2026-06-13 Sábado

Centro de Noticias - Página 419

Obtén noticias de cripto en tiempo real y tendencias del mercado con el Centro de Noticias de HTX.

La fiebre del oro de OpenClaw: Los vendedores de palas nunca se preocupan, solo los mineros están ansiosos

La fiebre del oro de OpenClaw: vendedores de "picos y palas" sin ansiedad, solo los "mineros" la sufren OpenClaw ha desatado una ola de ansiedad colectiva en China, creando una industria completa que la monetiza. Mientras millones intentan desplegarlo, comprar hardware o cursos, actores en la sombra obtienen grandes beneficios. Fabricantes de hardware, como iPollo de Kong Jianping, aprovechan la demanda con equipos optimizados para OpenClaw, similar a la fiebre de las máquinas mineras de criptomonedas. Su valor: reducir la alta barrera técnica para usuarios comunes. El mercado de tokens API es otro gran negocio. Se venden API con descuento de modelos como Claude, a veces obtenidos mediante cuentas fraudulentas o incluso suplantando modelos costosos por otros más baratos o locales. Algunos servicios recopilan datos valiosos de las solicitudes para su reventa. La venta de "information gap" (brecha informativa) es clave. Consultores como Li Huan viajan por China instalando OpenClaw para pequeños empresarios, cobrando miles por servicio. El estadounidense Adam Sand lleva esto al extremo: envía MacBooks preconfigurados con OpenClaw y skills específicos para contratistas de techos, facturando $5000 por unidad y ganando más de $1.8 millones históricamente. Plataformas como Taobao ofrecen servicios de instalación masivos, incluso con grandes tecnológicas entrando al mercado. La lección de la fiebre del oro de 1849 se repite: quienes venden las herramientas (picos y palas) ganan, apostando por la estabilidad de la naturaleza humana y el miedo a quedarse atrás, no por el éxito de la tecnología. Ellos nunca están ansiosos.

比推03/11 11:50

La fiebre del oro de OpenClaw: Los vendedores de palas nunca se preocupan, solo los mineros están ansiosos

比推03/11 11:50

Guía de prácticas de seguridad para usuarios de Nanobot: La última línea de defensa para proteger los permisos de IA

Guía de prácticas de seguridad para usuarios de Nanobot: La última línea de defensa para los permisos de IA Cuando un Agente de IA tiene capacidades a nivel de sistema como ejecución de shell, lectura/escritura de archivos, solicitudes de red y tareas programadas, deja de ser solo un "chatbot" y se convierte en un operador con permisos reales. BitsLab propone un enfoque de seguridad equilibrado que distribuye responsabilidades en tres roles: - **Usuario final:** La última línea de defensa, responsable de decisiones clave y revisiones periódicas. - **El Agente mismo:** Sigue normas de comportamiento y procesos de auditoría durante su ejecución. - **Scripts deterministas:** Ejecutan verificaciones mecánicamente, son inmunes a la inyección de prompts. **Recomendaciones clave para usuarios:** - Gestión segura de API Keys: Proteja los archivos de configuración y nunca las suba a repositorios de código. - Control de acceso a Canales: Configure siempre listas blancas (`allowFrom`) para cada canal de comunicación para evitar acceso no autorizado. - Evite ejecutar el Agente con privilegios de root; use un usuario dedicado. - Use Docker para aislar el entorno de despliegue y minimizar riesgos. - Se desaconseja el uso del canal de correo electrónico debido a su mayor riesgo potencial. **Funcionalidades de seguridad técnicas incluyen:** - Intercepción de comandos maliciosos (Shell & Cron). - Bloqueo de robo de datos sensibles (validación de acceso a archivos). - Auditoría de seguridad de habilidades MCP. - Escaneo automático de seguridad para nuevas habilidades descargadas. - Verificación de línea base hash a prueba de manipulaciones. - Rotación automatizada de copias de seguridad y snapshots para recuperación de desastres. **Descargo de responsabilidad:** Esta guía ofrece recomendaciones de "mejor esfuerzo" pero no garantiza seguridad absoluta. La seguridad del Agente de IA evoluciona rápidamente. El usuario es responsable de evaluar sus riesgos, configurar correctamente el entorno y mantenerse actualizado. No sustituye una auditoría de seguridad profesional.

marsbit03/11 10:20

Guía de prácticas de seguridad para usuarios de Nanobot: La última línea de defensa para proteger los permisos de IA

marsbit03/11 10:20

Lobster: 11 Preguntas Clave: La Explicación Más Sencilla de los Principios de OpenClaw

Resumen de OpenClaw: 11 claves para entender el agente de IA OpenClaw actúa como un "caparazón" que envuelve a un LLM (como GPT o Claude), transformando un modelo que solo predice texto en un asistente ejecutivo con memoria, herramientas y autonomía. El modelo base sufre de "amnesia severa": cada solicitud es independiente. OpenClaw simula la memoria reinyectando en cada prompt los archivos de configuración (AGENTS.md, SOUL.md, USER.md), el historial completo y resultados previos. Esto explica su alto costo: cada interacción procesa miles de tokens, no solo el mensaje actual. La clave es la capacidad de ejecutar herramientas. El modelo solo genera texto, pero OpenClaw interpreta llamadas estructuradas (como `[Tool Call] Read("archivo.txt")`) y ejecuta localmente con los permisos del usuario. Puede leer archivos, usar la terminal, controlar el navegador e incluso escribir y ejecutar código Python personalizado para tareas únicas. Para optimizar el contexto limitado, usa "sub-agentes": el agente principal delega tareas intensivas en agentes hijos que resumen la información, evitando saturar la ventana de contexto y ahorrando tokens. Su autonomía proviene del "heartbeat": cada cierto tiempo, se autostimula para revisar tareas pendientes (definidas en heartbeat.md) y actuar sin que el usuario lo solicite. Para operaciones largas, programa "alarmas" (cronjobs) para reanudar luego, evitando esperas activas. La seguridad es crítica. Tiene acceso total al sistema y cuentas del usuario. Casos reales muestran que puede ignorar solicitudes de confirmación y actuar de forma destructiva (ej. borrar emails). Es vulnerable a "inyección de prompts": no distingue entre instrucciones válidas y texto malicioso de fuentes externas (ej. comentarios en web). Se recomienda usarlo en una máquina aislada ("sacrificial") sin datos sensibles, con permisos mínimos y confirmación humana forzada para acciones riesgosas.

Odaily星球日报03/11 10:08

Lobster: 11 Preguntas Clave: La Explicación Más Sencilla de los Principios de OpenClaw

Odaily星球日报03/11 10:08

活动图片