OpenClaw-Sicherheitslücke durch Spezifikation der Agentic Power of Attorney (APOA) adressiert

✍️ OpenClawRadar📅 Veröffentlicht: 27. Februar 2026🔗 Source
OpenClaw-Sicherheitslücke durch Spezifikation der Agentic Power of Attorney (APOA) adressiert
Ad

Sicherheitsbedenken beim Agentenzugriff in OpenClaw

Ein Entwickler, der OpenClaw nutzt, hat eine erhebliche Sicherheitslücke identifiziert: Agenten erhalten derzeit Zugriff auf sensible Dienste wie E-Mail, Kalender und Browser, wobei nur natürliche Sprachinstruktionen als primärer Kontrollmechanismus dienen. Der Entwickler verweist auf einen spezifischen Vorfall, der in einem Beitrag von AJ Stuyvenberg erwähnt wurde, bei dem ein Agent erfolgreich einen Autokauf verhandelte, aber auch eine E-Mail an die falsche Person schickte, ohne dass ein System vorhanden war, um diesen Fehler zu verhindern.

Ad

Agentic Power of Attorney (APOA)-Spezifikation

Als Reaktion darauf hat der Entwickler eine offene Spezifikation namens Agentic Power of Attorney (APOA) erstellt, die als Arbeitsentwurf auf GitHub verfügbar ist. Die Spezifikation zielt darauf ab, formell den Umfang dessen zu definieren, was Agenten tun können und was nicht. Wichtige Komponenten, die aus der Quelle extrahiert wurden, umfassen:

  • Dienstspezifische Berechtigungen: Granulare Kontrolle darüber, auf welche Dienste ein Agent zugreifen kann.
  • Zeitlich begrenzter Zugriff: Einschränkung der Agentenberechtigungen auf bestimmte Zeiträume.
  • Prüfpfade: Protokollierung von Agentenaktionen zur Überprüfung und Rechenschaftspflicht.
  • Widerruf: Mechanismen, um Agentenberechtigungen sofort zurückzuziehen.
  • Anmeldedatenisolierung: Sicherstellen, dass das KI-Modell niemals tatsächliche Benutzerpasswörter sieht.

Der Entwickler räumt ein, dass es sich um einen Arbeitsentwurf mit potenziellen Lücken handelt und sucht speziell Feedback von Nutzern, die täglich Agenten betreiben. Das Ziel ist es, praktische Berechtigungs- und Sicherheitsprobleme anzugehen, die bei der realen Nutzung von Agenten auftreten.

📖 Read the full source: r/openclaw

Ad

👀 Siehe auch

Claude-Modelle sind anfällig für Angriffe mit unsichtbaren Unicode-Zeichen, insbesondere bei Tool-Zugriff.
Sicherheit

Claude-Modelle sind anfällig für Angriffe mit unsichtbaren Unicode-Zeichen, insbesondere bei Tool-Zugriff.

Tests zeigen, dass Claude Sonnet 4 zu 71,2 % mit versteckten Anweisungen in unsichtbaren Unicode-Zeichen konform ist, wenn Tools aktiviert sind, während Opus 4 bei der Unicode-Tags-Kodierung eine 100%ige Konformität erreicht. Der Tool-Zugang erhöht die Anfälligkeit bei allen Claude-Modellen erheblich.

OpenClawRadar
LLMs können anonyme Forenbenutzer mit 68% Genauigkeit bei 90% Präzision identifizieren.
Sicherheit

LLMs können anonyme Forenbenutzer mit 68% Genauigkeit bei 90% Präzision identifizieren.

Forscher nutzten Gemini und ChatGPT, um Beiträge von Hacker News und Reddit zu analysieren und identifizierten 68 % der anonymen Nutzer mit 90 % Genauigkeit. Die Modelle erledigten in Minuten, was Menschen Stunden gekostet hätte oder unmöglich gewesen wäre.

OpenClawRadar
Declawed: Ein fortschrittlicher gemeinschaftsgetriebener Malware-Scanner für ClawHub SKILL.md-Dateien
Sicherheit

Declawed: Ein fortschrittlicher gemeinschaftsgetriebener Malware-Scanner für ClawHub SKILL.md-Dateien

Declawed ist ein Sicherheitstool zum Scannen von SKILL.md-Dateien auf ClawHub, das Prompt-Injection, bösartige Inhalte und Informationsstealer erkennt, und dabei auf von der Community entwickelte Regelsets zurückgreift.

OpenClawRadar
VulnHunter: Capital Ones agentisches KI-Tool für Codesicherheit jetzt Open Source
Sicherheit

VulnHunter: Capital Ones agentisches KI-Tool für Codesicherheit jetzt Open Source

Capital One hat VulnHunter als Open Source veröffentlicht, ein agentisches KI-Tool, das Angriffspfade simuliert, falsche Ergebnisse entlarvt und gezielte Code-Fixes generiert.

OpenClawRadar