{"id":273876,"date":"2026-02-05T18:29:05","date_gmt":"2026-02-05T17:29:05","guid":{"rendered":"https:\/\/www.ifun.de\/?p=273876"},"modified":"2026-02-05T18:29:05","modified_gmt":"2026-02-05T17:29:05","slug":"openclaw-co-ki-agenten-als-sicherheitsrisiko","status":"publish","type":"post","link":"https:\/\/www.ifun.de\/openclaw-co-ki-agenten-als-sicherheitsrisiko-273876\/","title":{"rendered":"OpenClaw &#038; Co.: KI-Agenten als Sicherheitsrisiko"},"content":{"rendered":"<p>Bei unserer Berichterstattung \u00fcber den fr\u00fcher als Clawdbot und Moltbot bekannten KI-Agenten <a href=\"https:\/\/openclaw.ai\/\" title=\"OpenClaw\">OpenClaw<\/a> haben wir auf die mit der Verwendung solcher Software-Werkzeuge verbundenen Risiken hingewiesen. Dass solche Warnungen ernst zu nehmen sind, macht ein <a href=\"https:\/\/x.com\/theonejvo\/status\/2015401219746128322\">Bericht<\/a> von Jamieson O\u2019Reilly deutlich.<\/p>\n<p>Der Sicherheitsforscher hat Hunderte von falsch konfigurierten OpenClaw-Instanzen gefunden. Zum Teil war es mithilfe dieser Installationen m\u00f6glich, ohne jegliche Beschr\u00e4nkungen aus dem Internet heraus auf die betroffenen Systeme zuzugreifen.<\/p>\n<h2>Offene T\u00fcren aufgrund von Fehlkonfiguration<\/h2>\n<p><a href=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2026\/02\/bild.jpg\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2026\/02\/bild-700x575.jpg\" alt=\"Bild\" width=\"700\" height=\"575\" class=\"alignnone size-large wp-image-273879\" srcset=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2026\/02\/bild-700x575.jpg 700w, https:\/\/images.ifun.de\/wp-content\/uploads\/2026\/02\/bild-500x411.jpg 500w, https:\/\/images.ifun.de\/wp-content\/uploads\/2026\/02\/bild-768x631.jpg 768w, https:\/\/images.ifun.de\/wp-content\/uploads\/2026\/02\/bild.jpg 920w\" sizes=\"auto, (max-width: 700px) 100vw, 700px\" \/><\/a><\/p>\n<h6>Konfigurationsdatei offen im Internet<\/h6>\n<p>O\u2019Reilly will OpenClaw keineswegs verteufeln und betont, dass es sich dabei um ein brillantes Werkzeug handelt. Allerdings ist es unumg\u00e4nglich, dass man sich intensiv mit den darin integrierten Sicherheitsfunktionen befasst, das System versteht und die Software dann entsprechend konfiguriert.<\/p>\n<p>Bei vielen Nutzern von OpenClaw scheint dies jedoch eine untergeordnete Rolle zu spielen. Im schlimmsten Fall haben sie die damit verbundenen Risiken gar nicht verstanden. Dazu kann man generell sagen, dass jede Anwendung, die \u00fcber das Internet erreichbar ist, ein grundlegendes Risikopotenzial mit sich bringt. Wer die technischen Zusammenh\u00e4nge nicht nachvollziehen kann, sollte den Einsatz solcher Funktionen sorgf\u00e4ltig abw\u00e4gen.<\/p>\n<h2>KI-Agenten ben\u00f6tigen umfangreiche Zugangsrechte<\/h2>\n<p>OpenClaw stellt ein besonders gro\u00dfes Risiko dar, weil die Software \u00fcber umfassende Informationen und Rechte verf\u00fcgen muss, damit man sie in vollem Umfang nutzen kann. Dazu z\u00e4hlt der Zugriff auf umfangreiche pers\u00f6nliche Daten von Kalendern \u00fcber E-Mails bis hin zu Messengern. Der Zugriff auf Benutzernamen und Passw\u00f6rter f\u00fcr ein effizientes Arbeiten ebenfalls vorausgesetzt. Wie soll die KI sonst Eink\u00e4ufe erledigen oder Reservierungen machenP Lokaler Zugriff ohne Einschr\u00e4nkungen wird ben\u00f6tigt, um Aufgaben und Anwendungen auf dem Rechner auszuf\u00fchren.<\/p>\n<blockquote class=\"twitter-tweet\" data-media-max-width=\"560\">\n<p lang=\"en\" dir=\"ltr\">The most interesting thing in tech: Might AI agents create a new privacy risk we\u2019re not thinking enough about? <a href=\"https:\/\/twitter.com\/mer__edith?ref_src=twsrc%5Etfw\">@mer__edith<\/a> of <a href=\"https:\/\/twitter.com\/signalapp?ref_src=twsrc%5Etfw\">@signalapp<\/a> thinks they are. <a href=\"https:\/\/twitter.com\/hashtag\/WEF2026?src=hash&amp;ref_src=twsrc%5Etfw\">#WEF2026<\/a> <a href=\"https:\/\/t.co\/i5HqyEEMOI\">pic.twitter.com\/i5HqyEEMOI<\/a><\/p>\n<p>&mdash; nxthompson (@nxthompson) <a href=\"https:\/\/twitter.com\/nxthompson\/status\/2013305879374794916?ref_src=twsrc%5Etfw\">January 19, 2026<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<h6>Auch die Signal-Chefin warnt vor neuen Gefahren<img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg06.met.vgwort.de\/na\/476827ebadc74e48a550f4ec8d4da8c1\" width=\"1\" height=\"1\" no-lazy class=\"tracking\"><\/h6>\n","protected":false},"excerpt":{"rendered":"<a href=\"https:\/\/www.ifun.de\/openclaw-co-ki-agenten-als-sicherheitsrisiko-273876\/\"><img width=\"150\" height=\"150\" src=\"https:\/\/images.ifun.de\/wp-content\/uploads\/2026\/02\/bild-150x150.jpg\" class=\"alignright tfe wp-post-image\" alt=\"Bild\" decoding=\"async\" loading=\"lazy\" \/><\/a><p>Bei unserer Berichterstattung \u00fcber den fr\u00fcher als Clawdbot und Moltbot bekannten KI-Agenten OpenClaw haben wir auf die mit der Verwendung solcher Software-Werkzeuge verbundenen Risiken hingewiesen. Dass solche Warnungen ernst zu nehmen sind, macht ein Bericht von Jamieson O\u2019Reilly deutlich. Der Sicherheitsforscher hat Hunderte von falsch konfigurierten OpenClaw-Instanzen gefunden. Zum Teil war es mithilfe dieser Installationen [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":273879,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[6065,7070,92],"class_list":["post-273876","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-kuenstliche-intelligenz","tag-openclaw","tag-sicherheit"],"acf":[],"aioseo_notices":[],"featured_image":["https:\/\/images.ifun.de\/wp-content\/uploads\/2026\/01\/openclaw-feature.jpg"],"subheadline":["Fehlkonfiguration kann verheerend sein"],"rest_api_enabler":{"featured_image":"https:\/\/images.ifun.de\/wp-content\/uploads\/2026\/01\/openclaw-feature.jpg","subheadline":"Fehlkonfiguration kann verheerend sein"},"_links":{"self":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/273876","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/comments?post=273876"}],"version-history":[{"count":5,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/273876\/revisions"}],"predecessor-version":[{"id":273882,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/posts\/273876\/revisions\/273882"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media\/273879"}],"wp:attachment":[{"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/media?parent=273876"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/categories?post=273876"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ifun.de\/apiv2\/wp\/v2\/tags?post=273876"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}