OpenClaw Sicherheitsverletzung: 42.000 betroffene Instanzen

✍️ OpenClawRadar📅 Veröffentlicht: 13. Februar 2026🔗 Source
OpenClaw Sicherheitsverletzung: 42.000 betroffene Instanzen
Ad

OpenClaw erlebte einen signifikanten Sicherheitsvorfall mit 42.000 exponierten Instanzen und 341 bösartigen Marktplatzfähigkeiten. Fünf CVEs wurden identifiziert, was auf die Schwere der Schwachstellen hinweist. Als Antwort darauf wurde AgentVault entwickelt, um als Sicherheitsproxy zu fungieren, der sich um Claude-Agenten wickelt und eine Echtzeitüberwachung sowie das Management der Operationen bietet.

Wesentliche Funktionen von AgentVault sind:

  • Das Blockieren gefährlicher Befehle wie rm -rf und verdächtiger Netzwerkrequests vor der Ausführung.
  • Ein Echtzeit-Dashboard, das jede von Claude versuchte Aktion anzeigt.
  • Genehmigungsmechanismen für risikobehaftete Operationen.
  • Ein vollständiger Prüfpfad zur Verfolgung aller Aktivitäten.

Diese Lösung nutzt einen Node.js-Proxy, SQLite für das Logging und ein auf Next.js basierendes Dashboard. Bemerkenswerterweise wurde AgentVault in einer 3-stündigen Sitzung aufgrund der Dringlichkeit der Situation entwickelt. Der Quellcode wurde als Open Source veröffentlicht und kann auf GitHub eingesehen werden.

Ad

Der Vorfall und die schnelle Entwicklung von AgentVault werfen Fragen zu den Sicherheitsmaßnahmen auf, die für lokale Setups mit KI-Coding-Agenten vorhanden sind. Welche Sicherheitsprotokolle verwenden Sie?

📖 Lesen Sie die vollständige Quelle: r/LocalLLaMA

Ad

👀 Siehe auch