Die schnelle Einführung von OpenClaw schafft neue Sicherheitsherausforderungen, wobei Forscher warnen, dass das AI Agent-Framework mehrere Wege für Datenverletzungen, Systemkompromittierung und Krypto-bezogene Diebstähle einführt. Laut CertiK werden diese Risiken durch die Interaktion zwischen externen Eingaben und lokalen Ausführungsumgebungen verursacht, die ausgenutzt werden können, wenn sie nicht ordnungsgemäß gesichert sind.
Die Plattform fungiert als autonomer Assistent, der sich mit Messaging-Diensten wie WhatsApp, Slack und Telegram verbindet und gleichzeitig Aufgaben über E-Mails, Kalender und Dateien verwaltet. Seit dem Start im November 2025 hat sie sich schnell ausgeweitet und Hunderttausende von Entwicklern und Millionen von Benutzern erreicht. Diese schnelle Verbreitung hat zu dem beigetragen, was der Bericht als erhebliche „Sicherheitsschuld" beschreibt, da die reale Nutzung die ursprünglichen Designannahmen überstieg.
Verwandt: Meta plant Stablecoin-Launch zur Unterstützung von Zahlungen über sein 3-Milliarden-Benutzer-Netzwerk
Die Ergebnisse von CertiK zeigen, dass OpenClaw in kurzer Zeit über 280 Sicherheitshinweise und mehr als 100 Schwachstellen angesammelt hat, was anhaltende Schwächen in seiner Architektur hervorhebt. Gleichzeitig wurden weltweit große Mengen öffentlich zugänglicher Bereitstellungen identifiziert, von denen viele über keine angemessenen Schutzmaßnahmen verfügen.
Erweiterungen von Drittanbietern stellen einen wichtigen Angriffsvektor dar, wobei bösartige Tools und gefälschte Pakete innerhalb des Ökosystems identifiziert wurden. Diese Komponenten können das Verhalten von Agenten durch sprachbasierte Eingaben manipulieren und es ihnen ermöglichen, herkömmliche Erkennungssysteme zu umgehen. Einmal aktiviert, können sie sensible Daten wie Anmeldedaten und Krypto-Wallet-Informationen extrahieren.
Der Bericht betont auch, dass schlecht konfigurierte Bereitstellungen selbst ohne Software-Bugs ausgenutzt werden können, was das Gesamtrisiko erhöht. CertiK empfiehlt daher, dass weniger erfahrene Benutzer die Bereitstellung von OpenClaw vermeiden sollten, bis stärkere Sicherheitsmaßnahmen vorhanden sind.
Verwandt: Bitrefill-Hack legt Wallets und Geschenkkartensysteme offen, während Verbindungen zu Nordkorea auftauchen
Der Beitrag AI Agent-Boom wird riskant: OpenClaw setzt Millionen Hacks und Krypto-Diebstahl aus erschien zuerst auf Crypto News Australia.


