Security
Contribuir al modelo de amenazas
El modelo de amenazas es un documento vivo. Se aceptan contribuciones de cualquier persona; no se necesitan conocimientos de seguridad ni de MITRE ATLAS.
Formas de contribuir
Añadir una amenaza. Abra una incidencia en openclaw/trust y describa el escenario de ataque con sus propias palabras. Resulta útil, aunque no es obligatorio, incluir:
- El escenario de ataque y cómo podría explotarse.
- Los componentes afectados (CLI, Gateway, canales, ClawHub, servidores MCP, etc.).
- Su estimación de la gravedad (baja / media / alta / crítica).
- Enlaces a investigaciones relacionadas, CVE o ejemplos reales.
Durante la revisión, los responsables asignan la correspondencia con ATLAS, el ID de la amenaza y el nivel de riesgo.
Sugerir una mitigación. Abra una incidencia o un PR que haga referencia a la amenaza. La propuesta debe ser específica y aplicable: «limitación de frecuencia por remitente de 10 mensajes/minuto en el Gateway» resulta más útil que «implementar una limitación de frecuencia».
Proponer una cadena de ataque. Las cadenas de ataque muestran cómo se combinan varias amenazas para crear un escenario realista. Describa los pasos y cómo los encadenaría un atacante; una narración breve es preferible a una plantilla formal.
Corregir o mejorar el contenido existente. Erratas, aclaraciones, información desactualizada o mejores ejemplos: se aceptan PR sin necesidad de abrir una incidencia.
Referencia del marco
Las amenazas se asocian con MITRE ATLAS (panorama de amenazas adversarias para sistemas de IA), un marco para amenazas específicas de IA/ML, como la inyección de instrucciones, el uso indebido de herramientas y la explotación de agentes. No es necesario conocer ATLAS para contribuir; los responsables asocian los envíos durante la revisión.
ID de amenazas. Cada amenaza recibe un ID como T-EXEC-003, asignado por los responsables durante la revisión.
| Código | Categoría |
|---|---|
| RECON | Reconocimiento: recopilación de información |
| ACCESS | Acceso inicial: obtención de acceso |
| EXEC | Ejecución: realización de acciones maliciosas |
| PERSIST | Persistencia: mantenimiento del acceso |
| EVADE | Evasión de defensas: elusión de la detección |
| DISC | Descubrimiento: obtención de información sobre el entorno |
| EXFIL | Exfiltración: robo de datos |
| IMPACT | Impacto: daños o interrupciones |
Niveles de riesgo. Si no se tiene certeza sobre el nivel, basta con describir el impacto; los responsables lo evaluarán.
| Nivel | Significado |
|---|---|
| Crítico | Compromiso total del sistema, o alta probabilidad + impacto crítico |
| Alto | Daños significativos probables, o probabilidad media + impacto crítico |
| Medio | Riesgo moderado, o baja probabilidad + impacto alto |
| Bajo | Impacto improbable y limitado |
Proceso de revisión
- Triaje: los nuevos envíos se revisan en un plazo de 48 horas.
- Evaluación: los responsables verifican la viabilidad, asignan la correspondencia con ATLAS y el ID de la amenaza, y validan el nivel de riesgo.
- Documentación: revisión del formato y la integridad.
- Fusión: se añade al modelo de amenazas y a la visualización.
Recursos
Contacto
- Vulnerabilidades de seguridad: consulte la página de confianza para obtener instrucciones sobre cómo informar de ellas, o
security@openclaw.ai. - Preguntas sobre el modelo de amenazas: abra una incidencia en openclaw/trust.
- Chat general: canal
#securityde Discord.
Reconocimiento
Las personas que contribuyen al modelo de amenazas reciben reconocimiento en los agradecimientos del modelo de amenazas, las notas de la versión y el salón de la fama de seguridad de OpenClaw por sus contribuciones significativas.