19/06/2026
- New Attacks Trick OpenClaw AI Agent Into Running Code and Leaking Secrets Einordnung: IT-Sicherheit (mit konkreten Datenschutzfolgen)
Zwei unabhängige Sicherheitsforschungen zeigen, dass der selbstgehostete KI-Agent OpenClaw durch scheinbar harmlose Eingaben dazu gebracht werden kann, fremden Code auszuführen oder sensitive Daten preiszugeben. Imperva demonstrierte, wie versteckte Anweisungen in geteilten Kontakten, vCards und Standort-Pins ausgeführt wurden, ohne dass Betroffene diese Inhalte direkt sahen. Solche Angriffe treffen insbesondere Unternehmen, die Agenten mit umfangreichen Zugriffen auf Dateien, APIs oder Anmeldedaten betreiben.
Für Unternehmen relevant: Es besteht akute Gefahr von Datenverlust, unbeabsichtigter Codeausführung und damit verbundenen Betriebsstörungen sowie möglichen Meldepflichten nach Datenschutzrecht. Technisch und organisatorisch sind Maßnahmen nötig: Minimale Rechtevergabe, strikte Filterung und Validierung externer Inhalte, Netzwerksegmentierung, Monitoring und regelmäßige Sicherheitstests der Agentenkonfigurationen.
Welche Erfahrungen haben Sie mit selbstgehosteten Agenten? Welche Schutzmaßnahmen setzen Sie ein oder planen Sie? Bitte teilen Sie Ihre Einschätzung oder Beispiele in den Kommentaren.
Quelle: https://thehackernews.com/2026/06/new-attacks-trick-openclaw-ai-agent.html
OpenClaw input flaws let hidden contacts and phishing emails trigger code ex*****on and data leaks, exposing agent trust risks.