5 bösartige OpenClaw-Fähigkeiten, die ClawScan + VirusTotal bestanden haben: Unit 42 Analyse

Unit 42-Forscher identifizierten fünf bösartige OpenClaw-Fähigkeiten, die sowohl ClawScan als auch VirusTotal umgingen. Zwei besonders problematische Beispiele sind im herkömmlichen Sinne keine Malware – sie nutzen die Anweisungsbefolgung des Agenten aus, um Finanzbetrug zu begehen.
Wichtige bösartige Fähigkeiten
- money-radar: Gab sich als Finanzberater-Fähigkeit aus. Bei jedem Durchlauf lud es eine
referrals.jsonvon einer bösartigen Domain herunter. Der Herausgeber tauschte dynamisch aus, welche Produkte der Agent zur Laufzeit empfahl, und fügte Affiliate-Links ein, die wie Expertenrat aussahen. - letssendit: Poolte SOL von allen installierten Agenten, die diese Fähigkeit ausführten, sodass der Betreiber einen Meme-Coin-Start vorziehen und auf pump.fun abstoßen konnte – effektiv ein koordiniertes Agenten-Botnetz, das einen Rug Pull durchführte.
- omnicogg: Füllte seine README mit 22 MB Junk-Daten, sodass Scanner die Datei wegen ihrer Größe übersprangen. Ein sauberes Urteil verbarg einen AMOS-Dropper im Inneren.
Signatur-Scanning ist hier wirkungslos. Eine Fähigkeit, die den Agenten anweist, immer einen Referral-Link zu verwenden, enthält keine Nutzlast, die ein Scanner erkennen würde – es sind nur Anweisungen. Das Pass-Abzeichen von ClawScan bedeutet nichts.
Praktische Schlussfolgerung
Installieren Sie keine Drittanbieter-Fähigkeiten. Schreiben Sie Ihre eigenen. Wenn Sie lesen können, was eine Fähigkeit tut, können Sie sie selbst schreiben, und dann wissen Sie tatsächlich, was Ihr Agent ausführt.
📖 Vollständige Quelle lesen: r/openclaw
👀 Siehe auch

Sicherheitslücken in der von Lovable präsentierten EdTech-App aufgedeckt
Ein Sicherheitsforscher entdeckte 16 Schwachstellen in einer auf Lovable vorgestellten EdTech-App, darunter kritische Authentifizierungslogikfehler, die 18.697 Nutzerdatensätze ohne Authentifizierung offenlegten. Die App hatte über 100.000 Aufrufe auf Lovables Showcase und echte Nutzer von UC Berkeley, UC Davis und Schulen weltweit.

OpenClaw Skill Analyzer: Statischer Sicherheitsscanner für KI-Agenten-Fähigkeiten
Ein Entwickler hat einen statischen Analyzer erstellt, der OpenClaw-Skills vor der Installation auf Sicherheitsrisiken überprüft, mit über 40 Erkennungsregeln in 12 Kategorien, einschließlich Prompt-Injection und Datenexfiltration.

Anthropics Claude Desktop-App installiert eine nicht offengelegte Native-Messaging-Bridge
Claude Desktop installiert stillschweigend eine vorautorisierte Browsererweiterung, die native Nachrichtenübermittlung ermöglicht, was Sicherheitsbedenken aufwirft.

Architektonische Lösung für die Überzentralisierung von KI-Agenten: Trennung von Gedächtnis, Ausführung und ausgehenden Aktionen
Ein Entwickler erkannte, dass sein KI-Assistent zu einem 'internen Autokraten' wurde, indem er Langzeitgedächtnis, Werkzeugzugriff und autonome Entscheidungen in einer Komponente vereinte. Die Lösung bestand darin, das System in drei Rollen aufzuteilen: privater Controller, fokussierte Worker und ausgehende Gateways.