El director de Meta AI utilizó indebidamente OpenClaw de forma remota para borrar correos electrónicos, vaciando por poco su bandeja de entrada, lo que provocó una controversia sobre la seguridad de los agentes de IA y los riesgos de privilegios root.
Cuando se hizo explotar en X, mucha gente pensó que era un anti-hilo, pero luego admitió que era un error de ejecución de novata, e incluso publicó una captura de pantalla de un mensaje que culpaba a OpenClaw Los expertos ejecutan comandos OpenClaw en ordenadores domésticos para eliminar correos electrónicos de limpieza de trabajo, e incluso Musk publicó una burla de permitir que los humanos entreguen sus vidas a los orangutanes.
Según la autodestrucción de Summer Yue en X, el accidente ocurrió cuando originalmente quería usar OpenClaw para ayudar a eliminar correos de trabajo, aunque claramente requirió que la acción de eliminación o archivo fuera confirmada manualmente en la configuración, pero ocurrió un error inesperado en el programa. Al darse cuenta de que ya no podía detener el teléfono remotamente, corrió a su ordenador de casa y corrió hacia el Mac Mini donde se almacenaba el código.
Summer Yue admitió en la comunidad que esto es un “error de principiante” en desarrollo técnico; los flujos de trabajo automatizados de OpenClaw hacen que los desarrolladores se sientan demasiado confiados, ignorando que la enorme cantidad de datos en la bandeja de entrada real puede hacer que la inteligencia artificial produzca “compresión de contexto” al procesar información. Este fracaso en la transformación de “pruebas controladas” a “realidad compleja” es un cuello de botella técnico que debe superarse en el campo actual de la seguridad de la inteligencia artificial.
Summer Yue mostró una captura de pantalla culpando a OpenClaw, y regañó a OpenClaw: “Parece que borraste mi correo sin mi permiso, y no paraste hasta que terminé al anfitrión.” OpenClaw admitió su error y se disculpó con Yue, diciendo: “Sí, cometí un error, es natural que estés enfadado”, y mucha gente pensó que fue una conspiración deliberada.
Fuente: X/@summeryue0
Tras el estallido de este incidente, incluso Musk envió sus opiniones para expresarlas. Escribió en X: Los humanos en realidad entregaron el origen de su vida a OpenClaw, y también añadió un icono de humanos repartiendo rifles a los orangutanes.
Fuente: X/@elonmusk
Los usuarios son muy arriesgados al conceder acceso root a OpenClaw u otros agentes de IA. En la arquitectura de sistemas informáticos, los privilegios raíz representan el nivel más alto de privilegios de administrador, y una vez que un programa de IA obtiene este privilegio, puede saltarse los mecanismos de protección de seguridad de la mayoría de los sistemas operativos y acceder directamente, modificar o eliminar archivos centrales y datos personales. En el entorno tecnológico actual, la ejecución automatizada aporta comodidad, pero también conlleva altos riesgos, y la falta de mecanismos de protección o de técnicas más estrictas de aislamiento de permisos puede provocar la pérdida de todos los datos importantes.