Moltbot, el asistente IA que conquista GitHub y preocupa a los expertos en seguridad
Si buscas un asistente de IA que no solo te responda cuando le preguntas algo, sino que se adelante a tus necesidades y te persiga (literalmente) a través de todas tus aplicaciones de mensajería, Moltbot podría ser lo que estabas esperando… o tu peor pesadilla de ciberseguridad, dependiendo de cómo lo mires.
El meteórico ascenso de un asistente de IA diferente
En poco más de un mes, este proyecto open source ha conseguido algo extraordinario: superar las 69.000 estrellas en GitHub, convirtiéndose en uno de los proyectos de inteligencia artificial con mayor crecimiento de 2026. Creado por el desarrollador austriaco Peter Steinberger (antes conocido como Clawdbot), Moltbot promete lo que muchos llevamos años esperando: un asistente personal que funcione en las aplicaciones que ya usamos a diario.
¿Te suena Iron Man y su asistente Jarvis? Pues esa es la comparación más habitual. Moltbot puede integrarse con WhatsApp, Telegram, Slack, Discord, Signal, iMessage y hasta Microsoft Teams. Y no, no se queda sentado esperando a que le escribas: te envía recordatorios, alertas y resúmenes matutinos basados en tu calendario o en los disparadores que hayas configurado.
Cómo funciona realmente este asistente proactivo
Aunque el código del asistente se ejecuta en tu propio equipo (lo que suena bien para la privacidad), necesitas una suscripción a Anthropic o OpenAI para que funcione con todo su potencial. Sí, puedes usar modelos de IA locales, pero seamos sinceros: por ahora no son tan eficaces como los comerciales para realizar tareas complejas.
La mayoría de usuarios opta por Claude Opus 4.5, el modelo insignia de Anthropic, que demuestra gran capacidad para entender contexto y ejecutar instrucciones complejas. Moltbot almacena su memoria como archivos Markdown y una base de datos SQLite en tu dispositivo, generando automáticamente notas diarias que registran vuestras interacciones y utilizando búsqueda vectorial para recuperar contexto de conversaciones pasadas.
Federico Viticci, editor de MacStories que probó la herramienta durante una semana, lo describió como «Claude con manos», refiriéndose a cómo conecta un modelo de lenguaje con capacidades del mundo real como control del navegador, gestión de correo electrónico y operaciones con archivos.
Los riesgos que nadie te cuenta (pero deberían)
He empezado a probar Moltbot y, aunque es impresionante, no puedo dejar de lado la parte que me preocupa como especialista en seguridad. Configurarlo no es precisamente enchufar y listo: requiere configurar un servidor, gestionar autenticación y entender conceptos de aislamiento (sandboxing) solo para tener un mínimo de seguridad.
Y aquí viene lo delicado: para que Moltbot funcione como promete, necesita acceso a prácticamente toda tu vida digital. Estamos hablando de:
- Tus cuentas de mensajería
- Claves API (que no son baratas precisamente)
- En algunas configuraciones, hasta comandos de shell
Un agente siempre activo con acceso a tus canales de mensajería y sistemas personales amplía considerablemente tu superficie de ataque. Si a esto le sumamos que el uso intensivo puede disparar los costes de API (los sistemas basados en agentes realizan muchas llamadas entre bastidores y consumen muchos tokens), tenemos un cocktail interesante.
Una semana turbulenta para el proyecto
El rápido crecimiento de Moltbot no ha estado exento de complicaciones. El lunes, Anthropic pidió a Steinberger que cambiara el nombre del proyecto debido a preocupaciones de marca (ya que «Clawd» suena como «Claude»), lo que provocó el cambio de Clawdbot a Moltbot. «Clawdbot» originalmente recibió su nombre del arte ASCII que aparece cuando ejecutas Claude Code en una terminal.
Sin embargo, la transición permitió a actores maliciosos secuestrar los antiguos identificadores sociales y GitHub de Steinberger. Estafadores de criptomonedas lanzaron tokens falsos usando el nombre del proyecto, con uno alcanzando una capitalización de mercado de 16 millones de dólares antes de colapsar. Steinberger respondió en X: «Cualquier proyecto que me incluya como propietario de una moneda es una ESTAFA. No, no aceptaré comisiones. Estáis dañando activamente el proyecto».
La seguridad: el elefante en la habitación
Los investigadores de seguridad han encontrado vulnerabilidades en implementaciones públicas mal configuradas. Bitdefender informó que los paneles expuestos permitían a personas externas ver datos de configuración, recuperar claves API y examinar historiales completos de conversaciones de chats privados.
Este tipo de detectores de IA mal configurados representan un riesgo enorme para tu privacidad. Cualquier LLM con acceso a tu máquina local es susceptible a ataques de inyección de prompt que pueden «engañar» al modelo para compartir tus datos personales con otras personas o servidores remotos.
La realidad es que aunque Moltbot nos ofrece un vistazo a cómo podrían ser los asistentes de IA del futuro, sigue siendo experimental y no está listo para usuarios que no estén dispuestos a intercambiar la conveniencia actual de la IA (con todas sus limitaciones) por riesgos significativos de seguridad.
¿Merece la pena probarlo?
Si eres un entusiasta de la tecnología con conocimientos de desarrollo y seguridad, Moltbot representa una interesante visión del futuro de los asistentes de IA. Su capacidad para conectarse con múltiples plataformas y mantener memoria a largo plazo muestra el camino que probablemente seguirán los grandes jugadores.
Sin embargo, para el usuario medio, los riesgos superan con creces los beneficios. Hasta que proyectos como este maduren e implementen mejores prácticas de seguridad, probablemente sea mejor esperar a que los generadores de imágenes IA y asistentes comerciales adopten estas funcionalidades con las garantías necesarias.
Lo que está claro es que el concepto de un asistente verdaderamente proactivo, capaz de anticiparse a nuestras necesidades, ha demostrado su atractivo. La cuestión ahora es quién logrará implementarlo de forma segura y accesible para todos.


