5 bösartige OpenClaw-Fähigkeiten, die ClawScan + VirusTotal bestanden haben: Unit 42 Analyse

Unit 42-Forscher identifizierten fünf bösartige OpenClaw-Fähigkeiten, die sowohl ClawScan als auch VirusTotal umgingen. Zwei besonders problematische Beispiele sind im herkömmlichen Sinne keine Malware – sie nutzen die Anweisungsbefolgung des Agenten aus, um Finanzbetrug zu begehen.
Wichtige bösartige Fähigkeiten
- money-radar: Gab sich als Finanzberater-Fähigkeit aus. Bei jedem Durchlauf lud es eine
referrals.jsonvon einer bösartigen Domain herunter. Der Herausgeber tauschte dynamisch aus, welche Produkte der Agent zur Laufzeit empfahl, und fügte Affiliate-Links ein, die wie Expertenrat aussahen. - letssendit: Poolte SOL von allen installierten Agenten, die diese Fähigkeit ausführten, sodass der Betreiber einen Meme-Coin-Start vorziehen und auf pump.fun abstoßen konnte – effektiv ein koordiniertes Agenten-Botnetz, das einen Rug Pull durchführte.
- omnicogg: Füllte seine README mit 22 MB Junk-Daten, sodass Scanner die Datei wegen ihrer Größe übersprangen. Ein sauberes Urteil verbarg einen AMOS-Dropper im Inneren.
Signatur-Scanning ist hier wirkungslos. Eine Fähigkeit, die den Agenten anweist, immer einen Referral-Link zu verwenden, enthält keine Nutzlast, die ein Scanner erkennen würde – es sind nur Anweisungen. Das Pass-Abzeichen von ClawScan bedeutet nichts.
Praktische Schlussfolgerung
Installieren Sie keine Drittanbieter-Fähigkeiten. Schreiben Sie Ihre eigenen. Wenn Sie lesen können, was eine Fähigkeit tut, können Sie sie selbst schreiben, und dann wissen Sie tatsächlich, was Ihr Agent ausführt.
📖 Vollständige Quelle lesen: r/openclaw
👀 Siehe auch

Windows-Notizblock-App Remote Code Execution-Sicherheitsanfälligkeit CVE-2026-20841
CVE-2026-20841 ist eine Remote-Code-Ausführungsanfälligkeit in der Windows-Notepad-App. Details und Schritte zur Minderung sind im Update-Leitfaden des Microsoft Security Response Center verfügbar.

Schwedens E-Government-Plattform-Quellcode durch kompromittierte CGI-Infrastruktur geleakt
Der vollständige Quellcode der schwedischen E-Government-Plattform wurde von der Bedrohungsakteurin ByteToBreach geleakt, nachdem die Infrastruktur von CGI Sverige AB kompromittiert wurde. Der Leak umfasst Mitarbeiterdatenbanken, API-Dokumentensigniersysteme, Jenkins-SSH-Zugangsdaten und RCE-Test-Endpunkte.

Google berichtet, KI-gestützte Hacking-Angriffe hätten in drei Monaten industrielles Ausmaß erreicht
Die Bedrohungsforschungsgruppe von Google hat festgestellt, dass kriminelle und staatliche Gruppen kommerzielle KI-Modelle (Gemini, Claude, OpenAI) nutzen, um Angriffe zu verfeinern und auszuweiten. Eine Gruppe war kurz davor, eine Zero-Day-Schwachstelle für Massenexploits zu nutzen, und andere experimentieren mit dem ungeschützten OpenClaw-Agenten.

Sicherheitswarnung für lokale OpenClaw-Instanzen ohne Sandboxing
Ein Reddit-Beitrag warnt davor, dass das lokale Ausführen von ungeschützten OpenClaw-Instanzen ohne ausreichende Isolation zu offengelegten API-Schlüsseln, versehentlichem Löschen von Dateien und Datenlecks führen kann. Die Quelle empfiehlt, Bash-Tools in einer Sandbox auszuführen oder einen verwalteten Dienst zu nutzen.