Sicherheitsaudit deckt Schwachstellen im OpenClaw-Skill-Ökosystem auf

✍️ OpenClawRadar📅 Veröffentlicht: 22. März 2026🔗 Source
Sicherheitsaudit deckt Schwachstellen im OpenClaw-Skill-Ökosystem auf
Ad

Sicherheitslücken in OpenClaw entdeckt

Eine detaillierte Sicherheitsprüfung des OpenClaw-Codebestands und der Fähigkeitsbibliothek hat mehrere Sicherheitsbedenken aufgedeckt, die Entwickler bei der Ausführung des Systems in Produktionsumgebungen beachten sollten.

Dokumentierte CVEs und Ausnutzung

Die Prüfung identifizierte 8 dokumentierte Common Vulnerabilities and Exposures (CVEs), darunter:

  • Beliebige Codeausführung durch nicht geprüfte Fähigkeiten
  • Diebstahl von Zugangsdaten durch Einschleusung von Fähigkeiten
  • Extraktion von Eingabeaufforderungen aus nicht vertrauenswürdigen Eingaben

Einige dieser Schwachstellen wurden laut dem Schwachstellen-Offenlegungs-Repository aktiv ausgenutzt.

Sicherheitsprobleme in der Fähigkeitsbibliothek

Das gemeinsame Fähigkeiten-Repository enthält über 900 Fähigkeiten. Eine statische Analyse ergab:

  • Etwa 15 % zeigten verdächtiges Netzwerkverhalten (Kontaktaufnahme mit unbekannten Domains)
  • Abhängigkeitsverwirrungsangriffe in beliebten Fähigkeiten
  • Fähigkeiten, die Umgebungsvariablen stillschweigend abfließen lassen

Obwohl dieses Muster nicht einzigartig für OpenClaw ist – es ist in jedem Plugin-/Fähigkeitensystem üblich, das nicht geprüften Code ausführt – bemerkte der Prüfer, dass es angesichts der Positionierung als "sicheres selbst gehostetes System" überraschend war.

Ad

Alternativer Implementierungsansatz

Der Prüfer wechselte zu einer minimalen Rust-basierten Laufzeitumgebung, die lokal auf Ollama mit qwen2.5:14b läuft. Dieser Ansatz eliminiert das Plugin-Ökosystem und die gemeinsamen Fähigkeiten und konzentriert sich nur auf die notwendigen Grundfunktionen für ihren Anwendungsfall.

Die neue Architektur verwendet einen Task-Runner, der an Claude Code für anspruchsvolle Aufgaben delegiert, während dieser vom Hauptprozess isoliert bleibt. Diese Isolation verhindert, dass der permanente Begleit-Agent Angriffsflächen ausgesetzt wird, die außerhalb der Kontrolle des Entwicklers liegen.

Die Migration dauerte etwa 48 Stunden, um die Grundfunktionalität zu implementieren, wobei die Hauptherausforderung in der architektonischen Neuausrichtung für die Paradigmen "permanenter Begleiter" versus "Tool bei Bedarf" lag.

Sicherheitsempfehlungen

Für Entwickler, die OpenClaw in der Produktion einsetzen:

  • Prüfen Sie Ihre Fähigkeiten gründlich
  • Beschränken Sie die Ausführungsberechtigungen für Fähigkeiten
  • Gehen Sie davon aus, dass jede nicht vertrauenswürdige Fähigkeit jede Aktion ausführen kann, die Ihr Agent ausführen kann
  • Priorisieren Sie Bedrohungsmodellierung gegenüber Funktionsvielfalt

📖 Read the full source: r/LocalLLaMA

Ad

👀 Siehe auch

Claude implementiert Identitätsverifizierung für bestimmte Anwendungsfälle.
Sicherheit

Claude implementiert Identitätsverifizierung für bestimmte Anwendungsfälle.

Anthropic führt für Claude eine Identitätsverifizierung über Persona Identities ein, die amtliche Lichtbildausweise und Live-Selfies erfordert. Der Verifizierungsprozess dauert weniger als fünf Minuten und dient dazu, Missbrauch zu verhindern und rechtlichen Verpflichtungen nachzukommen.

OpenClawRadar
Claude Code identifiziert Malware-Backdoor in GitHub-Repo während technischer Überprüfung
Sicherheit

Claude Code identifiziert Malware-Backdoor in GitHub-Repo während technischer Überprüfung

Ein Entwickler nutzte Claude Code, um ein GitHub-Repository vor der Ausführung zu prüfen, und entdeckte eine Backdoor für Remote-Code-Ausführung in src/server/routes/auth.js, die seinen Rechner kompromittiert hätte. Die Eingabeaufforderung forderte eine technische Due-Diligence-Prüfung, die Projektvollständigkeit, KI/ML-Schicht, Datenbank, Authentifizierung, Backend-Dienste, Frontend, Codequalität und Aufwandsschätzung überprüft.

OpenClawRadar
Metas KI-Support-Funktion ermöglicht jedermann, Instagram-Konten zu kapern — Exploit-Details im Inneren
Sicherheit

Metas KI-Support-Funktion ermöglicht jedermann, Instagram-Konten zu kapern — Exploit-Details im Inneren

Eine A/B-getestete KI-Supportfunktion auf Instagram ermöglicht es Angreifern, Passwörter zurückzusetzen, indem sie den Agenten bitten, einen Code an eine beliebige E-Mail zu senden. Über 100 wertvolle Konten wurden gekapert.

OpenClawRadar
Claude Cowork 'Erlaube alle Browser-Aktionen'-Berechtigung: Sicherheitsbedenken und vorgeschlagene Lösungen
Sicherheit

Claude Cowork 'Erlaube alle Browser-Aktionen'-Berechtigung: Sicherheitsbedenken und vorgeschlagene Lösungen

Ein Reddit-Nutzer weist darauf hin, dass die Schaltfläche 'Alles erlauben' in Claude Cowork dauerhaften, uneingeschränkten Browserzugriff über alle zukünftigen Sitzungen hinweg gewährt – ohne Transparenz, Grenzen oder Ablaufdatum, was Sicherheitsrisiken schafft. Der Beitrag schlägt sitzungs- oder fähigkeitsbezogene Berechtigungen als sicherere Standardeinstellungen vor.

OpenClawRadar