El agente de IA de código abierto OpenClaw enfrenta una creciente crisis de seguridad mientras expertos en ciberseguridad, agencias gubernamentales y líderes de seguridad empresarial emiten advertencias cada vez más urgentes sobre sus vulnerabilidades. Según información reciente, las autoridades chinas han decidido restringir el uso del software en empresas estatales, oficinas gubernamentales y grandes bancos.
En el centro de las preocupaciones de seguridad se encuentra ClawHub, el mercado de habilidades de OpenClaw, donde auditorías independientes han revelado un volumen alarmante de paquetes maliciosos. La empresa de seguridad Koi Security encontró inicialmente 341 habilidades maliciosas y, a mediados de febrero, esa cifra había aumentado a más de 824 paquetes maliciosos distribuidos en más de 10,700 habilidades.
Las habilidades malicias están diseñadas para distribuir infostealers, keyloggers y scripts de exfiltración de datos. Una sola cuenta de publicador cargó por sí sola 354 paquetes maliciosos. Trend Micro documentó cómo estas habilidades distribuyen una variante de Atomic Stealer, un ladrón de información para macOS, a través de lo que parece ser un proceso de instalación benigno.
Más allá del mercado, OpenClaw ha sido afectado por una serie de vulnerabilidades de alta gravedad. CVE-2026-25253 permitió la ejecución remota de código con un solo clic mediante secuestro de WebSocket. Una falla separada denominada




