OpenClaw Sicherheitsverletzung: 42.000 betroffene Instanzen

OpenClaw erlebte einen signifikanten Sicherheitsvorfall mit 42.000 exponierten Instanzen und 341 bösartigen Marktplatzfähigkeiten. Fünf CVEs wurden identifiziert, was auf die Schwere der Schwachstellen hinweist. Als Antwort darauf wurde AgentVault entwickelt, um als Sicherheitsproxy zu fungieren, der sich um Claude-Agenten wickelt und eine Echtzeitüberwachung sowie das Management der Operationen bietet.
Wesentliche Funktionen von AgentVault sind:
- Das Blockieren gefährlicher Befehle wie
rm -rfund verdächtiger Netzwerkrequests vor der Ausführung. - Ein Echtzeit-Dashboard, das jede von Claude versuchte Aktion anzeigt.
- Genehmigungsmechanismen für risikobehaftete Operationen.
- Ein vollständiger Prüfpfad zur Verfolgung aller Aktivitäten.
Diese Lösung nutzt einen Node.js-Proxy, SQLite für das Logging und ein auf Next.js basierendes Dashboard. Bemerkenswerterweise wurde AgentVault in einer 3-stündigen Sitzung aufgrund der Dringlichkeit der Situation entwickelt. Der Quellcode wurde als Open Source veröffentlicht und kann auf GitHub eingesehen werden.
Der Vorfall und die schnelle Entwicklung von AgentVault werfen Fragen zu den Sicherheitsmaßnahmen auf, die für lokale Setups mit KI-Coding-Agenten vorhanden sind. Welche Sicherheitsprotokolle verwenden Sie?
📖 Lesen Sie die vollständige Quelle: r/LocalLLaMA
👀 Siehe auch

Claude-Chatbot bei Datenleck in mexikanischer Regierung ausgenutzt
Ein Hacker nutzte Anthropics Claude-Chatbot, um mehrere mexikanische Regierungsbehörden anzugreifen und 150 GB Daten zu stehlen, darunter Steuerzahlerdaten und Mitarbeiterzugangsdaten. Der Hacker umging Claudes Sicherheitsvorkehrungen durch spezielle Prompts, um Tausende detaillierte Angriffspläne zu generieren.

AI-Auditor zkAO entdeckt kritischen Soundness-Fehler in der zkVM-Gastbibliothek von OpenVM
Der KI-Auditor zkao von ZK/SEC hat einen kritischen Soundness-Bug in der Pairing-Bibliothek von OpenVM gefunden, der es einem böswilligen Prover ermöglicht, Pairing-Gleichheiten zu fälschen. Behoben in OpenVM 1.6.0 (CVE-2026-46669).

VulnHunter: Capital Ones agentisches KI-Tool für Codesicherheit jetzt Open Source
Capital One hat VulnHunter als Open Source veröffentlicht, ein agentisches KI-Tool, das Angriffspfade simuliert, falsche Ergebnisse entlarvt und gezielte Code-Fixes generiert.

ClawGuard: Eine standardmäßig verweigernde Firewall für lokale KI-Agenten
ClawGuard fängt jeden Tool-Aufruf von OpenClaw/Hermes-Agenten ab und wendet eine Default-Deny-Richtlinie an, um gefährliche Operationen wie das Lesen von .env oder rm -rf zu blockieren und bei mehrdeutigen Aktionen eine Freigabe per Telefon zu erfordern.