Investigadores de la firma Oasis Security han revelado una falla crítica de seguridad denominada "ClawJacked" que permite a sitios web maliciosos tomar el control absoluto de instancias locales de OpenClaw mediante conexiones WebSocket no autorizadas. Según el reporte técnico verificado por
Esta vulnerabilidad es extremadamente peligrosa debido a que los agentes de IA, como
Te puede interesar: 🗣️
📊 Auditoría Técnica: Impacto de la Vulnerabilidad ClawJacked 📊
| Punto Crítico | Descripción del Fallo | Riesgo para el Usuario |
| Vector de Ataque | Conexión WebSocket vía localhost | Elude las protecciones de origen del navegador |
| Autenticación | Falta de límites en intentos (Rate Limiting) | Permite ataques de fuerza bruta ultra-rápidos |
| Persistencia | Registro silencioso de dispositivos | Acceso permanente incluso tras cerrar el navegador |
| Privacidad | Acceso a registros de la IA (Logs) | Robo de conversaciones y datos confidenciales |
¿Cómo blindar tu agente de IA frente al secuestro digital? 🧪
Tras la investigación de las fuentes de autoridad, se han determinado tres pasos obligatorios para neutralizar la amenaza de ClawJacked en entornos de IA locales:
Actualización a la Versión 2026.2.26: Esta versión es la única que corrige el fallo al introducir una validación obligatoria de dispositivos y límites estrictos de conexión para el tráfico local.
Uso de Tokens de Autenticación Robustos: Evitar el uso de contraseñas simples en el gateway de OpenClaw. Los investigadores de
Oasis Security recomiendan el uso de secretos generados aleatoriamente para las comunicaciones entre el cliente y el servidor de la IA.Monitoreo de Conexiones Activas: Es vital revisar periódicamente la lista de dispositivos autorizados dentro de la configuración de OpenClaw y revocar cualquier acceso que no sea reconocido por el administrador del sistema. 🧪
IA Local: El nuevo frente en la soberanía de los datos 📊
El descubrimiento de ClawJacked pone de relieve un desafío fundamental para la soberanía digital: mover la IA de la nube al PC local protege la privacidad de los datos, pero introduce vulnerabilidades de infraestructura si el software de gestión no es seguro.
"La seguridad de la IA local no termina en el hardware; si la puerta de comunicación está abierta, cualquier web maliciosa puede secuestrar tu inteligencia privada", advierten analistas de
CISA . ⚖️
La transparencia y la rapidez en el parcheo de esta vulnerabilidad son esenciales para mantener la confianza en el ecosistema de agentes autónomos, asegurando que la tecnología trabaje exclusivamente para el usuario y no como un caballo de Troya en su propio equipo. ✨