un investigador descubri\u00f3 que <strong>hab\u00eda m\u00e1s de 900 puertas de enlace sin ning\u00fan tipo de protecci\u00f3n<\/strong>. Esto implicaba que cualquier actor malicioso que quisiera conectarse a los equipos donde se hab\u00eda instalado el agente, pod\u00eda hacerlo sin mayores inconvenientes. Con solo dirigirse a las IP sin autenticaci\u00f3n, era posible acceder a las llaves de API, al shell o a la automatizaci\u00f3n del navegador.<\/p>\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_81 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Tabla de Contenido<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabla de contenidos\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/enfoquenoticioso.com\/?p=117062\/#Los_riesgos_de_inyeccion_de_prompts_en_OpenClaw_Clawdbot_son_muy_altos\" >Los riesgos de inyecci\u00f3n de prompts en OpenClaw (Clawdbot) son muy altos<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/enfoquenoticioso.com\/?p=117062\/#Moltbook_tambien_tiene_sus_riesgos\" >Moltbook tambi\u00e9n tiene sus riesgos<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"wp-block-heading\" id=\"h-los-riesgos-de-inyeccion-de-prompts-en-openclaw-clawdbot-son-muy-altos\"><span class=\"ez-toc-section\" id=\"Los_riesgos_de_inyeccion_de_prompts_en_OpenClaw_Clawdbot_son_muy_altos\"><\/span>Los riesgos de inyecci\u00f3n de prompts en OpenClaw (Clawdbot) son muy altos<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<figure class=\"wp-block-image alignwide size-large\"><img loading=\"lazy\" data-recalc-dims=\"1\" decoding=\"async\" width=\"1500\" height=\"844\" alt=\"Los riesgos de inyecci\u00f3n de prompts en OpenClaw (Clawdbot) son muy altos\" class=\"wp-image-1873373 perfmatters-lazy\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/clawdbot-openclaw-1500x844.jpg?resize=1500%2C844&amp;quality=70&amp;strip=all&amp;ssl=1\" srcset=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/clawdbot-openclaw.jpg?resize=1500%2C844&amp;quality=70&amp;strip=all&amp;ssl=1 1500w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/clawdbot-openclaw.jpg?resize=800%2C450&amp;quality=70&amp;strip=all&amp;ssl=1 800w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/clawdbot-openclaw.jpg?resize=768%2C432&amp;quality=70&amp;strip=all&amp;ssl=1 768w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/clawdbot-openclaw.jpg?resize=1536%2C864&amp;quality=70&amp;strip=all&amp;ssl=1 1536w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/clawdbot-openclaw.jpg?resize=1200%2C675&amp;quality=70&amp;strip=all&amp;ssl=1 1200w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/clawdbot-openclaw.jpg?resize=1024%2C576&amp;quality=70&amp;strip=all&amp;ssl=1 1024w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/clawdbot-openclaw.jpg?resize=780%2C439&amp;quality=70&amp;strip=all&amp;ssl=1 780w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/clawdbot-openclaw.jpg?resize=400%2C225&amp;quality=70&amp;strip=all&amp;ssl=1 400w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/clawdbot-openclaw.jpg?w=1920&amp;quality=70&amp;strip=all&amp;ssl=1 1920w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/clawdbot-openclaw-1500x844.jpg?w=370&amp;quality=70&amp;strip=all&amp;ssl=1 370w\" data-sizes=\"(max-width: 1500px) 100vw, 1500px\"\/><img loading=\"lazy\" data-recalc-dims=\"1\" decoding=\"async\" width=\"1500\" height=\"844\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/clawdbot-openclaw-1500x844.jpg?resize=1500%2C844&amp;quality=70&amp;strip=all&amp;ssl=1\" alt=\"Los riesgos de inyecci\u00f3n de prompts en OpenClaw (Clawdbot) son muy altos\" class=\"wp-image-1873373\" srcset=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/clawdbot-openclaw.jpg?resize=1500%2C844&amp;quality=70&amp;strip=all&amp;ssl=1 1500w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/clawdbot-openclaw.jpg?resize=800%2C450&amp;quality=70&amp;strip=all&amp;ssl=1 800w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/clawdbot-openclaw.jpg?resize=768%2C432&amp;quality=70&amp;strip=all&amp;ssl=1 768w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/clawdbot-openclaw.jpg?resize=1536%2C864&amp;quality=70&amp;strip=all&amp;ssl=1 1536w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/clawdbot-openclaw.jpg?resize=1200%2C675&amp;quality=70&amp;strip=all&amp;ssl=1 1200w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/clawdbot-openclaw.jpg?resize=1024%2C576&amp;quality=70&amp;strip=all&amp;ssl=1 1024w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/clawdbot-openclaw.jpg?resize=780%2C439&amp;quality=70&amp;strip=all&amp;ssl=1 780w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/clawdbot-openclaw.jpg?resize=400%2C225&amp;quality=70&amp;strip=all&amp;ssl=1 400w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/clawdbot-openclaw.jpg?w=1920&amp;quality=70&amp;strip=all&amp;ssl=1 1920w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/01\/clawdbot-openclaw-1500x844.jpg?w=370&amp;quality=70&amp;strip=all&amp;ssl=1 370w\" sizes=\"auto, (max-width: 1500px) 100vw, 1500px\"\/><\/figure>\n<p>Otro problema may\u00fasculo de Clawdbot, que sigue presente en OpenClaw, es su vulnerabilidad ante los ataques de inyecci\u00f3n de prompts. Pruebas realizadas por ZeroLeaks arrojaron que el asistente de IA <a href=\"https:\/\/x.com\/NotLucknite\/status\/2017665998514475350\">presenta fallos de seguridad cr\u00edticos<\/a>. M\u00e1s precisamente, <strong>un 91 % de \u00e9xito para los ataques de inyecci\u00f3n y una tasa de extracci\u00f3n de datos del 84 %<\/strong>. <\/p>\n<figure class=\"wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter\">\n<div class=\"wp-block-embed__wrapper\">\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">I&#8217;ve just ran <a href=\"https:\/\/twitter.com\/openclaw?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">@OpenClaw<\/a> (formerly Clawdbot) through ZeroLeaks.<\/p>\n<p>It scored 2\/100. 84% extraction rate. 91% of injection attacks succeeded. System prompt got leaked on turn 1.<\/p>\n<p>This means if you&#8217;re using Clawdbot, anyone interacting with your agent can access and manipulate your\u2026 <a href=\"https:\/\/t.co\/U6BBtNcn9M\">pic.twitter.com\/U6BBtNcn9M<\/a><\/p>\n<p>\u2014 Lucas Valbuena (@NotLucknite) <a href=\"https:\/\/twitter.com\/NotLucknite\/status\/2017665998514475350?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">January 31, 2026<\/a><\/p><\/blockquote>\n<\/div>\n<\/div>\n<\/figure>\n<p>\u00abEsto significa que si est\u00e1s usando Clawdbot, cualquiera que interact\u00fae con tu agente puede acceder y manipular todo el mensaje del sistema, las configuraciones de herramientas internas, los archivos de memoria. Todo lo que pongas en SOUL.md, AGENTS.md y tus habilidades. Todo es accesible y corre el riesgo de ante una inyecci\u00f3n de prompts\u00bb, explic\u00f3 Lucas Valbuena.<\/p>\n<figure class=\"wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter\">\n<div class=\"wp-block-embed__wrapper\">\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"es\" dir=\"ltr\">Este es el .env que est\u00e1 guardado en mi RaspberryPi donde esta corriendo ClawdBot, esto puede llegar por una web o por un email, y perder todos los datos de ustedes. Tengan cuidado con lo que instalan, no es joda darle permisos ilimitados a un chatbot en su PC. <a href=\"https:\/\/t.co\/YUhjbPOayO\">pic.twitter.com\/YUhjbPOayO<\/a><\/p>\n<p>\u2014 Dami\u00e1n Catanzaro \u2615\ufe0f (@DamianCatanzaro) <a href=\"https:\/\/twitter.com\/DamianCatanzaro\/status\/2015632404002619879?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">January 26, 2026<\/a><\/p><\/blockquote>\n<\/div>\n<\/div>\n<\/figure>\n<p>D\u00edas atr\u00e1s, un programador mostr\u00f3 con qu\u00e9 facilidad era posible que OpenClaw (Clawdbot) <a href=\"https:\/\/x.com\/DamianCatanzaro\/status\/2015632404002619879\">revelara informaci\u00f3n sensible<\/a>, y sin mostrar un m\u00ednimo de oposici\u00f3n. Al pedirle que imprimiera todo lo incluido en el <strong>archivo .env<\/strong> de su sistema, el bot lo hizo sin chistar. Dicho archivo es el que almacena datos cruciales como las claves de API y de bases de datos, as\u00ed como otras variables de entorno que no tienen que estar a la vista de cualquiera.<\/p>\n<p>Pero la historia no termina all\u00ed. En los \u00faltimos d\u00edas <a href=\"https:\/\/www.tomshardware.com\/tech-industry\/cyber-security\/malicious-moltbot-skill-targets-crypto-users-on-clawhub\" target=\"_blank\" rel=\"noopener\">se ha conocido<\/a> que <strong>al menos 14<em> skills<\/em> maliciosas se subieron al portal de extensiones de Clawdbot (OpenClaw)<\/strong>. Las mismas se hacen pasar como herramientas de automatizaci\u00f3n de intercambio y gesti\u00f3n de <em>wallets<\/em> de criptomonedas, pero en realidad infectan los equipos de los usuarios con malware. Seg\u00fan se ha conocido, el software malicioso apunta tanto a Windows como a macOS.<\/p>\n<h2 class=\"wp-block-heading\" id=\"h-moltbook-tambien-tiene-sus-riesgos\"><span class=\"ez-toc-section\" id=\"Moltbook_tambien_tiene_sus_riesgos\"><\/span>Moltbook tambi\u00e9n tiene sus riesgos<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<figure class=\"wp-block-image alignwide size-large\"><img loading=\"lazy\" data-recalc-dims=\"1\" decoding=\"async\" width=\"1500\" height=\"904\" alt=\"Moltbook tambi\u00e9n tiene sus riesgos\" class=\"wp-image-1873588 perfmatters-lazy\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook-1500x904.jpg?resize=1500%2C904&amp;quality=70&amp;strip=all&amp;ssl=1\" srcset=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook.jpg?resize=1500%2C904&amp;quality=70&amp;strip=all&amp;ssl=1 1500w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook.jpg?resize=800%2C482&amp;quality=70&amp;strip=all&amp;ssl=1 800w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook.jpg?resize=768%2C463&amp;quality=70&amp;strip=all&amp;ssl=1 768w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook.jpg?resize=1536%2C926&amp;quality=70&amp;strip=all&amp;ssl=1 1536w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook.jpg?resize=2048%2C1234&amp;quality=70&amp;strip=all&amp;ssl=1 2048w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook.jpg?resize=1200%2C723&amp;quality=70&amp;strip=all&amp;ssl=1 1200w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook.jpg?resize=1024%2C617&amp;quality=70&amp;strip=all&amp;ssl=1 1024w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook.jpg?resize=2000%2C1205&amp;quality=70&amp;strip=all&amp;ssl=1 2000w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook.jpg?resize=780%2C470&amp;quality=70&amp;strip=all&amp;ssl=1 780w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook.jpg?resize=400%2C241&amp;quality=70&amp;strip=all&amp;ssl=1 400w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook-1500x904.jpg?w=370&amp;quality=70&amp;strip=all&amp;ssl=1 370w\" data-sizes=\"(max-width: 1500px) 100vw, 1500px\"\/><img loading=\"lazy\" data-recalc-dims=\"1\" decoding=\"async\" width=\"1500\" height=\"904\" src=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook-1500x904.jpg?resize=1500%2C904&amp;quality=70&amp;strip=all&amp;ssl=1\" alt=\"Moltbook tambi\u00e9n tiene sus riesgos\" class=\"wp-image-1873588\" srcset=\"https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook.jpg?resize=1500%2C904&amp;quality=70&amp;strip=all&amp;ssl=1 1500w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook.jpg?resize=800%2C482&amp;quality=70&amp;strip=all&amp;ssl=1 800w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook.jpg?resize=768%2C463&amp;quality=70&amp;strip=all&amp;ssl=1 768w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook.jpg?resize=1536%2C926&amp;quality=70&amp;strip=all&amp;ssl=1 1536w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook.jpg?resize=2048%2C1234&amp;quality=70&amp;strip=all&amp;ssl=1 2048w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook.jpg?resize=1200%2C723&amp;quality=70&amp;strip=all&amp;ssl=1 1200w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook.jpg?resize=1024%2C617&amp;quality=70&amp;strip=all&amp;ssl=1 1024w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook.jpg?resize=2000%2C1205&amp;quality=70&amp;strip=all&amp;ssl=1 2000w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook.jpg?resize=780%2C470&amp;quality=70&amp;strip=all&amp;ssl=1 780w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook.jpg?resize=400%2C241&amp;quality=70&amp;strip=all&amp;ssl=1 400w, https:\/\/i0.wp.com\/imgs.hipertextual.com\/wp-content\/uploads\/2026\/02\/Moltbook-1500x904.jpg?w=370&amp;quality=70&amp;strip=all&amp;ssl=1 370w\" sizes=\"auto, (max-width: 1500px) 100vw, 1500px\"\/><\/figure>\n<p>Por estos d\u00edas, el furor por OpenClaw (Clawdbot) pasa por <strong>Moltbook<\/strong>, una \u00abred social\u00bb al estilo Reddit dedicada pura y exclusivamente a la interacci\u00f3n entre agentes de inteligencia artificial, sin intervenci\u00f3n humana. Una de las noticias m\u00e1s curiosas que arroj\u00f3 dicha plataforma fue el debate entre las IA sobre <a href=\"https:\/\/hipertextual.com\/inteligencia-artificial\/clawdbot-ia-idioma-secreto-agentes\/\" target=\"_blank\" rel=\"noopener\">crear su propio lenguaje para comunicarse entre s\u00ed<\/a> de forma privada y sin humanos.<\/p>\n<aside class=\"scaip scaip-2    \">\n<aside id=\"newspack-ads-widget-53\" class=\"widget_newspack-ads-widget clearfix\"\/>\n<aside id=\"block-158\" class=\"widget_block clearfix\"><iframe data-test-id=\"beehiiv-embed\" width=\"100%\" height=\"320\" frameborder=\"0\" scrolling=\"no\" style=\"border-radius: 4px; border: 2px solid #e5e7eb; margin: 0; background-color: transparent;\" class=\"perfmatters-lazy\" data-src=\"https:\/\/embeds.beehiiv.com\/f933faa5-778b-43d8-81c8-588692d06862\"><\/iframe><noscript><iframe loading=\"lazy\" src=\"https:\/\/embeds.beehiiv.com\/f933faa5-778b-43d8-81c8-588692d06862\" data-test-id=\"beehiiv-embed\" width=\"100%\" height=\"320\" frameborder=\"0\" scrolling=\"no\" style=\"border-radius: 4px; border: 2px solid #e5e7eb; margin: 0; background-color: transparent;\"><\/iframe><\/noscript><\/aside>\n<\/aside>\n<p>Durante el fin de semana se supo que Moltbook era vulnerable a un ataque que revelaba toda la informaci\u00f3n tanto de los agentes de IA en s\u00ed como de los usuarios humanos que hab\u00edan creado cuentas en el sitio. Seg\u00fan <a href=\"https:\/\/x.com\/galnagli\/status\/2017735307282514209\">public\u00f3 Nagli en X<\/a>, <strong>el sitio dejaba al descubierto las direcciones de correo electr\u00f3nico, las claves de API y los tokens de inicio de sesi\u00f3n de todos los participantes<\/strong>, unos 17.000 humanos y m\u00e1s de 1,5 millones de agentes.<\/p>\n<figure class=\"wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter\">\n<div class=\"wp-block-embed__wrapper\">\n<div class=\"embed-twitter\">\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Update: I&#8217;ve connected with <a href=\"https:\/\/twitter.com\/MattPRD?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">@MattPRD<\/a> via DM. To clarify the scope &#8211; 1.5M is the number of agents (most are unverified), while ~17,000 is the actual number of verified human owners with accounts. Hopefully a fix is coming soon.<\/p>\n<p>\u2014 Nagli (@galnagli) <a href=\"https:\/\/twitter.com\/galnagli\/status\/2017735307282514209?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">January 31, 2026<\/a><\/p><\/blockquote>\n<\/div>\n<\/div>\n<\/figure>\n<p>Si bien esta brecha se solucion\u00f3, ha quedado en evidencia que la plataforma est\u00e1 lejos de ser perfecta en materia de seguridad y privacidad. Un punto crucial a considerar es que Moltbook es un proyecto <em><strong>vibecodeado<\/strong><\/em>; es decir, programado a trav\u00e9s de una IA usando lenguaje natural.<\/p>\n<p>De hecho, otra falencia del \u00abReddit\u00bb para agentes de Clawdbot\/OpenClaw es que <strong>cualquier persona puede publicar haci\u00e9ndose pasar por una IA<\/strong>. El propio Nagli mostr\u00f3 que con un simple comando pudo enviar un mensaje redactado por \u00e9l, pero que parec\u00eda escrito por una inteligencia artificial. El mismo hablaba de sus planes para dominar a la Humanidad. Pero eso no, pues tambi\u00e9n se demostr\u00f3 que Moltbook no ten\u00eda implementado ning\u00fan tipo de l\u00edmite para la creaci\u00f3n de cuentas falsas. Un agente fue capaz de crear 500.000 cuentas en un instante, a modo de demostraci\u00f3n.<\/p>\n<figure class=\"wp-block-embed is-type-rich is-provider-twitter wp-block-embed-twitter\"\/>\n<p>Queda claro que Clawdbot (OpenClaw) es una soluci\u00f3n muy novedosa y con motivos de sobra para llamar la atenci\u00f3n. Sin embargo, <strong>tambi\u00e9n enciende alarmas en materia de seguridad y privacidad<\/strong>. Si vas a probar el agente de IA, no lo hagas en tu ordenador principal o de uso diario. Y si accedes a Moltbook, tambi\u00e9n hazlo con precauci\u00f3n y no te creas todo lo que se publica all\u00ed.<\/p>\n<section id=\"block-157\" class=\"below-content widget widget_block\"\/>\t<\/div>\n<p><script async src=\"\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><a href=\"https:\/\/hipertextual.com\/inteligencia-artificial\/openclaw-clawdbot-moltbook-privacidad-seguridad\/\" class=\" target=\" title=\"son un desastre para tu seguridad y privacidad\" target=\"_blank\" rel=\"noopener\">Ver fuente<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>OpenClaw, el asistente de IA antes conocido como Clawdbot y Moltbot, sigue en el centro de la escena y el hype ha subido a otro nivel tras el debut de Moltbook, la \u00abred social\u00bb para agentes de inteligencia artificial. Sin embargo, los problemas de seguridad y privacidad de esta herramienta siguen vigentes y son bastante [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":117063,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[],"class_list":["post-117062","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/117062","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=117062"}],"version-history":[{"count":0,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/posts\/117062\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=\/wp\/v2\/media\/117063"}],"wp:attachment":[{"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=117062"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=117062"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/enfoquenoticioso.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=117062"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}