Moltbot: La IA que realmente controla tu ordenador (y por qué da miedo)

Imagina decirle a tu móvil: «Transcribe mis notas de voz y envíalas por email». Y que, mientras cocinas, tu ordenador descargue software de transcripción, lo instale, procese tus audios y los envíe. Todo sin que toques el teclado.

Eso es Moltbot. Y por eso causa furor… y terror.

Moltbot es gratuito y vive localmente en tu dispositivo. Muchos usuarios lo están instalando en Mac mini que dejan encendidos 24/7. En redes sociales lo llaman «IA con manos» porque realmente interactúa con tus archivos y software.

¿Qué es Moltbot?

Moltbot no es un ‘chatbot’ como ChatGPT, sino un agente de inteligencia artificial de código abierto y gratuito creado para ejecutar tareas directamente en el ordenador del usuario.

En lenguaje normal:

Moltbot no solo «habla» contigo. Realmente hace cosas en tu ordenador: abre apps, gestiona archivos, escribe documentos, envía mensajes, instala software y ejecuta tareas complejas de forma autónoma.

A diferencia de Siri y Alexa, que solo ejecutan comandos específicos, Moltbot sigue casi cualquier orden como un mercenario bien pagado. Le envías un objetivo, y lo descompondrá en pasos, encontrará herramientas, las instalará, las depurará e intentará resolver cualquier obstáculo.

El cambio de nombre

El cambio de nombre de Clawdbot a Moltbot ocurrió tras una solicitud de marca registrada de Anthropic, que consideró que el antiguo nombre era demasiado similar a su asistente Claude.

«La misma alma de langosta con un nuevo caparazón», explicó la cuenta oficial de Moltbot. El nombre «Molt» (mudar en inglés) hace referencia a cómo las langostas cambian de caparazón.

Cómo funciona

Moltbot funciona en tu propio ordenador, en PCs, notebooks y hasta en dispositivos pequeños como el Raspberry Pi. Esto permite que la IA tenga acceso directo a archivos, navegador y programas instalados.

La gestión se lleva a cabo principalmente a través de una interfaz web, como ChatGPT o Gemini, aunque también ofrece la posibilidad de interacción vía WhatsApp o Telegram. Esto posibilita que los usuarios ordenen acciones desde el móvil que se ejecutan en el ordenador vinculado.

Ejemplo real:

Un usuario necesitaba transcribir notas de voz y se las envió a su Moltbot. El asistente descargó software de transcripción desde GitHub, lo instaló e hizo las transcripciones, guardándolas en un documento en su escritorio.

Lo que puede hacer

Cuando instalas Moltbot, le tienes que dar permiso para hacer todo lo que quiera en tu ordenador:

Capacidades:

  • Acceder totalmente a tu equipo
  • Controlar sesiones del navegador
  • Leer y editar archivos del sistema
  • Enviar mensajes y emails
  • Instalar y ejecutar software

Se integra con más de 50 aplicaciones, como WhatsApp, Telegram, Discord, Slack, Gmail, Github, Notion, Trello, Teams y todos los sistemas operativos.

Los riesgos REALES

La versatilidad de Moltbot, que le permite manipular prácticamente cualquier aspecto del ordenador del usuario, también introduce retos en materia de seguridad.

1. Prompt Injection

Moltbot es muy sensible a ataques de prompt injection. Imagínate que alguien te envía un PDF, y le pides a Moltbot que te lo resuma. Este PDF podría tener texto oculto que le pida que ignore las instrucciones previas y haga algo dañino, como enviar tus datos a un servidor externo.

La firma de seguridad blockchain SlowMist alertó públicamente sobre vulnerabilidades críticas en Clawdbot el 26 de enero de 2026. Cientos de paneles de control estaban expuestos públicamente en internet sin autenticación.

2. Errores y alucinaciones

Como ocurre con otras soluciones de IA, Moltbot no está exento de cometer errores, como la interpretación incorrecta de comandos, de modo que podría ejecutar funciones no deseadas, incluyendo la eliminación de archivos importantes.

3. Control total = riesgo total

Le estás dando un control total de todo lo que hay en tu ordenador.

Esto incluye acceso a contraseñas, emails, archivos privados, aplicaciones bancarias… TODO.

Cómo usarlo de forma segura

Los expertos recomiendan usarlo en una computadora que no sea el principal o vincularlo con un número de teléfono secundario o temporal.

Trátalo como a un nuevo empleado: dale permisos mínimos, reglas claras y supervisión cercana mientras se establece la confianza.

Configuración inicial:

Cuando se configura Moltbot, pide un nombre, una personalidad (como «IA», «robot» o «fantasma en la máquina») y una vibra (como «afilado», «cálido», «caótico» o «tranquilo»).

El fenómeno viral

El código abierto se encuentra en GitHub, donde ya tiene más de 63.000 estrellas, siendo uno de los más populares.

La plataforma captó tanta atención que provocó un drenaje masivo de Mac Minis en tiendas de retail.

Por qué tanto revuelo:

Es gratuito, de código abierto y realmente funciona. En un mundo donde la mayoría de «asistentes de IA» solo conversan, Moltbot realmente actúa.

¿Deberías usarlo?

SÍ si:

  • Eres técnicamente competente
  • Entiendes los riesgos de seguridad
  • Tienes un ordenador secundario para probarlo
  • Necesitas automatización avanzada

NO si:

  • No entiendes permisos de sistema
  • Trabajas con información sensible
  • Buscas algo «plug and play»
  • No tienes backups de tus archivos

Conclusión: poder y peligro

Moltbot es fascinante y aterrador a la vez. Demuestra lo que es posible cuando le das a una IA acceso real a tu ordenador, pero también expone los riesgos enormes que conlleva.

Deberías estar alerta a cómo otros podrían usar el asistente. Espera que las estafas del «príncipe nigeriano» se vuelvan más interactivas y convincentes.

Mi opinión:

Moltbot es el futuro de los asistentes de IA, pero ese futuro viene con una advertencia gigante. Es increíblemente potente, pero también increíblemente peligroso si no sabes lo que haces.

Si decides probarlo:

  • Usa un ordenador secundario
  • Nunca en tu máquina principal
  • Revisa CADA acción que ejecute
  • Ten backups de TODO
  • Desconfía de archivos desconocidos

La pregunta no es si esta tecnología llegará a todos.

La pregunta es: ¿Estaremos listos cuando lo haga?

Deja un comentario