OpenClaw-Sicherheitswarnung: 500.000 öffentliche Instanzen, Standardkonfiguration gefährdet Systeme

Details zur OpenClaw-Sicherheitsgefährdung
Eine aktuelle Analyse zeigt erhebliche Sicherheitsrisiken bei öffentlich zugänglichen OpenClaw-Installationen. Laut Sicherheitsforschern gibt es derzeit 500.000 OpenClaw-Instanzen im öffentlichen Internet. Davon weisen 30.000 bekannte Sicherheitsrisiken auf, und 15.000 sind über bekannte Schwachstellen ausnutzbar.
Kritische Konfigurationsprobleme
Die Standardinstallation von OpenClaw weist mehrere Sicherheitsmängel auf:
- Authentifizierung ist standardmäßig deaktiviert
- Das Gateway bindet an 0.0.0.0, wodurch das System von jedem Netzwerk aus erreichbar ist
- Das System enthält keinen Notausschalter
- Es wird keine Verwaltungskonsole bereitgestellt
- Daten werden in Klartext-Markdown-Dateien ohne Verschlüsselung gespeichert
Diese Konfiguration bedeutet, dass wenn Sie OpenClaw ohne manuelle Konfiguration der Sicherheitseinstellungen installiert haben, Ihr gesamtes Agenten-Setup für jeden im offenen Internet zugänglich ist.
Dokumentierte Sicherheitsvorfälle
Mehrere Sicherheitsvorfälle wurden dokumentiert:
- Eine Sicherheitsprüfung fand 341 bösartige Skills auf ClawHub
- 1,5 Millionen API-Tokens wurden bei einem Datenbankleck offengelegt
- Ein Entwickler fand in seiner ersten Woche mit OpenClaw 9 CVEs
- Die OpenClaw-Instanz eines britischen CEOs wurde auf BreachForums für 25.000 US-Dollar verkauft, was dem Käufer Zugang zu E-Mails, Kalender und Dateien ermöglichte
Sofortige Maßnahmen erforderlich
Wenn Sie OpenClaw installiert haben, überprüfen Sie Ihr Setup sofort:
- Stellen Sie sicher, dass die Authentifizierung korrekt konfiguriert ist
- Überprüfen Sie Ihre Netzwerkbindungen
- Überprüfen Sie die Sicherheit Ihrer API-Schlüssel
- Stellen Sie sicher, dass Ihre Installation nicht ohne angemessene Sicherheitsmaßnahmen öffentlich zugänglich ist
Die Technologie selbst ist leistungsfähig, aber die Standardkonfiguration birgt erhebliche Sicherheitsrisiken, die sofortige Aufmerksamkeit erfordern.
📖 Read the full source: r/openclaw
👀 Siehe auch

Konfigurieren von OpenClaw für verschlüsselte LLM-Inferenz mit TEE-Enklaven
Ein Entwickler teilt mit, wie er OpenClaw konfiguriert hat, um die AMD SEV-SNP Trusted Execution Environments von Onera für Ende-zu-Ende-verschlüsselte LLM-Inferenz zu nutzen, einschließlich Konfigurationsbeispielen und technischen Abwägungen.

Agent-Drift Sicherheitswerkzeug v0.1.2 veröffentlicht: Ein Fortschritt in der KI-Sicherheit
Das Agent-Drift Sicherheitsinstrument v0.1.2 ist jetzt verfügbar und bietet verbesserte Sicherheitsfunktionen für KI-Coding-Agenten. Dieses Update geht auf wichtige Sicherheitsherausforderungen in der Automatisierung ein.

Fil-C macht setjmp/longjmp und ucontext speichersicher
Fil-C implementiert setjmp/longjmp und ucontext-APIs ohne Stack-Korruption oder hängende Zeiger, wodurch häufige Fehler vermieden werden, die zu Abstürzen oder Exploits führen.

OpenClaw-Sicherheitslücken: Kritische Framework-Schwachstellen am 28.03.2026 gepatcht.
Das Ant AI Security Lab identifizierte 33 Schwachstellen im Kernframework von OpenClaw, wobei 8 kritische Probleme im Release 2026.3.28 behoben wurden. Die Schwachstellen umfassen Sandbox-Umgehung, Rechteausweitung, Sitzungsfortbestand nach Token-Widerruf, SSRF-Risiken und Allowlist-Degradation.