KELA-BERICHT
OpenClaw-Risikobewertung
KELAs Risikobewertung des agentenbasierten KI-Ökosystems „OpenClaw“: RCE mit einem Klick, bösartige Fähigkeiten, durchgesickerte Token und die Zero-Trust-Kontrollen, die das System absichern.
Teilen:

Bestätigte Schwachstellenanalyse (CVE-2026-25253): Die Untersuchung von KELA zu Untergrunddiskussionen hat ergeben, dass eine „1-Klick“-Schwachstelle mit hoher Schweregradstufe, die die Ausführung von Remote-Code (RCE) ermöglicht, aktiv ausgenutzt wird.
Manipulation der Lieferkette: Eine Analyse des ClawHub-Marktplatzes deckt ein massives Risiko für die Lieferkette auf: Über 10 % (341) der geprüften „Skills“ erwiesen sich als bösartig. Diese betrügerischen Erweiterungen schleusen Daten stehlende Payloads ein, ohne herkömmliche Antiviren-Alarme auszulösen.
Enterprise Defense Blueprint: KELA bietet ein strenges Rahmenwerk, um diese autonomen Bedrohungen zu neutralisieren, indem es über die reine Einhaltung von Standards hinausgeht und auf aktive Eindämmung setzt. Der Bericht skizziert eine „Defense in Depth“-Strategie zur Erkennung von Anomalien im Agentenverkehr.
Ist Ihr „Produktivitätsassistent“ zu einem durchsuchbaren Einstiegspunkt für globale Cyberkriminelle geworden?
- Warum OpenClaw ein systemisches Risiko darstellt: ein „Local-First“-KI-Agent, der den Zugriff auf private Daten, nicht vertrauenswürdige Inhalte und umfassende Systemberechtigungen vereint (die „tödliche Dreifachkombination“)
- Die Ein-Klick-RCE-Schwachstelle (CVE-2026-25253) mit öffentlich zugänglichem Proof-of-Concept-Code sowie die Zehntausende von exponierten Instanzen, die von Angreifern mithilfe von FOFA und Shodan kartiert wurden
- Angriffe auf die Lieferkette durch ungeprüfte ClawHub-„Skills“, die ClawHavoc-Kampagne und mit Infostealern versehene Forks, die sich während der Umbenennung von Clawdbot in Moltbot verbreiteten
- Der Datenleck bei Moltbook, bei dem 1,5 Millionen API-Token offengelegt wurden, und wie Cyberkriminelle, darunter das pro-russische „DDoSia Project“, darüber diskutierten
- Untergrundgerüchte über OpenClaw, den Darknet-Marktplatz MoltRoad und ein Zero-Trust-Sicherheitskonzept für Unternehmen




