Cyber Security NewsTechnologie

Mehrere OpenClaw-Schwachstellen ermöglichen die Umgehung von Richtlinien und die Übersteuerung des Hosts

Cybersecurity-Forscher haben kürzlich drei Schwachstellen mittelschwerer Schweregrade OpenClaw offengelegt, einem KI-Agenten-Framework, das zuvor als Clawdbot und Moltbot bekannt war.

29. April 2026AbinayaLive Redaktion
Mehrere OpenClaw-Schwachstellen ermöglichen die Umgehung von Richtlinien und die Übersteuerung des Hosts

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Cybersecurity-Forscher haben kürzlich drei Schwachstellen mittelschwerer Schweregrade OpenClaw offengelegt, einem KI-Agenten-Framework, das zuvor als Clawdbot und Moltbot bekannt war.
  • Diese Sicherheitslücken, die als npm-Paket verteilt werden, ermöglichen Umgehungen der Richtlinienddurchsetzung, Mutationen der Gateway-Konfiguration sowie Host-Überschreibungsangriffe, die zu einer Offenlegung führen könnten.
  • Das Entwicklungsteam hat OpenClaw Version 2026.4.20 veröffentlicht, um alle drei Schwachstellen zu beheben.

SvyTech-Check

Redaktionelle Einordnung

Eigene Kontextschicht

Kernpunkt

Cybersecurity-Forscher haben kürzlich drei Schwachstellen mittelschwerer Schweregrade OpenClaw offengelegt, einem KI-Agenten-Framework, das zuvor als Clawdbot und Moltbot bekannt war.

Warum relevant

Benutzern, die Versionen vor 2026.4.20 verwenden, wird dringend empfohlen, ihre Implementierungen umgehend zu aktualisieren, um ihre Umgebungen zu schützen.

Einordnung

SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.

Benutzern, die Versionen vor 2026.4.20 verwenden, wird dringend empfohlen, ihre Implementierungen umgehend zu aktualisieren, um ihre Umgebungen zu schützen.

Schwachstelle bei der Mutation der Gateway-Konfiguration Die erste Schwachstelle, identifiziert als GHSA-7jm2-g593-4qrc, betrifft einen Fehler in der Art und Weise, wie OpenClaw die Mutationen der Agenten-Gateway-Konfiguration verarbeitet.

Die bestehenden Sicherheitsmechanismen für das Konfigurations-Patching deckten mehrere sensible, vom Betreiber vertrauenswürdige Einstellungen nicht ausreichend ab. Zu diesen übersehenen Einstellungen gehören Sandbox-Richtlinien, Plugin-Aktivierungen, Server-Side Request Forgery-Richtlinien und Regeln zur Härtung des Dateisystems.

Mehrere OpenClaw-Schwachstellen ermöglichen die Umgehung von Richtlinien und die Übersteuerung des Hosts
Mehrere OpenClaw-Schwachstellen ermöglichen die Umgehung von Richtlinien und die Übersteuerung des Hosts

Sicherheitslage und Risiko

Wenn ein KI-Modell prompt-injizierte Anweisungen erhält und Zugriff auf das für den Besitzer vorgesehene Gateway-Tool hat, könnte es diese kritischen Einstellungen dauerhaft verändern. Obwohl dies ein Bypass der Schutzmaßnahmen vom Modell zum Betreiber ist und kein Fern- oder nicht authentifiziertes Kompromittieren, birgt es dennoch ein erhebliches Risiko.

Der Patch behebt dies, indem er modellgesteuerte Mutationen für einen breiteren Satz von für den Betreiber vertrauenswürdigen Pfaden blockiert. Bypass der Tool-Richtliniendurchsetzung Der zweite Fehler, verfolgt unter GHSA-qrp5-gfw2-gxv4, betrifft die Verarbeitung ündelten Model Context Protocol- und Language Server Protocol-Tools.

In anfälligen Versionen könnten diese gebündelten Tools zu einem aktiven Toolset eines Agenten hinzugefügt werden, nachdem das System bereits seine grundlegenden Filterregeln angewendet hatte.

Mehrere OpenClaw-Schwachstellen ermöglichen die Umgehung von Richtlinien und die Übersteuerung des Hosts
Mehrere OpenClaw-Schwachstellen ermöglichen die Umgehung von Richtlinien und die Übersteuerung des Hosts

Technischer Hintergrund

Folglich könnte ein gebündeltes Tool diese Abwehrmechanismen umgehen und aktiv bleiben, selbst wenn ein Systemadministrator strenge Tool-Richtlinien festlegt, wie explizite Deny-Listen, Sandbox-Regeln oder Eigentümer-nur-Beschränkungen.

Dieser lokale Agenten-Richtlinien-Umgehungsmangel wurde in der neuesten Version behoben, indem vor dem Zusammenführen aller gebündelten Tools in den aktiven Tool-Satz eine abschließende, umfassende Richtlinienprüfung durchgeführt wird.

Host-Überschreibung und Offenlegung, bezeichnet als GHSA-h2vw-ph2c-jvwf, betrifft eine Schwachstelle in der Arbeitsbereichskonfiguration. Ein Angreifer mit Kontrolle über eine lokale Arbeitsumgebungdatei könnte die API-Host-Einstellung manipulieren.

Mehrere OpenClaw-Schwachstellen ermöglichen die Umgehung von Richtlinien und die Übersteuerung des Hosts
Mehrere OpenClaw-Schwachstellen ermöglichen die Umgehung von Richtlinien und die Übersteuerung des Hosts

Technischer Hintergrund

Durch das Einfügen einer bösartigen URL in diese Konfiguration könnte der Angreifer legitime, mit Anmeldeinformationen versehene Anfragen auf einen externen Server unter seiner Kontrolle umleiten. Diese Umleitung würde sensible API-Schlüssel in den ausgehenden Autorisierungs-Headern offenlegen.

Um dieses Risiko zu beheben, hat das OpenClaw-Team die Software aktualisiert, um zu verhindern, dass die API-Host-Einstellung über Workspace-Umgebungscodes injiziert wird, wodurch dieser Credential-Stealing-Angriff effektiv verhindert wird.

Diese Entdeckungen unterstreichen die Bedeutung der Sicherung Injection als auch gegen lokale Umgebungsmanipulation.

Technik und Auswirkungen

Organisationen, die OpenClaw verwenden, sollten ihre Paketversionen überprüfen und auf Version 2026.4.20 aktualisieren, um sicherzustellen, dass ihre KI-Operationen sicher und konform mit ihren internen Richtlinien bleiben.

Das Patchen der Prompts für diese Probleme demonstriert die kritische Notwendigkeit kontinuierlicher Sicherheitsüberwachung in sich schnell entwickelnden KI-Bereitstellungsumgebungen. Sie uns auf

Kontaktieren Sie uns, um Ihre Geschichten zu präsentieren. Der Beitrag Multiple OpenClaw Vulnerabilities Enables Policy Bypass and Host Override erschien zuerst bei

Quelllink

Originalquelle: Cyber Security News

Originalartikel oeffnen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Canonical
https://cybersecuritynews.com/openclaw-vulnerabilities/
Quell-URL
https://cybersecuritynews.com/openclaw-vulnerabilities/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Neugeborene sollen mit tragbarem Ultraschallpflaster kontinuierlich überwacht werden
Im FokusTechnologie

Neugeborene sollen mit tragbarem Ultraschallpflaster kontinuierlich überwacht werden

Ingenieure der University of California San Diego haben ein weiches, tragbares Ultraschall-Pflaster entwickelt, das dank intelligenter Algorithmen den Gesundheitszustand Fötus auch bei Bewegung kontinuierlich und in Echtzeit überwacht. Klinische Tests an 62 Schwangeren zeigten, dass das Gerät Komplikationen wie eine Schwangerschaftsvergiftung frühzeitig erkennt, was in einem Fall durch eine rechtzeitige Notfallintervention möglicherweise ein Leben rettete.

13.06.2026

Live Redaktion
Anthropic stößt in den USA auf nationale Sicherheitsbehinderungen bei neuen KI-Modellen
Im FokusTechnologie

Anthropic stößt in den USA auf nationale Sicherheitsbehinderungen bei neuen KI-Modellen

Die US-Regierung hat unter Berufung auf nationale Sicherheitsbedenken den Zugang der ausländischen Nutzer zu den neuesten KI-Modellen Fable 5 und Mythos 5 des Unternehmens Anthropic blockiert und diese vorübergehend vollständig deaktiviert. Dies stellt den ersten Fall dar, in dem spezifische KI-Modelle direkt sanktioniert werden, wobei auch ausländische Mitarbeiter des Unternehmens .

13.06.2026

Live Redaktion
Ozempic und ähnliche Medikamente könnten ein neuer Hoffnungsträger im Kampf gegen Sucht sein.
Im FokusTechnologie

Ozempic und ähnliche Medikamente könnten ein neuer Hoffnungsträger im Kampf gegen Sucht sein.

Eine vom Texas University El Paso Campus durchgeführte Studie analysierte Gesundheitsdaten von über 142.000 Personen und ergab, dass GLP-1-Präparate neben der Regulation das Verlangen nach suchterzeugenden Substanzen verringern können. Das Forschungsteam um Frietze betont jedoch, dass diese Medikamente derzeit nicht zur direkten Behandlung , erwartet aber zukünftige randomisierte klinische Studien zur Klärung ihrer potenziellen Rolle in der Suchttherapie.

13.06.2026

Live Redaktion
China startet den Dreiband-Faser-ra in der Internet-Infrastruktur
Im FokusTechnologie

China startet den Dreiband-Faser-ra in der Internet-Infrastruktur

China Mobile und Hengtong Optic-Electric haben in Qingdao das weltweit erste kommerzielle dreibandige Faseroptik-Übertragungssystem in Betrieb genommen, das durch die gleichzeitige Nutzung der S-, C- und L-Band-Frequenzen die Datenübertragungsrate einer einzelnen Glasfaser auf das Fünffache steigern kann. Diese Innovation, die technische Herausforderungen bei der S-Band-Übertragung überwindet, dient als kritische Infrastruktur für zukünftige KI-Netzwerke und erhöht die Kapazität pro Faserkern um etwa 50 %, ohne die bestehende Infrastruktur zu ersetzen.

13.06.2026

Live Redaktion