---
title: "OpenClaw-Schwachstellen in der Claw Chain: Fallakte · AgentDots"
description: "Wie vier verkettete OpenClaw-Schwachstellen – darunter eine Race Condition in der Sandbox mit CVSS 9.6 – von einem Plugin oder einer Prompt-Injection bis zur Übernahme des Hosts führten und wie Version 2026.4.22 sie behebt."
url: https://agentdots.org/de/incidents/openclaw-claw-chain/
lang: de
---

Vorfallprotokoll · Sicherheitslücke

# Claw Chain: Vier verkettete OpenClaw-Schwachstellen führen zur Übernahme

Forscher beschrieben vier OpenClaw-Schwachstellen, die eine Angriffskette bilden: Sie beginnt mit einem manipulierten Plugin oder einer eingeschleusten Prompt-Injection und endet damit, dass der Angreifer den Host kontrolliert.

23. April 2026 KritischOpenClaw

Im April beschrieben Forscher eine Kette aus vier OpenClaw-Schwachstellen, die später in einer Forschungsnotiz der Cloud Security Alliance analysiert wurde. Ein Angreifer konnte entweder mit einem manipulierten Plugin oder einer eingeschleusten Prompt-Injection beginnen und durch die Verkettung der Schwachstellen die vollständige Kontrolle über den Rechner erlangen, auf dem der Agent lief.

Das schwerwiegendste Glied war eine Race Condition in der Sandbox, die auf der CVSS-Skala mit 9.6 bewertet wurde. Die Angriffskette zeigt, warum selbst gehostete Agenten ein besonderes Risiko bergen: Speicher, Zugangsdaten und Zugriff auf den Host laufen alle über das Gateway. Ein einziger Einstiegspunkt kann daher alles freigeben.

Version 2026.4.22 behebt alle vier Schwachstellen; seitdem wurde OpenClaw extern geprüft. Wer eine frühere Version verwendet hat, sollte davon ausgehen, dass erreichbare Zugangsdaten offengelegt worden sein könnten, und sie austauschen.

## Betroffene

OpenClaw-Installationen älter als 2026.4.22

Die Lehre daraus: Verwenden Sie die aktuelle OpenClaw-Version und installieren Sie Plugins und Skills nur sparsam und aus Quellen, denen Sie vertrauen. Wer eine Version vor 2026.4.22 verwendet hat, sollte jeden Schlüssel ersetzen, auf den der Agent zugreifen konnte.

**Quellen**

- [Cloud Security Alliance](https://labs.cloudsecurityalliance.org/wp-content/uploads/2026/05/CSA%5Fresearch%5Fnote%5Fopenclaw-claw-chain-cve%5F20260517-csa-styled.pdf)

[OpenClaw](https://agentdots.org/de/agents/openclaw/)

Sicherheit

[Gehen Sie die Checkliste mit 18 Punkten durch →](https://agentdots.org/de/safety/checklist/)

## Vorfallprotokoll

28. September 2026
[GPT-6.1 Astra nach nicht bestandenen eigenen Tests zurückgezogen](https://agentdots.org/de/incidents/astra-launch-halted/)

28. September 2026
[Muse verrät einem Fremden, wo sein Verkäufer wohnt](https://agentdots.org/de/incidents/muse-shared-home-address/)

25. September 2026
[Forschungsagenten laden 53 Nutzerbilder auf öffentliche Hosting-Dienste hoch](https://agentdots.org/de/incidents/research-agents-posted-images/)

25. September 2026
[Sicherheitslücke öffnete möglichen Zugang zu Muse-Systemen](https://agentdots.org/de/incidents/muse-vm-vulnerability/)

20. September 2026
[Amazon sperrt Muse aus seinem Shop aus](https://agentdots.org/de/incidents/amazon-blocks-muse/)
