1. Startseite
  2. Vorfälle
  3. Claw Chain: Vier verkettete OpenClaw-Schwachstellen führen zur Übernahme
Vorfallprotokoll · Sicherheitslücke

Claw Chain: Vier verkettete OpenClaw-Schwachstellen führen zur Übernahme

Forscher beschrieben vier OpenClaw-Schwachstellen, die eine Angriffskette bilden: Sie beginnt mit einem manipulierten Plugin oder einer eingeschleusten Prompt-Injection und endet damit, dass der Angreifer den Host kontrolliert.

Im April beschrieben Forscher eine Kette aus vier OpenClaw-Schwachstellen, die später in einer Forschungsnotiz der Cloud Security Alliance analysiert wurde. Ein Angreifer konnte entweder mit einem manipulierten Plugin oder einer eingeschleusten Prompt-Injection beginnen und durch die Verkettung der Schwachstellen die vollständige Kontrolle über den Rechner erlangen, auf dem der Agent lief.

Das schwerwiegendste Glied war eine Race Condition in der Sandbox, die auf der CVSS-Skala mit 9.6 bewertet wurde. Die Angriffskette zeigt, warum selbst gehostete Agenten ein besonderes Risiko bergen: Speicher, Zugangsdaten und Zugriff auf den Host laufen alle über das Gateway. Ein einziger Einstiegspunkt kann daher alles freigeben.

Version 2026.4.22 behebt alle vier Schwachstellen; seitdem wurde OpenClaw extern geprüft. Wer eine frühere Version verwendet hat, sollte davon ausgehen, dass erreichbare Zugangsdaten offengelegt worden sein könnten, und sie austauschen.

Betroffene

OpenClaw-Installationen älter als 2026.4.22

Die Lehre daraus: Verwenden Sie die aktuelle OpenClaw-Version und installieren Sie Plugins und Skills nur sparsam und aus Quellen, denen Sie vertrauen. Wer eine Version vor 2026.4.22 verwendet hat, sollte jeden Schlüssel ersetzen, auf den der Agent zugreifen konnte.