Clawdbot: Agente de IA con acceso completo a dispositivos genera alertas en ciberseguridad

0
13

El desarrollador Peter Steinberger publicó en GitHub el proyecto Clawdbot, un agente de inteligencia artificial de código abierto que permite controlar dispositivos mediante comandos a través de plataformas como WhatsApp, Telegram, Slack, Discord, Google Chat e iMessage. Entre sus funciones se incluyen la apertura de aplicaciones, modificación de archivos y acceso a cuentas configuradas en el equipo donde se instala el software.

Clawdbot es compatible con modelos de IA como Claude, ChatGPT o alternativas locales, y su instalación se realiza mediante una línea de comandos. El sistema incluye advertencias sobre riesgos asociados, como el acceso a la consola, navegador, correo electrónico y memoria persistente de sesiones. Expertos en ciberseguridad han identificado vulnerabilidades, en particular ante ataques de ‘prompt injection’, que podrían exponer datos sensibles como claves SSH o cookies del navegador.

El agente ofrece funcionalidades como automatización de tareas, programación autónoma, gestión de archivos, reservas en línea, control de dispositivos domóticos e interacción por voz. Su capacidad para registrar información almacenada en el equipo incrementa los riesgos de seguridad.

Como medidas de mitigación, se recomienda instalar Clawdbot en entornos controlados, como máquinas virtuales, servidores privados (VPS) o instancias en la nube, y utilizar túneles SSH. También se sugiere evitar su conexión a cuentas principales y emplear números desechables en plataformas de mensajería. La comunidad ha desarrollado scripts para reforzar la seguridad del sistema, aunque persisten riesgos debido a su acceso sin restricciones.

Te podría interesar:

El proyecto ha generado interés en la comunidad tecnológica por operar sin las limitaciones presentes en otros agentes similares, como Operator de OpenAI o Cowork de Anthropic.

**REDACCIÓN FV MEDIOS**