No usen Clawdbot. Con una publicación en la red social X, Heather Adkins, vicepresidenta de seguridad de Google Cloud, se expresó sin rodeos contra un chatbot de IA que se ha vuelto viral en los últimos días. El motivo es que el software, que se instala en la computadora, es de tipo agéntico, lo que significa que permite realizar muchas operaciones de forma autónoma, sin intervención humana.
Desde responder correos electrónicos hasta gestionar el calendario, Clawdbot, conocido anteriormente como Moltbot, puede controlarse a través de aplicaciones de mensajería como WhatsApp y Telegram para filtrar llamadas telefónicas o reservar mesas. Los gigantes de la informática tienen proyectos similares, aunque en fase experimental, entre los que se incluye ChatGPT Agent de OpenAI.
Como explica el sitio The Register, las funciones de Clawdbot tienen un costo. Aunque puede ejecutarse de forma local, sin intercambiar datos continuamente en la red, para poder leer y responder correos electrónicos y realizar otras tareas, la IA necesita acceder a las cuentas y a las credenciales correspondientes.
Los usuarios entregan a este sistema agéntico las llaves de sus aplicaciones de mensajería cifradas, de sus números de teléfono y de sus cuentas bancarias, escribe The Register. Algunos investigadores de seguridad consultados por el medio, entre ellos Jamieson O Reilly, ya han identificado diversa información sensible expuesta en la web, que potencialmente puede revelar datos privados de los usuarios de Clawdbot.
Según los análisis del portal, mucha información generada por el bot se almacena en las computadoras personales pero en texto plano, es decir, no protegida. Si una máquina utilizada para alojar Moltbot fuera infectada por un virus, escribe el sitio, significaría que los secretos almacenados por el asistente de IA estarían comprometidos. Es mejor evitarlo.
Fuente: Web. Editado por CDOL.








































