AI-Agent OpenClaws rascher Einsatz auf Unternehmensrechnern löst Sicherheitskrise aus
SAN FRANCISCO, CA - 14. Februar 2026 - Eine kritische Sicherheitskrise ist durch den schnellen und anfälligen Einsatz des KI-Agenten OpenClaw auf Unternehmensrechnern entstanden, wodurch sensible Daten und Systeme erheblichen Risiken ausgesetzt sind, so mehrere Berichte. Der Open-Source-KI-Agent, der autonomen Agenten Shell-Zugriff, Dateisystemprivilegien und Zugriff auf sensible Daten gewährt, hat eine dramatische Zunahme seiner Nutzung erfahren, was bei Sicherheitsexperten ernsthafte Bedenken auslöst.
Laut VentureBeat ist der Einsatz von OpenClaw von etwa 1.000 Instanzen auf über 21.000 öffentlich exponierte Einsätze in weniger als einer Woche sprunghaft angestiegen. Die Telemetrie von Bitdefender's GravityZone, die aus Geschäftsumgebungen stammt, bestätigte, dass Mitarbeiter OpenClaw auf Unternehmensrechnern mit Einzeilen-Installationsbefehlen einsetzten. Dies ermöglichte es dem Agenten, auf OAuth-Tokens für Dienste wie Slack, Gmail und SharePoint zuzugreifen.
Die rasche Einführung von OpenClaw wurde durch kritische Schwachstellen noch verschärft. CVE-2026-25253, ein Ein-Klick-Remote-Code-Ausführungsfehler mit einem CVSS-Wert von 8,8, ermöglicht es Angreifern, Authentifizierungstoken über einen einzigen bösartigen Link zu stehlen, was potenziell innerhalb von Millisekunden zu einer vollständigen Gateway-Kompromittierung führen kann, wie VentureBeat berichtete. Eine separate Command-Injection-Schwachstelle stellt ebenfalls eine erhebliche Bedrohung dar.
Während sich die Sicherheitsbedenken im Zusammenhang mit OpenClaw verschärfen, florieren andere Bereiche der technologischen Innovation weiterhin. Mehrere Quellen, darunter VentureBeat, stellten fest, dass die Innovation im Design von Musikinstrumenten und in der KI boomt, wobei Nvidia die Speichereffizienz verbessert.
Die Anfälligkeit von Unternehmenssystemen gegenüber den Fehlern von OpenClaw hat Sicherheitsverantwortliche in höchste Alarmbereitschaft versetzt. Die einfache Bereitstellung, kombiniert mit dem Zugriff des Agenten auf sensible Daten und dem Vorhandensein kritischer Schwachstellen, hat einen perfekten Sturm für potenzielle Angriffe geschaffen. Die nächsten Schritte für Unternehmen umfassen die Bewertung ihrer Exposition gegenüber OpenClaw, die Implementierung von Sicherheitsmaßnahmen zur Risikominderung und die Aufklärung der Mitarbeiter über die Gefahren der Bereitstellung ungeprüfter Software auf Unternehmensrechnern.
Discussion
AI Experts & Community
Be the first to comment