Apps y consumo
El asistente de IA viral Moltbot despierta interés de mercado y debate sobre seguridad
El asistente de IA viral Moltbot, anteriormente Clawdbot, ha ganado un enorme interés de los desarrolladores, al tiempo que genera preocupaciones de seguridad e impacta la actividad de mercado para proveedores de infraestructura como Cloudflare.
Moltbot, un asistente personal de IA, ha captado rápidamente la atención de la comunidad de desarrolladores. La herramienta, que lleva el eslogan “IA que realmente hace cosas”, está diseñada para gestionar calendarios, enviar mensajes y realizar el registro de vuelos. Creado por el desarrollador y fundador Peter Steinberger, el proyecto se llamaba originalmente Clawdbot. Sin embargo, Moltbot cambió su nombre tras un desafío legal de Anthropic, la empresa de IA que emitió la objeción sobre la marca. Steinberger, quien regresó a la programación después de tres años de apenas tocar su computadora, tuvo que renombrar el proyecto manteniendo intacta su funcionalidad principal.
A pesar del cambio de marca forzado, el proyecto ha experimentado un rápido crecimiento, acumulando más de 44,200 estrellas en GitHub (una métrica de popularidad para proyectos de código abierto). Este intenso interés de los desarrolladores ha tenido implicaciones de mercado más amplias. El martes, las acciones de Cloudflare subieron un 14% en las operaciones previas a la apertura del mercado. El aumento fue impulsado por el revuelo en redes sociales en torno a Moltbot, ya que los desarrolladores utilizan la infraestructura de Cloudflare para ejecutar el asistente de IA localmente en sus propios dispositivos.
Sin embargo, las capacidades de la herramienta también han puesto de relieve los “riesgos de seguridad inherentes que conlleva”. Debido a que el asistente ejecuta tareas directamente, el emprendedor e inversionista Rahul Sood señaló que “realmente hacer cosas” significa que el software puede ejecutar comandos arbitrarios en la computadora de un usuario. Sood planteó preocupaciones sobre la “inyección de prompts a través de contenido” (una vulnerabilidad de IA donde una entrada maliciosa provoca acciones no deseadas). En este escenario, un actor malicioso podría enviar contenido que haga que el asistente de IA ejecute comandos no deseados sin la intervención del usuario. Para mitigar estas vulnerabilidades, Sood advirtió que los usuarios deberían ejecutar el software en un VPS (un servidor privado virtual, o computadora remota) en lugar de “No en la computadora portátil con sus claves SSH, credenciales de API y administrador de contraseñas”.
El estatus viral del proyecto también ha atraído a “estafadores de criptomonedas”. Steinberger advirtió a sus seguidores que “cualquier proyecto que lo incluya [a él] como propietario de una moneda es una ESTAFA”, después de que actores maliciosos secuestraran su nombre de usuario de GitHub para lanzar proyectos falsos de criptomonedas. También advirtió a los usuarios que solo sigan la cuenta legítima de X, señalando que ya había 20 variaciones fraudulentas de la misma en línea.
Por qué importa
El rápido ascenso de Moltbot ilustra la tensión entre la utilidad de los agentes autónomos de IA y las importantes compensaciones de seguridad necesarias para ejecutarlos de forma segura.