LONDON (IT BOLTWISE) – Der KI-Bot OpenClaw, auch bekannt als Moltbot, weist eine schwerwiegende Sicherheitslücke auf, die es Angreifern ermöglicht, Authentifizierungstoken zu stehlen und beliebigen Code auszuführen. Diese Schwachstelle betrifft alle Versionen bis 2026.1.28 und wird als hochriskant eingestuft. Nutzer sollten dringend auf die neueste Version aktualisieren, um sich zu schützen.

Der KI-Bot OpenClaw, auch bekannt als Moltbot, hat sich als mächtiges Werkzeug in der Welt der Künstlichen Intelligenz etabliert. Doch eine kürzlich entdeckte Sicherheitslücke wirft einen Schatten auf seine Nutzung. Diese Schwachstelle ermöglicht es Angreifern, Authentifizierungstoken abzugreifen und damit beliebigen Code auf dem Gateway eines Opfers auszuführen. Diese Art von Angriff wird als 1-Klick-Codeschmuggel bezeichnet, da ein einfacher Klick auf einen präparierten Link ausreicht, um den Angriff auszulösen.
Die Schwachstelle liegt in der Art und Weise, wie die Kontroll-Bedienoberfläche des Bots mit dem Parameter gatewayUrl umgeht. Ohne ausreichende Prüfung wird der Zugriffstoken in den WebSocket-Verbindungsdaten übertragen, was es Angreifern ermöglicht, sich auf dem Gateway anzumelden und dort die Konfiguration zu ändern. Dies betrifft insbesondere die Sandbox- und Tool-Richtlinien, die mit höheren Rechten ausgeführt werden können. Die Sicherheitslücke wurde unter der Kennung CVE-2026-25253 mit einem CVSS-Wert von 8.8 als hoch eingestuft.
Betroffen sind alle Versionen von OpenClaw bis einschließlich 2026.1.28. Die Entwickler haben schnell reagiert und eine neue Version 2026.1.29 veröffentlicht, die diese Sicherheitslücke schließt. Nutzer, die den KI-Bot installiert haben, sollten dringend auf diese fehlerkorrigierte Fassung aktualisieren, um sich vor möglichen Angriffen zu schützen. Die Bedeutung dieser Sicherheitslücke zeigt sich auch in der breiten Berichterstattung und der schnellen Reaktion der Entwicklergemeinschaft.
OpenClaw, ursprünglich unter dem Namen Clawdbot bekannt, hat aufgrund seiner Leistungsfähigkeit und Vielseitigkeit einen großen Hype ausgelöst. Auf Plattformen wie Github hat der Bot bereits fast 150.000 Sterne-Wertungen erhalten, was seine Beliebtheit unter Entwicklern unterstreicht. Doch mit großer Macht kommt auch große Verantwortung, und die Entdeckung dieser Sicherheitslücke zeigt, wie wichtig es ist, kontinuierlich an der Sicherheit solcher Systeme zu arbeiten.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- NIEDLICHER BEGLEITER: Eilik ist der ideale Begleiter für Kinder und Erwachsene, die Haustiere, Spiele und intelligente Roboter lieben. Mit vielen Emotionen, Bewegungen und interaktiven Funktionen.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Sicherheitslücke in KI-Bot OpenClaw: Risiko für Codeschmuggel" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Sicherheitslücke in KI-Bot OpenClaw: Risiko für Codeschmuggel" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Sicherheitslücke in KI-Bot OpenClaw: Risiko für Codeschmuggel« bei Google Deutschland suchen, bei Bing oder Google News!