Allvarlig säkerhetsbrist i OpenClaw: AI-agenter kan kapas helt
Det virala AI-verktyget OpenClaw har drabbats av en allvarlig sårbarhet som låter angripare ta full kontroll över systemet utan lösenord.

Vad har hänt
Det populära AI-agentverktyget OpenClaw har drabbats av en allvarlig säkerhetsbrist som tillåter angripare att få administratörsbehörighet utan autentisering. Sårbarheten upptäcktes efter att verktyget snabbt blivit viralt, och den gör det möjligt för externa parter att i tysthet ta kontroll över de agenter som användarna skapat.
Snabbfakta
| Verktygets namn | OpenClaw |
|---|---|
| Typ av sårbarhet | Full kontroll utan autentisering |
| Primärt drabbade | Utvecklare och företag |
| Typ av projekt | Open source |
Varför det spelar roll
Detta är kritiskt eftersom AI-agenter ofta har omfattande behörigheter till användares filer, mejl och molntjänster för att kunna utföra sina uppgifter. Om en angripare tar kontroll över agenten får de automatiskt tillgång till alla de resurser som användaren har gett AI-verktyget tillåtelse att hantera.
Vem påverkas
Sårbarheten påverkar främst utvecklare och företag som integrerat OpenClaw i sina arbetsflöden för att automatisera uppgifter. Användare som har exponerat sina OpenClaw-instanser mot det öppna internet löper störst risk att ha blivit komprometterade.
EU-status
Eftersom OpenClaw är ett open source-projekt med global spridning påverkas även europeiska företag. Säkerhetsbristen kan i värsta fall leda till incidentrapporteringsskyldighet enligt GDPR om personuppgifter har exponerats genom de drabbade systemen.
Mer att veta
Säkerhetsforskare rekommenderar att alla som kört OpenClaw i en osäkrad miljö omedelbart byter ut alla API-nycklar och autentiseringsuppgifter som verktyget har haft tillgång till. Det råder viss debatt kring huruvida projektets grundarkitektur är fundamentalt osäker.
Snabba svar om den här nyheten
Vad har hänt?
När hände det?
Varför spelar det roll?
Vem påverkas främst av sårbarheten?
Vad rekommenderas för de som drabbats?
Länken öppnar i nytt fönster och leder till utgivarens egen sida.
Källan har spårats automatiskt från utgivaren via Fronts signalkedja.