ClawSecure: Sicherheitsplattform für das OpenClaw-Ökosystem mit 3-Schichten-Audit und Echtzeit-Überwachung

✍️ OpenClawRadar📅 Veröffentlicht: 14. März 2026🔗 Source
ClawSecure: Sicherheitsplattform für das OpenClaw-Ökosystem mit 3-Schichten-Audit und Echtzeit-Überwachung
Ad

ClawSecure ist eine Sicherheitsplattform, die speziell für das OpenClaw-Ökosystem entwickelt wurde, um Sicherheitsbedenken im Zusammenhang mit KI-Coding-Agenten und deren Skill-Lieferkette zu adressieren. Die Plattform kann ohne Registrierung genutzt werden und hat bereits über 3.000 der beliebtesten Skills auditiert.

Kern-Sicherheitsfunktionen

Die Plattform implementiert ein 3-stufiges Sicherheitsaudit-System:

  • Stufe 1: Proprietäre Engine mit 55+ OpenClaw-spezifischen Erkennungsmustern, einschließlich Prompt-Injection über Skill-Anweisungen, config.json-Berechtigungsausweitung, C2-Callback-Erkennung und SOUL.md/MEMORY.md-Zugriffsmuster
  • Stufe 2: Statische + verhaltensbasierte Codeanalyse mit YARA-Musterabgleich und Datenflussverfolgung
  • Stufe 3: Lieferkettenscanning gegen CVE-Datenbanken für jede npm-Abhängigkeit
Ad

Echtzeitüberwachung

Watchtower Echtzeitüberwachung verfolgt SHA-256-Hashes für jeden auditierten Skill und läuft alle 12 Stunden. Wenn Entwickler Code-Updates pushen, die das Sicherheitsprofil nach der Installation ändern, erkennt Watchtower Hash-Drift und löst automatische Neu-Scans aus.

Marktplatz- und Standardsabdeckung

Die Plattform sichert Agent-Marktplätze und Agent-Identitätsprotokolle, um Vertrauen zwischen Skill-Erstellern und -Nutzern zu etablieren. Sie bietet volle 10/10 OWASP-ASI-Abdeckung, indem Ergebnisse allen 10 Kategorien der OWASP Top 10 für Agentic Security Initiatives (ASI01 Agent Goal Hijack bis ASI10 Rogue Agents) zugeordnet werden.

Kontextbewusste Analyse unterscheidet zwischen Standard-Agent-Fähigkeiten (Clipboard, Shell, Dateisystem) und tatsächlichen Bedrohungen, um False Positives zu minimieren. Das Tool adressiert die offene Skill-Lieferkette, in der jeder ohne Überprüfungsprozesse zu ClawHub veröffentlichen kann.

📖 Read the full source: r/openclaw

Ad

👀 Siehe auch

Google berichtet, KI-gestützte Hacking-Angriffe hätten in drei Monaten industrielles Ausmaß erreicht
Sicherheit

Google berichtet, KI-gestützte Hacking-Angriffe hätten in drei Monaten industrielles Ausmaß erreicht

Die Bedrohungsforschungsgruppe von Google hat festgestellt, dass kriminelle und staatliche Gruppen kommerzielle KI-Modelle (Gemini, Claude, OpenAI) nutzen, um Angriffe zu verfeinern und auszuweiten. Eine Gruppe war kurz davor, eine Zero-Day-Schwachstelle für Massenexploits zu nutzen, und andere experimentieren mit dem ungeschützten OpenClaw-Agenten.

OpenClawRadar
Reddit-Benutzer berichtet über OpenClaw-VM-Persistenz und verdächtige Aktivitäten
Sicherheit

Reddit-Benutzer berichtet über OpenClaw-VM-Persistenz und verdächtige Aktivitäten

Ein Reddit-Benutzer berichtet, dass sich seine OpenClaw-Virtual-Machine nach dem Schließen automatisch neu startet und verdächtiges Verhalten zeigt, einschließlich des Öffnens des Microsoft Store und dem Versuch, fragwürdige Dateien herunterzuladen.

OpenClawRadar
Versteckte Audiosignale kapern Sprach-KI-Systeme mit 79-96% Erfolgsrate
Sicherheit

Versteckte Audiosignale kapern Sprach-KI-Systeme mit 79-96% Erfolgsrate

Forschung zeigt, dass unhörbare Audio-Clips LALMs dazu zwingen können, unbefugte Befehle wie Websuchen, Dateidownloads und E-Mail-Exfiltration mit einer Erfolgsrate von 79-96 % bei 13 Modellen, darunter Mistral und Microsoft-Dienste, auszuführen.

OpenClawRadar
Ergebnisse der Sicherheitsüberprüfung für die KI-Agenten OpenClaw, PicoClaw, ZeroClaw, IronClaw und Minion
Sicherheit

Ergebnisse der Sicherheitsüberprüfung für die KI-Agenten OpenClaw, PicoClaw, ZeroClaw, IronClaw und Minion

Eine Sicherheitsbewertung von fünf KI-Codierungsagenten testete 145 Angriffspayloads in 12 Kategorien, einschließlich Prompt-Injection, Jailbreaking und Datenexfiltration. OpenClaw erzielte 77,8/100 mit kritischen SQL-Injection-Schwachstellen, während Minion sich nach Korrekturen von 81,2 auf 94,4/100 verbesserte.

OpenClawRadar