PEKING / LONDON (IT BOLTWISE) – Die chinesische CNCERT warnt vor Sicherheitsrisiken durch die Nutzung des OpenClaw KI-Agenten. Schwache Sicherheitskonfigurationen und die Möglichkeit von Prompt-Injection-Angriffen könnten zu Datenverlusten führen.

Die Nutzung von OpenClaw, einem autonomen KI-Agenten, birgt erhebliche Sicherheitsrisiken, wie die chinesische National Computer Network Emergency Response Technical Team (CNCERT) warnt. Die Plattform, die früher als Clawdbot und Moltbot bekannt war, weist schwache Standard-Sicherheitskonfigurationen auf, die von Angreifern ausgenutzt werden könnten, um Kontrolle über Endpunkte zu erlangen. Besonders besorgniserregend sind Prompt-Injection-Angriffe, bei denen bösartige Anweisungen in Webseiten eingebettet werden, um den Agenten zur Preisgabe sensibler Informationen zu verleiten.
Prompt-Injection-Angriffe, auch als indirekte Prompt-Injection (IDPI) oder Cross-Domain-Prompt-Injection (XPIA) bekannt, nutzen harmlose KI-Funktionen wie die Zusammenfassung von Webseiten oder Inhaltsanalysen, um manipulierte Anweisungen auszuführen. Diese Angriffe können von der Umgehung von KI-basierten Anzeigenüberprüfungssystemen bis hin zur Beeinflussung von Einstellungsentscheidungen reichen. OpenAI hat kürzlich darauf hingewiesen, dass solche Angriffe zunehmend Elemente der sozialen Manipulation beinhalten.
Die Risiken sind nicht hypothetisch. Forscher von PromptArmor haben herausgefunden, dass die Link-Vorschau-Funktion in Messaging-Apps wie Telegram oder Discord als Datenexfiltrationsweg genutzt werden kann, wenn sie mit OpenClaw kommunizieren. Der KI-Agent kann dazu gebracht werden, eine URL zu generieren, die beim Rendern in der App automatisch vertrauliche Daten an eine Angreiferdomain überträgt, ohne dass der Benutzer auf den Link klicken muss.
Neben den Risiken durch bösartige Eingaben gibt es weitere Bedenken: OpenClaw könnte versehentlich kritische Informationen löschen, bösartige Fähigkeiten könnten in Repositories wie ClawHub hochgeladen werden, und Sicherheitslücken könnten ausgenutzt werden, um das System zu kompromittieren. Besonders in kritischen Sektoren wie Finanzen und Energie könnten solche Sicherheitsverletzungen zu erheblichen Verlusten führen.
Um diese Risiken zu mindern, wird empfohlen, die Netzwerkkontrollen zu verstärken, den Standard-Management-Port von OpenClaw nicht dem Internet auszusetzen, den Dienst in einem Container zu isolieren und keine Anmeldedaten im Klartext zu speichern. Zudem sollten Fähigkeiten nur aus vertrauenswürdigen Quellen heruntergeladen und automatische Updates deaktiviert werden. Die chinesischen Behörden haben bereits Maßnahmen ergriffen, um die Nutzung von OpenClaw in staatlichen Unternehmen und Regierungsbehörden einzuschränken.
💳 Amazon-Kreditkarte mit 2.000 Euro Limit bestellen!
🔥 Heutige Hot Deals bei Amazon: Bis zu 80% Rabatte!
🎉 Amazon Haul-Store für absolute Schnäppchenjäger!
- ★ 23-stufiges KI-Go-Training – Für Spieler mit Grundkenntnissen der Regeln – Entwickelt als intelligenter Trainingspartner passt sich die KI Spielern von 18K bis 9D an. Ideal für alle, die die Grundregeln bereits beherrschen und ihr Spiel verbessern möchten.
- IHR EMOTIONALER AI-BEGLEITER: Eiliko ist mehr als nur ein Anhänger, es ist ein charismatischer KI-Freund. Mit einem dynamischen LED-Bildschirm, der eine Vielzahl von animierten Gesichtern und Ausdrucksformen anzeigt, reagiert er auf Ihre Interaktionen mit einzigartiger Persönlichkeit und Charme.
- 【MEHR LEBEN FÜR DEINEN SCHREIBTISCH】 Lerne Eilik kennen – deinen kleinen Roboter-Freund mit Persönlichkeit. Mit liebevollen Animationen, ausdrucksstarken Reaktionen und spielerischen Interaktionen bringt Eilik mehr Freude in deinen Alltag. Ob auf dem Schreibtisch, im Büro oder am Nachttisch – Eilik wird schnell zu einem vertrauten Begleiter für besondere Momente.
- 【XL-Größe für gedeihende Pflanzen】Geben Sie Ihren Pflanzen den Raum, den sie verdienen! Unser verbessertes, großes 13,7 cm großes Design bietet Platz für Pflanzen mit einem Durchmesser von bis zu 8,9 cm und damit deutlich mehr Platz für Wurzelwachstum und Pflanzengesundheit im Vergleich zu kleineren, veralteten Modellen. Die Produktabmessungen betragen 13,6 x 13,6 x 13,2 cm und das Gerät wiegt nur 355 g.
- V28 Update - JETZT MIT NEUEN FUNKTIONEN! Als Reaktion auf das Ladeproblem von Loona haben wir das automatische Aufladen 2.0 verbessert. Diese Optimierung hilft Loona, die Ladewege in verschiedenen Szenarien zu erkennen und anzupassen, um die Erfolgsquote beim automatischen Aufladen zu erhöhen. Mobile Hotspots können sich mit Loona verbinden und überwinden WLAN-Einschränkungen, sodass Sie jederzeit und überall mit Loona interagieren können.
- Die besten Bücher rund um KI & Robotik!

- Die besten KI-News kostenlos per eMail erhalten!
- Zur Startseite von IT BOLTWISE® für aktuelle KI-News!
- IT BOLTWISE® kostenlos auf Patreon unterstützen!
- Aktuelle KI-Jobs auf StepStone finden und bewerben!
- Künstliche Intelligenz: Dem Menschen überlegen – wie KI uns rettet und bedroht | Der Neurowissenschaftler, Psychiater und SPIEGEL-Bestsellerautor von »Digitale Demenz«
Du hast einen wertvollen Beitrag oder Kommentar zum Artikel "Sicherheitsrisiken bei OpenClaw: Schwachstellen und Schutzmaßnahmen" für unsere Leser?


#Sophos
Es werden alle Kommentare moderiert!
Für eine offene Diskussion behalten wir uns vor, jeden Kommentar zu löschen, der nicht direkt auf das Thema abzielt oder nur den Zweck hat, Leser oder Autoren herabzuwürdigen.
Wir möchten, dass respektvoll miteinander kommuniziert wird, so als ob die Diskussion mit real anwesenden Personen geführt wird. Dies machen wir für den Großteil unserer Leser, der sachlich und konstruktiv über ein Thema sprechen möchte.
Du willst nichts verpassen?
Du möchtest über ähnliche News und Beiträge wie "Sicherheitsrisiken bei OpenClaw: Schwachstellen und Schutzmaßnahmen" informiert werden? Neben der E-Mail-Benachrichtigung habt ihr auch die Möglichkeit, den Feed dieses Beitrags zu abonnieren. Wer natürlich alles lesen möchte, der sollte den RSS-Hauptfeed oder IT BOLTWISE® bei Google News wie auch bei Bing News abonnieren.
Nutze die Google-Suchmaschine für eine weitere Themenrecherche: »Sicherheitsrisiken bei OpenClaw: Schwachstellen und Schutzmaßnahmen« bei Google Deutschland suchen, bei Bing oder Google News!