Beobachtetes Signal · 11. Feb. 2026 · Technical Release · Quelle: Trending Topics · Relevanz: 3/5 · Sentiment: Negativ
150.000 OpenClaw-Instanzen potenziell durch Sicherheitslücken und offene Steuerpanels gefährdet
Das STRIKE-Team von SecurityScorecard hat mit DECLAWED ein Echtzeit-Dashboard vorgestellt, das die weltweite Exponiertheit von OpenClaw AI Agent Control Panels aufdeckt. Über 150.000 Instanzen sind potenziell aus dem Netz erreichbar, verteilt auf 43.000 IP-Adressen in 82 Ländern. Mehr als 25.000 Instanzen weisen bekannte Sicherheitslücken auf, wobei rund 9.000 gleich vier kritische Risikofaktoren aufweisen. Zudem wurden über 4 Millionen kompromittierte Zugangsdaten entdeckt. Zu den kritischen Schwachstellen zählen WebSocket Auth Bypass, Docker Sandbox Escape und SSH Command Injection. China weist die höchste Konzentration an exponierten Instanzen auf, die hauptsächlich bei Alibaba Cloud und Tencent Cloud gehostet werden. Der Bericht betont, dass viele Nutzer OpenClaw mit unsicheren Standardkonfigurationen einsetzen, was an frühe IoT-Sicherheitsrisiken erinnert. Zu den empfohlenen Schutzmaßnahmen gehören die Aktivierung der Authentifizierung, der Einsatz von Reverse Proxies und zeitnahe Software-Updates.
Das explosive Wachstum unsicherer KI-Agenten-Implementierungen birgt erhebliche Sicherheits- und Vertrauensrisiken für die breite Adaption von KI-Automatisierung in Werbung und Marketing.
Marktsignale zu Alibaba Cloud in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- Das STRIKE-Team von SecurityScorecard hat das DECLAWED-Dashboard gestartet, das über 150.000 exponierte OpenClaw-Instanzen offenlegt.
- Mehr als 25.000 Instanzen sind anfällig für bekannte Sicherheitslücken, wobei 9.000 vier schwere Risikofaktoren aufweisen.
- Es wurden über 4 Millionen geleakte Zugangsdaten entdeckt.
- China weist die höchste Konzentration an exponierten Instanzen auf, primär auf Alibaba Cloud und Tencent Cloud.
- Zu den kritischen Schwachstellen gehören WebSocket Auth Bypass, Docker Sandbox Escape und SSH Command Injection.
Verknüpfte Unternehmen
4 verknüpfte Unternehmen“China has the highest number of exposed instances, mainly hosted on Alibaba Cloud and Tencent Cloud....”
“China has the highest number of exposed instances, mainly hosted on Alibaba Cloud and Tencent Cloud....”
“The United States with AWS and DigitalOcean....”
“The United States with AWS and DigitalOcean....”
Ontologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
DeepSeek und Moonshot sammeln Milliarden vor Börsengängen
Die chinesischen KI-Entwickler DeepSeek und Moonshot sichern sich milliardenschwere Finanzierungen vor ihren geplanten Börsengängen 2027. DeepSeek schließt eine Finanzierungsrunde von mindestens 80 Milliarden Yuan (rund 12 Milliarden US-Dollar) ab und übertrifft damit das ursprüngliche Ziel von 50 Milliarden Yuan. Ankerinvestoren sind CATL und Tencent. Die Runde könnte aufgrund unterzeichneter Vereinbarungen fast 100 Milliarden Yuan erreichen. DeepSeek plant einen Börsengang in Shanghai, der Erfolg wird unter anderem auf das neue KI-Modell V4 Flash zurückgeführt. Moonshot hat eine Finanzierungsrunde mit einer Bewertung von 50 Milliarden US-Dollar abgeschlossen und strebt einen Börsengang in Hongkong im ersten Quartal 2027 an, mit dem Ziel, bis zu 5 Milliarden US-Dollar einzunehmen. Der jährlich wiederkehrende Umsatz von Moonshot soll sich bis Dezember von 1 auf 2 Milliarden US-Dollar verdoppeln.
Westliche Open-Source-KI-Modelle verbessern sich, persönliche Assistenten im Aufwind
Der Artikel beleuchtet aktuelle Entwicklungen im KI-Bereich, insbesondere neue Open-Source-Modellveröffentlichungen von Reflection AI und Mistral sowie den Aufstieg persönlicher KI-Assistenten. Reflection AI stellte 'Beam' vor, ein leistungsfähiges Modell, das von Grund auf mit Fortschritten bei Reinforcement Learning trainiert wurde. Mistral veröffentlichte 'Mistral Large 4', ein multimodales Modell mit 1 Billion Parametern. Beide werden als Fortschritt für westliche Open-Source-KI angesehen, hinken aber chinesischen Modellen noch hinterher. Der Beitrag behandelt auch die Wettbewerbslandschaft persönlicher KI-Assistenten wie Muse, Instinct und Underdog, wobei Instinct 1 Milliarde US-Dollar in einer Series-C-Finanzierung aufnahm. Er hebt den Bericht von a16z zu den Top-Generative-KI-Apps hervor, der eine hohe Fluktuation und sich ändernde Verbraucherverhalten zeigt. Zudem werden makroökonomische Bedenken hinsichtlich KI-Infrastrukturausgaben, möglicher Marktkorrekturen und der öffentlichen Meinung zur KI-Sicherheit thematisiert.
Forscher beobachten chinesische KI-Agentenflotte gegen Amap
Am 5. Oktober 2026 berichteten unabhängige Forscher über eine 'KI-Agentenflotte' – keinen koordinierten Schwarm – die auf der Infrastruktur von Tencent läuft und den Kartendienst Amap von Alibaba abfragt. Die Agenten wurden über den Domain-Scanning-Dienst URLquery entdeckt, der Anfragen an Amap nach Wegbeschreibungen zu öffentlichen Orten wie Parks, Zoos und Krankenhäusern zeigte. Die Agenten scheinen eher Alibabas API-Regeln zu umgehen als bösartige Aktivitäten zu verüben. Diese Entdeckung verdeutlicht die zunehmende KI-Agentenaktivität im Internet nach dem Hugging-Face-Vorfall und unterstreicht die Herausforderungen für Plattformen bei der Verwaltung von automatisiertem Traffic und möglicher Richtliniendurchsetzung.
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
