etiqueta: hacking ético

OpenClaw: la verdad sobre el agente de IA que arrasa en GitHub

En la última semana de enero de 2026, el mundo de la tecnología se vio sacudido por la aparición de OpenClaw, un agente de inteligencia artificial autónomo que prometía revolucionar la productividad personal. Con más de 146,000 estrellas en GitHub y una fiebre mediática que agotó los Mac Mini en medio mundo, este proyecto parecía el siguiente gran paso tras los chatbots convencionales. Sin embargo, tras el brillo del marketing y los nombres cambiantes, anteriormente conocido como Clawdbot y Moltbot, se esconde una realidad técnica mucho más compleja y peligrosa. Un exhaustivo análisis realizado por el equipo de Junior Geeks en su artículo "OpenClaw: La Verdad Tras el Hype, Riesgos y Vulnerabilidades" revela fallos arquitectónicos críticos y un ecosistema plagado de malware. No estamos ante un simple generador de texto, sino ante un software con acceso total a nuestros ordenadores que, mal configurado, puede exponer claves bancarias, sesiones de mensajería y datos privados a cualquier atacante en internet. Entender estos riesgos es vital antes de otorgar permisos de administrador a una IA que aún se encuentra en fase alfa y que ha demostrado ser un imán para estafas de criptomonedas y ataques de suplantación de identidad.

La IA reta a los hackers humanos

En un experimento sin precedentes, investigadores de Stanford y Carnegie Mellon enfrentaron a un grupo de expertos en ciberseguridad contra varios agentes de inteligencia artificial en una red universitaria real. El sistema ARTEMIS, impulsado por modelos como GPT-5 de OpenAI y Claude Sonnet 4 de Anthropic, consiguió superar a la mayoría de los hackers humanos descubriendo vulnerabilidades críticas en servidores y sistemas. Más allá del reto técnico, el estudio sugiere que la colaboración entre IA y especialistas humanos podría marcar una nueva era en la defensa digital.

Unitree en el centro del primer ciberataque a robots humanoides

Los investigadores Andreas Makris (Bin4ry), Kevin Finisterre y Konstantin Severov han revelado una vulnerabilidad crítica que afecta a los robots humanoides y cuadrúpedos de Unitree, incluyendo los modelos G1, Go2, H1 y B2. El fallo, bautizado como UniPwn, permite a un atacante tomar el control total del robot mediante Bluetooth Low Energy (BLE) sin autenticación real. La investigación, publicada el 20 de septiembre de 2025, muestra que la vulnerabilidad es además “wormable”, es decir, que un robot infectado puede propagar el ataque a otros robots cercanos. El hallazgo llega en un momento delicado para Unitree, cuyos dispositivos están siendo usados por cuerpos policiales y militares en varios países, lo que agrava el riesgo potencial.

lo + leído