Los investigadores advierten que el escaneo de habilidades de OpenClaw no logra prevenir los complementos de agentes de IA maliciosos

Fuente Cryptopolitan

Investigaciones recientes demuestran que el sistema de escaneo de habilidades de OpenClaw no constituye un límite seguro. Publicar habilidades de terceros sigue siendo un problema para la creación y el uso de agentes de IA. 

Las habilidades de OpenClaw aún presentan amenazas de seguridad, y el reciente sistema de escaneo de habilidades no constituye una barrera segura, según una investigación reciente de expertos en seguridad. El escaneo de habilidades se ha propuesto como una puerta de entrada para los creadores de habilidades, con el objetivo de interceptar cargas útiles de datos potencialmente maliciosas o elementos maliciosos de la propia habilidad. 

Como Cryptopolitan Según se ha informado , los servicios de terceros ya han planteado riesgos de seguridad, y la adopción de agentes de IA está acelerando y empeorando el problema.

OpenClaw permite al usuario crear agentes y ejecutarlos en una máquina local o un servidor. Sin embargo, las habilidades se integran inmediatamente con OpenClaw y pueden heredar el mismo acceso a recursos y herramientas. Dado que algunas habilidades implican tareas delicadas, como el acceso a monederos o interacciones en la cadena de bloques, los conjuntos de habilidades publicados por terceros conllevan un riesgo.

¿Cómo comprueba OpenClaw las habilidades para detectar intenciones maliciosas? 

Investigaciones recientes han demostrado que Clawhub utiliza VirusTotal, así como el sistema de moderación interno de OpenClaw. Los resultados de estas comprobaciones clasifican las habilidades y muestran advertencias al usuario durante la instalación. 

Este sistema aún es imperfecto y puede clasificar habilidades como inofensivas o incluso potencialmente dañinas. Surge un problema cuando VirusTotal marca la habilidad como sospechosa y OpenClaw como benigna. Se muestra una advertencia al usuario, quien aún puede confirmar la instalación de la habilidad. Las habilidades completamente marcadas como maliciosas no están permitidas para su descarga. 

OpenClaw también ofrece aislamiento de procesos y controles de ejecución, pero estos son opcionales y no constituyen un límite predeterminado estricto para las funcionalidades de terceros. OpenClaw deja el aislamiento de procesos basado en Docker como opcional, y algunas herramientas siguen estando disponibles incluso con esta opción desactivada. 

Los usuarios también optan por la vía directa porque los entornos de pruebas pueden ser difíciles de implementar y algunas funciones fallan. Esto también implica que la plataforma depende de revisiones y advertencias, un sistema que no ofrece protección directa al ejecutar las funciones del agente. 

¿Puede OpenClaw detectar habilidades maliciosas? 

OpenClaw ya ha implementado algunas medidas de seguridad, incluyendo comprobaciones de comportamientos específicamente vinculados al código malicioso que puede leer información confidencial y enviarla. Este enfoque se utiliza en la seguridad tradicional para detectar procesos, solicitudes y otros comportamientos sospechosos. 

Las habilidades de los agentes de IA son más difíciles de analizar porque las entradas incluyen tanto código como instrucciones en lenguaje natural, además de su comportamiento en tiempo de ejecución. La seguridad tradicional puede tener puntos ciegos ante los comportamientos de los agentes.

El siguiente paso consiste en utilizar el escaneo con IA para detectar comportamientos más riesgosos que no fueron detectados por una búsqueda estática o el enfoque habitual de expresiones regulares. Los agentes de IA pueden ofrecer una visión de la coherencia interna de las habilidades, aunque no abarcan todas las posibles vulnerabilidades. Buscan el código más vulnerable o las inconsistencias generales. 

Los investigadores observaron que el sistema de moderación y verificación de OpenClaw aprobaba las habilidades rápidamente, mientras que VirusTotal a veces tardaba días en detectarlas. También era posible añadir exploits a habilidades ya aprobadas. Esto significaba que el proceso de OpenClaw podía declarar que las habilidades eran inofensivas cuando en realidad contenían comportamientos inesperados. 

Para los desarrolladores de agentes de IA, los investigadores recomiendan el uso de entornos aislados (sandboxes) o de herramientas para evitar que las habilidades se ejecuten, incluso si se consideran inofensivas. Los investigadores instaron a las plataformas de habilidades a asumir que las habilidades aparentemente normales pueden ocultar vulnerabilidades y a evitar su uso en entornos de alto valor, ya que podrían otorgar acceso a billeteras de criptomonedas u otra información confidencial.

¿Sigues dejando que el banco se quede con lo mejor? Mira nuestro video gratuito sobre cómo ser tu propio banco .

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
Plata Análisis del Precio: XAG/USD rebota desde el mínimo de dos semanas; retoma los 81.00$ en medio de un escenario bajistaEl precio de la Plata (XAG/USD) registra una modesta recuperación desde un mínimo de casi dos semanas, alrededor de la región de 78.35$ tocada durante la sesión asiática del lunes, y sube por encima de la marca de 81.00$ en la última hora
Autor  FXStreet
19 hace una horas
El precio de la Plata (XAG/USD) registra una modesta recuperación desde un mínimo de casi dos semanas, alrededor de la región de 78.35$ tocada durante la sesión asiática del lunes, y sube por encima de la marca de 81.00$ en la última hora
placeholder
WTI sube por encima de 95.50$ mientras Irán dice que el Estrecho de Ormuz debe permanecer cerradoEl West Texas Intermediate (WTI), el referente del petróleo crudo de EE.UU., se cotiza alrededor de 95.75$ durante las primeras horas de negociación en Asia el viernes. El precio del WTI se dispara debido al cierre efectivo del Estrecho de Ormuz en medio del conflicto que involucra a Estados Unidos (EE.UU.), Israel e Irán.
Autor  FXStreet
3 Mes 13 Día Vie
El West Texas Intermediate (WTI), el referente del petróleo crudo de EE.UU., se cotiza alrededor de 95.75$ durante las primeras horas de negociación en Asia el viernes. El precio del WTI se dispara debido al cierre efectivo del Estrecho de Ormuz en medio del conflicto que involucra a Estados Unidos (EE.UU.), Israel e Irán.
placeholder
El S&P 500 bajó un leve 0,08% y cerró en los 6.775,80 puntos. ¿Qué deben tener en cuenta los inversores en las próximas sesiones?El mercado de valores de Estados Unidos cerró la sesión de este miércoles 11 de marzo con un tono de cautela. El S&P 500, el indicador de referencia de las mayores empresas cotizadas, registró un retroceso marginal del 0,08%, situándose al cierre en los 6.775,80 puntos. Este movimiento representa una pérdida de apenas 5,68 en comparación con la jornada anterior.
Autor  Mitrade Team
3 Mes 12 Día Jue
El mercado de valores de Estados Unidos cerró la sesión de este miércoles 11 de marzo con un tono de cautela. El S&P 500, el indicador de referencia de las mayores empresas cotizadas, registró un retroceso marginal del 0,08%, situándose al cierre en los 6.775,80 puntos. Este movimiento representa una pérdida de apenas 5,68 en comparación con la jornada anterior.
placeholder
Última hora: WTI sube por encima de 92.50$ en medio de temores por interrupciones en el suministro y turbulencias geopolíticasEE.UU. planea liberar 172 millones de barriles de petróleo de la Reserva Estratégica de Petróleo.
Autor  FXStreet
3 Mes 12 Día Jue
EE.UU. planea liberar 172 millones de barriles de petróleo de la Reserva Estratégica de Petróleo.
placeholder
El WTI cotiza por debajo de los 82.00$ mientras la AIE planea una publicación récord de reservas de petróleoEl precio del petróleo crudo West Texas Intermediate (WTI) renunció a las ganancias de la sesión anterior, cotizando alrededor de 81.70$ por barril durante las horas asiáticas del miércoles
Autor  FXStreet
3 Mes 11 Día Mier
El precio del petróleo crudo West Texas Intermediate (WTI) renunció a las ganancias de la sesión anterior, cotizando alrededor de 81.70$ por barril durante las horas asiáticas del miércoles
goTop
quote