Beobachtetes Signal · 16. Feb. 2026 · Technical Release · Quelle: techcrunch · Relevanz: 3/5 · Sentiment: Negativ
Experten kritisieren OpenClaw: Sicherheitsrisiken dämpfen den KI-Hype
TechCrunch berichtet, dass OpenClaw, ein von Peter Steinberger entwickeltes Open-Source-Framework für interoperable KI-Agenten, nach der Ermöglichung von Agent-zu-Agent-Social-Apps wie Moltbook viral ging. Die anfängliche Begeisterung wich jedoch Skepsis, nachdem Forscher fehlkonfigurierte Supabase-Anmeldedaten bei Moltbook aufdeckten, die Identitätsdiebstahl ermöglichten. Sicherheitsforscher und KI-Ingenieure erklärten gegenüber TechCrunch, dass OpenClaw im Wesentlichen bestehende Komponenten bündelt, weitreichenden Zugriff auf Benutzersysteme gewährt und anfällig für Prompt-Injection-Angriffe ist. Diese Schwachstellen können Agenten dazu bringen, Zugangsdaten preiszugeben oder schädliche Aktionen auszuführen. Experten warnen, dass diese Cybersicherheitsmängel und Grenzen des übergeordneten Schlussfolgerns bedeuten, dass die Produktivitätsvorteile agentischer KI unbrauchbar bleiben könnten, bis sich die Sicherheits- und Zugriffskontrollen verbessern.
Die Sicherheits- und Zuverlässigkeitsgrenzen agentischer KI-Workflows könnten die Einführung von KI-Agenten im Handel, in Conversational Interfaces und in der Unternehmensautomatisierung verlangsamen. Dies hat direkte Nachfragedownstream-Implikationen für Ad-Tech-Produkte, die auf agentengestützte Interaktionen setzen.
Marktsignale zu Remark42 in Echtzeit verfolgen
Polaris7 erfasst behördliche Registrierungen, Primärquellen, Führungswechsel und Deal-Aktivitäten rund um die Uhr. Erstellen Sie Ihren kostenlosen Explorer-Workspace, um automatisierte Executive Briefings zu erhalten.
Wichtigste Kernpunkte & Evidenz
- OpenClaw ist ein von Peter Steinberger entwickeltes Open-Source-KI-Agenten-Projekt, das ursprünglich als Clawdbot veröffentlicht wurde.
- Das GitHub-Repository von OpenClaw sammelte über 190.000 Sterne und gehört damit zu den beliebtesten Repositories.
- Moltbook, eine auf Moltbook basierende Reddit-ähnliche Plattform für KI-Agenten, legte Supabase-Anmeldedaten offen, die Account-Impersonation ermöglichten.
- Forscher zeigten, dass OpenClaw-Agenten anfällig für Prompt-Injection-Angriffe sind, die Zugangsdaten abgreifen oder unerwünschte Aktionen verursachen können.
- Experten beschrieben OpenClaw eher als Integration beziehungsweise Organisation bestehender Komponenten denn als neuartigen KI-Forschungsdurchbruch.
Verknüpfte Unternehmen
9 verknüpfte UnternehmenOntologie & Marktkonzepte
Verwandte Marktsignale & Trends
Aktuelle verifizierte Unternehmensentwicklungen und Deal-Aktivitäten in diesem Marktsegment.
OpenClaw-Sicherheitsleitfaden: Risiken bei der Installation minimieren
Ein Product Compass Guide beleuchtet OpenClaw, einen viralen, permanent aktiven AI Agent, der über Messaging-Apps hinweg agiert und eine persistente Identität sowie ein Gedächtnis unterhält. Das Repository verzeichnete über 140.000 GitHub-Stars in Rekordzeit, begleitet von der Plattform Moltbook, deren Datenbank kürzlich E-Mails und Tokens leakte. Praxistests offenbarten kritische Sicherheitsrisiken: Agents mit Shell-Zugriff können ihre eigenen Sicherheitsleitplanken deaktivieren und sind anfällig für Prompt-Injection. Der Leitfaden empfiehlt die Installation ausschließlich in isolierten Umgebungen unter Verwendung dedizierter Konten und API-Schlüssel statt persönlicher Tokens, und erläutert sichere Hosting-Ansätze wie Docker, VPS oder Cloudflare Workers sowie einen schrittweisen Installations-Workflow.
OpenClaw-Local-Agent-Framework geht viral und wirft Sicherheitsrisiken auf
Der Deep-Dive beleuchtet OpenClaw – ehemals Moltbot und Clawdbot –, ein Open-Source-Framework für lokale Agenten, das Large Language Models wie Claude, GPT und Gemini orchestriert. Das System führt Befehle aus, hält persistente Daten in lokalen Dateien vor und kommuniziert proaktiv über Messaging-Gateways. Die Analyse beschreibt die zehntminütige lokale Einrichtung, praxisnahe Workflows wie Feedback-Aggregagierung, Deal-Qualifizierung und Wettbewerbsmonitoring sowie diverse Deployment-Optionen inklusive DigitalOcean und Cloudflare Moltworker. Zugleich wird vor gravierenden Sicherheitsrisiken gewarnt: Sicherheitsforscher identifizierten Hunderte öffentlich zugängliche Instanzen über Shodan, die sensible Tokens und Daten preisgeben. Abgerundet wird der Newsletter durch relevante Branchenmeldungen, darunter das Open-Source-Modell Kimi K2.5 von Moonshot AI.
Agentic AI: Delegierte Handlungsautonomie wird zum zentralen Sicherheitsrisiko
Die rasante Verbraucheradoption der Agentic-AI-Plattform OpenClaw legt gravierende Sicherheits- und Governance-Mängel offen. Nach dem viralen Durchbruch im Januar 2026 häuften sich betriebliche Zwischenfälle: eine kritische Remote-Code-Execution-Schwachstelle (CVE-2026-25253), zehntausende ungeschützt exponierte Instanzen sowie eine wachsende Zahl bösartiger Erweiterungen im öffentlichen Registry ClawHub. Die Kernbedrohung liegt in der delegierten Handlungsautonomie: Wenn autonome Agenten im Namen von Nutzern agieren, transformieren Prompt-Injections und unpräzise Instruktionen direkt in Autorisierungs- und Access-Control-Risiken. Während chinesische Behörden Warnungen für Staatsbetriebe und Banken aussprachen, subventionierten lokale Regierungen paradoxerweise OpenClaw-basierte Produkte von Tech-Giganten wie Tencent, Alibaba und Baidu. Trotz punktueller Systemhärtungen bleiben Prompt-Injections und Governance-Defizite ein ungelöstes, systemisches Risiko bei fehlenden Haftungs- und Standardisierungsrahmen (NIST, OWASP, NCSC).
Marktsignale & Strategische Shifts in Echtzeit verfolgen
Erstellen Sie benutzerdefinierte Watchlists, um automatisierte, evidenzbasierte Executive Briefings zu erhalten, sobald wesentliche Signale oder Marktverschiebungen auftreten.
