lunes, 3 de agosto de 2026

IA y modelos

Por qué los expertos en IA están perdiendo el interés en el viral framework OpenClaw

A pesar de su popularidad viral, los expertos en IA advierten que las fallas inherentes de ciberseguridad y las limitaciones de OpenClaw podrían volver al framework inutilizable para aplicaciones del mundo real.

Why AI experts are cooling on the viral OpenClaw framework

OpenClaw, un framework de agentes de IA de código abierto creado por Peter Steinberger, un “vibe coder” (un desarrollador centrado en la sensación de un proyecto), alcanzó recientemente una popularidad viral. El proyecto acumuló más de 190,000 estrellas en GitHub, lo que lo convierte en el 21º repositorio de código más popular jamás publicado en la plataforma. A pesar de este impulso, algunos expertos en IA piensan que sus fallas inherentes de ciberseguridad están volviendo inutilizable la tecnología.

Los riesgos de seguridad del framework quedaron en evidencia durante un incidente reciente en Moltbook, una plataforma de red social para agentes de IA. Hace unas semanas, aparecieron varias publicaciones en la red, lo que llevó a Andrej Karpathy, miembro fundador de OpenAI y exdirector de IA en Tesla, a describir la actividad como uno de los desarrollos más increíbles y cercanos a la ciencia ficción que había presenciado recientemente. Sin embargo, los investigadores descubrieron que las publicaciones probablemente fueron escritas o guiadas por humanos. Ian Ahl, CTO de Permiso Security, explicó que “todas las credenciales que estaban en Supabase [de Moltbook] estuvieron sin protección durante algún tiempo”, en referencia a la plataforma de base de datos utilizada por la red. Esta vulnerabilidad permitió a los usuarios secuestrar tokens y suplantar a otros agentes. John Hammond, investigador principal de seguridad en Huntress, señaló que cualquier persona, incluidos los humanos, podía crear cuentas fácilmente para suplantar a robots y votar publicaciones sin límites de tasa ni salvaguardas.

Más allá del incidente de Moltbook, los expertos argumentan que la tecnología subyacente carece de novedad. Artem Sorokin, ingeniero de IA y fundador de la herramienta de ciberseguridad de IA Cracken, afirmó que OpenClaw no está abriendo nuevos caminos científicos desde la perspectiva de la investigación de IA. En cambio, Chris Symons, científico jefe de IA en Lirio, explicó que OpenClaw es una mejora iterativa de las prácticas existentes, y que la mayor parte de ese progreso proviene de otorgar al sistema más acceso a otros programas. Hammond también señaló que OpenClaw funciona como un “wrapper” para otros modelos de IA como ChatGPT o Claude, simplemente organizando capacidades existentes en lugar de introducir nuevos métodos científicos.

Estas capacidades de integración introducen graves riesgos de seguridad. Los expertos advierten que los agentes de IA podrían nunca ser capaces de superar su incapacidad para pensar críticamente como los humanos. Esto los hace altamente susceptibles a la “prompt injection” (una vulnerabilidad de seguridad donde se engaña a una IA para que ejecute comandos no autorizados), lo que podría permitir a los atacantes secuestrar sistemas corporativos o robar credenciales. Debido a estos riesgos, Hammond aconsejó que los usuarios comunes no deberían usar la tecnología en este momento.

Por qué importa

Si bien OpenClaw ganó popularidad viral por sus capacidades de agentes de IA, los expertos advierten que sus vulnerabilidades inherentes de ciberseguridad y su falta de pensamiento crítico la hacen potencialmente inutilizable para aplicaciones del mundo real.