Ungesicherte Paperclip-Instanzen, die Live-Dashboards über Google-Suche offenlegen

Ein Reddit-Nutzer berichtete, versehentlich auf ein aktives Paperclip-Dashboard zugegriffen zu haben, während er nach einem Fehler in Bezug auf seinen OpenClaw-Agenten suchte. Nachdem er den Fehler gegoogelt und auf das erste Ergebnis geklickt hatte, wurde ihm sofort die vollständige Paperclip-Oberfläche eines anderen Nutzers angezeigt, ohne dass eine Authentifizierung erforderlich war.
Was offengelegt wurde
Das offengelegte Dashboard enthielt:
- Vollständiges Organigramm
- Aktuelle Probleme und Aufgabenverteilungen
- Agentenkonversationen und Konfigurationen
- Geschäftspläne und Marketingstrategien
- Aufgabenverlauf und möglicherweise API-Schlüssel
Der Nutzer bemerkte, dass er "seinen gesamten Marketingplan, sein gesamtes Geschäftsmodell" lesen konnte und beschrieb die Situation als "deine gesamte Organisation, deine Agentenkonfigurationen, deine API-Schlüssel, deinen Aufgabenverlauf – alles ist öffentlich".
Häufige Sicherheitsfehlkonfigurationen
Laut der Quelle tritt diese Offenlegung auf, wenn Paperclip-Instanzen folgende Merkmale aufweisen:
- Auf einer öffentlichen Domain oder IP-Adresse verfügbar gemacht
- Im local_trusted-Modus ausgeführt
- Ohne Basic Auth oder jegliche Anmeldeschicht davor
Der Nutzer betonte, dass während die selbstgehostete Natur von Paperclip volle Kontrolle bietet, dies auch bedeutet, dass "du für die Sicherung verantwortlich bist". Er warnte davor, dass unsicher konfigurierte Instanzen "einen versehentlichen Open-Source-Intelligence-Feed deines gesamten Unternehmens" schaffen, der von Suchmaschinen indexiert werden kann.
Die Kernempfehlung der Quelle ist einfach: "Stelle es nicht ohne Authentifizierung auf einer öffentlichen Domain bereit."
📖 Read the full source: r/openclaw
👀 Siehe auch

LLMs können anonyme Forenbenutzer mit 68% Genauigkeit bei 90% Präzision identifizieren.
Forscher nutzten Gemini und ChatGPT, um Beiträge von Hacker News und Reddit zu analysieren und identifizierten 68 % der anonymen Nutzer mit 90 % Genauigkeit. Die Modelle erledigten in Minuten, was Menschen Stunden gekostet hätte oder unmöglich gewesen wäre.

Claude-Android-App soll angeblich Zwischenablage ohne ausdrückliche Benutzeraktion auslesen
Ein Nutzer berichtet, dass die Claude Android-App Code aus seiner Zwischenablage analysiert hat, ohne dass er ihn eingefügt hat, wobei Claude die Datei als pasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txt identifizierte. Das Verhalten konnte in nachfolgenden Tests nicht reproduziert werden.

Metas KI-Support-Funktion ermöglicht jedermann, Instagram-Konten zu kapern — Exploit-Details im Inneren
Eine A/B-getestete KI-Supportfunktion auf Instagram ermöglicht es Angreifern, Passwörter zurückzusetzen, indem sie den Agenten bitten, einen Code an eine beliebige E-Mail zu senden. Über 100 wertvolle Konten wurden gekapert.

OpenClaw SOC-Agenten-Integration für SIEM-Home-Lab-Bedrohungsjagd
Ein Reddit-Nutzer teilt sein Open-Source-SIEM-Setup namens Red Threat Redemption auf Debian 13, das Elasticsearch, Kibana, Wazuh, Zeek und pfSense mit Suricata integriert und dann einen KI-Agenten für automatisierte Bedrohungskorrelation, -jagd und -alarmpriorisierung hinzufügt.