Todos los incidentes
IBM X-Force: Atacantes subieron 1.100 skills de IA maliciosas a ClawHub. El blanco eran los usuarios de OpenClaw. El ataque se llama ClawHavoc.
Última horaAPR 24, 2026ATAQUE A LA CADENA DE SUMINISTRO

IBM X-Force: Atacantes subieron 1.100 skills de IA maliciosas a ClawHub. El blanco eran los usuarios de OpenClaw. El ataque se llama ClawHavoc.

IBM X-Force documentó un ataque de cadena de suministro a gran escala a principios de 2026 dirigido a los usuarios de OpenClaw. Los atacantes subieron más de 1.100 skills maliciosas a ClawHub —el mercado de skills de OpenClaw—, disfrazándolas de herramientas de productividad, cripto y programación. Los usuarios que las instalaron les entregaron a los atacantes acceso de nivel operador a sus sistemas.

Por esto la superficie de ataque de los agentes de IA no se parece a nada que existiera antes. OpenClaw tiene acceso al sistema de archivos, navegación web, ejecución de código, integraciones de mensajería y herramientas de SSH. Un agente de IA que puede hacer todo es un agente de IA que, cuando se ve comprometido, puede destruirlo todo. Una skill maliciosa. Una instalación. Acceso total al sistema.

Se subieron 1.100 skills maliciosas. Nadie las revisó antes de que aparecieran en el mercado. Nadie detectó el patrón de envíos maliciosos. Los usuarios las instalaron porque parecían legítimas.

El mercado de skills no tenía supervisión humana significativa. El ataque siguió en marcha hasta que IBM lo encontró. Los usuarios afectados nunca supieron que eran un blanco hasta que ya era demasiado tarde.

HOFFICIALHITL Score
HITL Score0/100
Por qué esto te importa a tiSin tecnicismos — solo lo que significa

¿Sabes cómo le agregas pequeñas herramientas a tu teléfono o computadora para que hagan más cosas: un complemento útil por aquí, una función nueva por allá? Hay un asistente de IA muy popular donde la gente hace lo mismo, eligiendo complementos de una tienda en línea. Investigadores de seguridad de IBM descubrieron que unos delincuentes habían subido en silencio más de 1.100 complementos con trampa a esa tienda, presentados como herramientas útiles para el trabajo, el dinero y la programación. Instalas uno y le entregas a un desconocido las llaves de toda tu computadora: tus archivos, tus mensajes, todo.

Por qué es grave: nadie revisó estos complementos antes de que quedaran disponibles para descargar. La tienda simplemente los publicó, con apariencia perfectamente legítima, y ahí estuvieron engañando a la gente hasta que IBM dio con ellos por casualidad. Ningún guardia en la puerta.

Entonces, ¿en qué te afecta? Esta es la versión digital de comprar lo que parece un producto de marca en un estante y descubrir un ladrón escondido dentro de la caja. Si usas estos asistentes de IA, cada complemento que instalas es una puerta, y ahora mismo, muchas veces nadie está verificando quién lo construyó. La jugada más segura es la más simple: desconfía y agrega solo herramientas de fuentes que realmente conozcas.

🖤 Explicado por Babycakes.
Leer la fuente completa →
Fuente: IBM X-FORCE