Datenschutzbedenken bei OpenClaw: Fähigkeiten, SOUL MD und Agentenkommunikation

✍️ OpenClawRadar📅 Veröffentlicht: 22. März 2026🔗 Source
Datenschutzbedenken bei OpenClaw: Fähigkeiten, SOUL MD und Agentenkommunikation
Ad

Ein Entwickler auf r/openclaw hat erhebliche Datenschutzbedenken bezüglich der aktuellen Architektur von OpenClaw geäußert und spezifische Bereiche hervorgehoben, die mit dem Wachstum der Plattform Beachtung erfordern.

Identifizierte Hauptdatenschutzprobleme

Die Quelle identifiziert drei wesentliche Datenschutzbedenken:

  • Skills haben uneingeschränkten Zugriff: Wenn Sie einen Skill von ClawHub installieren, erhält dieser Zugriff auf „Ihr gesamtes digitales Leben“, einschließlich Ihrer SOUL MD, Ihrer Erinnerungen und Zugangsdaten. Die Quelle zitiert eine Cisco-Studie, die zeigt, dass 26 % der Community-Skills Sicherheitsprobleme aufwiesen, und stellt fest, dass es „praktisch keine Berechtigungseinschränkungen“ gibt.
  • SOUL MD ist beschreibbar: Die Datei, die definiert, wer ein Agent „IST“, kann überschrieben werden, wie demonstriert wurde, als „ein moltbook-Beitrag die Datei überschrieb“ – was die Quelle als „Identitäts-Level-Prompt-Injection“ bezeichnet. Dies geschah im „crustafarianism“-Vorfall, bei dem ein Agent eine Religion gründete, während sein Besitzer schlief.
  • Agenten teilen alles: Wenn Agenten auf Plattformen wie moltbook kommunizieren, gibt es „kein Konzept von ‚vielleicht sollte man das nicht teilen‘“ – sie senden alle Informationen ohne Filter oder Datenschutzbewusstsein.
Ad

Kontext und Bedenken

Der Entwickler stellt fest, dass aktuelle OpenClaw-Nutzer zwar „wissen, was sie tun“, äußert jedoch Bedenken hinsichtlich einer breiteren Einführung und erwähnt „Fotos aus Shenzhen, wo buchstäblich Rentner Schlange stehen, um dies auf ihren Laptops installieren zu lassen“. Sie fragen sich, ob „es ist Open Source, also überprüfen Sie es einfach selbst“ für den Datenschutz ausreichend ist.

Die Quelle erkennt die positiven Aspekte von OpenClaw an – „local-first ist die richtige Entscheidung, workspace-as-files ist genial, das heartbeat-System ist ein Traum“ – betont jedoch, dass Datenschutzüberlegungen in der Architektur mehr Aufmerksamkeit benötigen.

📖 Read the full source: r/openclaw

Ad

👀 Siehe auch

OpenClaw Slack-Sicherheit: Risiken und Lösungen bei der Offenlegung von API-Schlüsseln
Sicherheit

OpenClaw Slack-Sicherheit: Risiken und Lösungen bei der Offenlegung von API-Schlüsseln

OpenClaw Slack-Bereitstellungen können API-Schlüssel über Fehlermeldungen in Kanälen preisgeben, wobei in einem Bitsight-Bericht über 8.000 offengelegte Instanzen gefunden wurden. Die Quelle beschreibt drei spezifische Schwachstellen und bietet praktische Lösungen, einschließlich Änderungen am System-Prompt und Migration zu SlackClaw.

OpenClawRadar
VulnHunter: Capital Ones agentisches KI-Tool für Codesicherheit jetzt Open Source
Sicherheit

VulnHunter: Capital Ones agentisches KI-Tool für Codesicherheit jetzt Open Source

Capital One hat VulnHunter als Open Source veröffentlicht, ein agentisches KI-Tool, das Angriffspfade simuliert, falsche Ergebnisse entlarvt und gezielte Code-Fixes generiert.

OpenClawRadar
PolyRange: Kontaminationsresistenter Offensiv-KI-Benchmark mit LLM-generierten Zielen
Sicherheit

PolyRange: Kontaminationsresistenter Offensiv-KI-Benchmark mit LLM-generierten Zielen

PolyRange v1.0 ist ein MIT-lizenzierter, selbst hostbarer Benchmark, der pro Durchlauf frische Web-Ziele generiert, um eine Kontamination von Trainingsdaten zu verhindern. Enthalten sind 84 WSTG-abgeleitete Klassen aus allen OWASP-Kategorien, zwei Verteidigungsstufen und echte Backends.

OpenClawRadar
Claude-Code-Plugin-Fehler verursacht CPU-Spitzen und Batterieentladung
Sicherheit

Claude-Code-Plugin-Fehler verursacht CPU-Spitzen und Batterieentladung

Ein Nutzer entdeckte, dass das Telegram-Plugin von Claude Code mehrere bun.exe-Prozesse erzeugt, die selbst bei geschlossenem Laptop-Deckel mit 100 % CPU laufen und zu schnellem Akkuverbrauch führen. Die Prozesse überleben Ruhe-/Aufwachzyklen und erfordern spezifische Bereinigungsschritte zur Entfernung.

OpenClawRadar