OpenClaw 2026.3.28 behebt 8 Sicherheitslücken, darunter kritische Rechteausweitung

Kritische Sicherheitsupdates für OpenClaw
OpenClaw 2026.3.28 enthält Patches für 8 Sicherheitslücken, die während einer 3-tägigen Prüfung durch das Ant AI Security Lab identifiziert wurden. Die Prüfung ergab insgesamt 33 Probleme, wovon diese 8 bestätigt und in der neuesten stabilen Version behoben wurden.
Wesentliche behobene Schwachstellen
Die bedeutendsten Probleme umfassen:
- Kritische Rechteausweitung: Benutzer mit geringeren Berechtigungen konnten Administratorzugriff über den Pfad
/pair approvegenehmigen - Hochgradige Sandbox-Umgehung: Das
message-Tool konnte durch Alias-Parameter dazu gebracht werden, beliebige lokale Dateien zu lesen - Hochgradige Umgehung der Knotenpaarungsgenehmigung
- Hochgradige WebSocket-Sitzungsübernahme
Betroffene Systeme
Diese Schwachstellen betreffen Multi-Knoten-OpenClaw-Einrichtungen und Nutzer von integrierten Tools wie message oder fal.
Sicherheitshinweise
Detaillierte Informationen sind in den GitHub-Sicherheitshinweisen verfügbar:
- Kritisch - /pair approve Rechteausweitung: GHSA-hc5h-pmr3-3497
- Hoch - message Tool Sandbox-Umgehung: GHSA-v8wv-jg3q-qwpq
- Hoch - Knotenpaarungsgenehmigungsumgehung: GHSA-2x4x-cc5g-qmmg
- Hoch - WebSocket-Sitzungsübernahme: GHSA-2pr2-hcv6-7gwv
Aktualisieren Sie umgehend auf OpenClaw 2026.3.28, falls noch nicht geschehen.
📖 Read the full source: r/openclaw
👀 Siehe auch

Sicherheitskonzepte für Vibe-Coding mit Claude Code: Authentifizierung, Autorisierung und Durchsetzung
Ein Senior-Engineer erklärt Authentifizierung, Autorisierung und Durchsetzung für vibe-gecodete Apps mit einer Hotel-Metapher – plus, wie man KI-Agenten bittet, die Sicherheit zu überprüfen.

Regeln der Klaue: Open-Source-Sicherheitsregelsatz für OpenClaw-Agenten
Ein Open-Source-JSON-Regelsatz mit 139 Sicherheitsregeln, der zerstörerische Befehle blockiert, Anmeldedateien schützt und Anweisungsdateien vor unbefugten Agentenänderungen bewahrt. Er arbeitet ohne LLM-Abhängigkeit mithilfe von Regex-Mustern auf der Werkzeugebene.

Litellm PyPI-Paket kompromittiert: Bösartige Version 1.82.8 entwendete Zugangsdaten
Das litellm PyPI-Paket, das Aufrufe an OpenAI, Anthropic, Cohere und andere LLM-Anbieter vereinheitlicht, wurde mit der bösartigen Version 1.82.8 kompromittiert, die etwa eine Stunde lang SSH-Schlüssel, Cloud-Zugangsdaten, API-Schlüssel und andere sensible Daten abgezogen hat.

Fünf wesentliche Sicherheitsschritte für OpenClaw-Instanzen
Ein Reddit-Beitrag warnt davor, dass das Ausführen von OpenClaw mit Standardeinstellungen erhebliche Sicherheitsrisiken birgt, und nennt fünf sofortige Maßnahmen: Standardport ändern, Tailscale für privaten Zugriff nutzen, eine Firewall konfigurieren, separate Konten für den Agenten erstellen und Skills vor der Installation überprüfen.