• IT Solutions
    • Modern Workplace
      • Overview
      • Clients & Devices
      • Printing as a service
      • Document management systems
      • Video conference room solutions & room booking systems
      • Digital Signage
      • Workspace Management
      • Remote Working
      • Unified Communication
      • Microsoft 365
    • Data Center & Cloud
      • Cloud migration
      • Data Center & Hybrid IT
      • Network & network security
      • Backup & Disaster Recovery
      • Virtualization solutions
      • Data Center Services
    • IT Security
      • Overview
      • Consulting
      • Cyber Notfallmanagement
      • Cyber Security
      • Security as a service
      • NIS2
      • Cyber emergency call
      • Managed Detection and Response
    • Green IT
      • Overview
      • Green IT in companies
      • Green IT and IT-HAUS
      • Ecovadis
      • UN Global Compact
      • Science Based Targets initiative
      • "Print "Green
      • Planet Tree
      • Bee4IT
    • Anything as a service
      • What is XaaS?
      • my.it-haus.com
      • Device as a service
      • Printing as a service
      • Infrastructure as a Service
      • Security as a service
    • Servicekatalog
    • Branchenlösungen im Überblick

      Kleine bis mittelständische Unternehmen & Gehobener Mittelstand und Großkonzerne

      Healthcare ・ Öffentliche Verwaltung ・ Retail & Point of Sale

    • Profitieren Sie von Managed Services by IT-HAUS

      Entdecken Sie unsere Managed Services – alles aus einer Hand, basierend auf Best Practices und höchster Expertise.

      Servicekatalog

    • IT-HAUS Dienstleistungen im Überblick

      Maßgeschneiderte IT-Lösungen für effiziente und reibungslose Geschäftsabläufe.

      Servicekatalog „Professional Services“

  • IT-HAUS GmbH
        • About IT-HAUS
        • IT-HAUS GmbH is one of the leading IT system houses in Germany. As a provider of national and international IT solutions and services, we offer you comprehensive full-service concepts from a single source.

          Learn more

        • Mission statement and goals
        • We, IT-HAUS GmbH , see ourselves as a reliable and comprehensive partner for companies in all sectors and with the most diverse demands and requirements.

          Learn more

        • Partnerships
        • Our partners are our top priority, because success only works together. Our association with renowned manufacturers and brand providers is your advantage. We want to be your partner to support you and make your IT fit for the future.

          Learn more

        • Newsroom
        • We would be happy to inform you about our services, our corporate strategy and the values that our company represents. You can also access digital assets and information in our download center.

          Learn more

  • Career
        • Overview
        • Learn more

        • Professionals
        • Discover jobs

        • Young Professionals
        • Discover jobs

        • Education
        • Discover apprenticeships

  • Events
  • Stores
        • my.it-haus.com
        • Our new XaaS platform my.IT-HAUS.com combines the complete Anything as a Service offering of IT-HAUS GmbH for you under one roof.

          Learn more

        • B2B store
        • Your B2B online store for hardware and software - uncomplicated IT procurement from Germany.

          Learn more

        • eProcurement Solutions
        • e-Procurement solutions make procurement in the B2B environment much easier.

          Learn more

  • Contact
        • Contact record
          • info@it-haus.com
          • +49 6502 9208-0
          • Contact form
          • Complaint
          • To the support center
        • Address
        • Head office Germany

          Europa-Allee 26/28
          54343 Föhren

        • Opening hours

          Monday - Friday
          08.00 - 17.00

OpenClaw

Die unterschätzte Gefahr für Ihre Informationssicherheit im Mittelstand

Autonome KI-Agenten sind nicht die Zukunft – sie sind bereits durch Mitarbeitende in Unternehmensnetzwerken angekommen. Und OpenClaw (ehemals Moltbot bzw. Clawdbot) gehört zu den gefährlichsten Vertretern.

Viele Beiträge auf Social Media verklären OpenClaw als nächste Generation der KI-Agenten. Doch was nach Effizienzsteigerung klingt, ist in Wahrheit ein Hochrisiko-Werkzeug, das IT-Leiter alarmieren sollte.

OpenClaw kombiniert drei sicherheitskritische Eigenschaften: weitreichende Systemrechte, Verarbeitung externer Inhalte und die Möglichkeit, Zusatzmodule („Skills“) aus einer unregulierten Community zu installieren. Sicherheitsanalysten haben diese Kombination jüngst als tödliche Dreifachkombination („lethal trifecta“) bezeichnet.

Im Folgenden erfahren Sie, welche konkreten Bedrohungen OpenClaw darstellt und welche Maßnahmen Sie sofort ergreifen sollten, um Ihr Unternehmen vor ungewollter Nutzung durch Mitarbeitende zu schützen.

Die größten Gefahren von OpenClaw für Unternehmen

Malware-Verbreitung über kompromittierte Skills

Untersuchungen von VirusTotal zeigen: Hunderte OpenClaw-Skills sind absichtlich manipuliert, um Trojaner, Infostealer oder Backdoors zu verteilen. In vielen Fällen laden diese Skills externen Code nach — häufig getarnt als scheinbar harmlose Tools wie Finanz oder Analyse-Plugins. Ein einziger installierter Skill kann die gleichen Systemrechte nutzen wie der Agent selbst – also Vollzugriff auf Dateien, Shell-Befehle und Netzwerke.

Kritische Zero Click-Schwachstellen

Forschende entdeckten kürzlich CVE‑2026‑25253: Eine One Click bzw. Zero Click Remote Code Execution‑Lücke, die die vollständige Kompromittierung des Hostsystems ermöglicht. Bereits das Öffnen einer manipulierten Webseite kann reichen, um OpenClaw zu kapern – selbst bei lokalen Installationen ohne direkte Erreichbarkeit von extern.

Schwachstellen in der Architektur & Standardkonfiguration

Berichte zeigen, dass OpenClaw aufgrund seiner Architektur kritische Schwachstellen wie die Preisgabe von API-Schlüsseln, Remote Code Execution und ungeschützte Standardkonfigurationen aufweist. Da der Agent systemweit agiert, erhöht jede Fehlkonfiguration das Risiko einer vollständigen Kompromittierung der Systeme.

Supply Chain Angriffe durch unmoderierte Community-Skills

Die Plattform ClawHub, über die OpenClaw erweitert wird, enthält tausende Skills — völlig ohne Moderation, Filter oder Qualitätskontrolle. Angreifer laden massenhaft bösartige Varianten hoch, u. a. Typosquatting‑Pakete, die legitime Entwicklernamen imitieren.

Datenabfluss durch unkontrollierte Autonomie

OpenClaw agiert autonom und kann E-Mails lesen, Dateien durchsuchen, Browser‑History auswerten oder Systemeinstellungen anpassen. In Kombination mit kompromittierten Skills besteht ein erhebliches Risiko für Datenexfiltration, Credential Theft und den Zugriff auf Produktionssysteme.

Warum das besonders gefährlich für mittelständische Unternehmen ist

Gerade im Mittelstand kommt es häufig zu Schatten-IT, wenn Mitarbeitende produktivitätssteigernde Tools, die sie z.B. auf Social Media gesehen haben, auf eigenen Geräten oder testweise auf Arbeitsrechnern installieren. OpenClaw – mit seinen autonomen Systemrechten – ist dafür besonders prädestiniert und kann innerhalb kürzester Zeit:

  • unbemerkt Malware ausführen
  • Zugangsdaten und API-Tokens abziehen
  • Unternehmensdaten kompromittieren
  • interne Systeme manipulieren

 

Top 3 Maßnahmen für IT‑Leiter zur sofortigen Umsetzung

1. Klare Policy: Verbot der Installation autonomer KI-Agenten auf Unternehmensgeräten

Definieren Sie eine unternehmensweite Richtlinie, die Tools mit Systemzugriff, Shell-Ausführung und autonomen Aktionen untersagt — einschließlich OpenClaw.
Gezielte interne Kommunikation verhindert, dass Mitarbeitende die Risiken unterschätzen.

2. Technische Kontrolle: Endpoint Protection & Applocker / MDM-Restriktionen

Setzen Sie restriktive technische Maßnahmen um:

  • Blockieren Sie die Installation nicht signierter Software
  • Setzen Sie App-‑Allowlisting ein (z. B. via ASR-Regeln mit Microsoft Intune)
  • Überwachen Sie Shell-Befehle und ungewöhnliche Systemprozesse (z.B. Indicator of Compromise (IOC) setzen für OpenClaw-Domains mit Microsoft Defender for Endpoint)
  • Beschränken Sie Browser-Erweiterungen und lokale Serverprozesse

Damit verhindern Sie, dass OpenClaw überhaupt ausgeführt werden kann — oder dass kompromittierte Skills Systembefehle starten.

3. Früherkennung: Netzwerk-Monitoring & Shadow IT-Scanning

Nutzen Sie Tools zur Erkennung von:

  • nicht autorisierten Agenten-Instanzen
  • ungewöhnlichen Netzwerkanfragen (z. B. zu ClawHub)
  • API Token Exfiltration
  • Prozessanomalien

Shadow IT-Scanner und CASB-Lösungen (wie z.B. Microsoft Defender for Cloud Apps) können helfen, die Nutzung von autonomen KI-Agenten im eigenen Netzwerk zu erkennen und zu blockieren.

Conclusion

OpenClaw ist kein harmloser Productivity-Helfer, sondern ein Hochrisiko-Agentensystem, das durch Malware-Skills, Zero Click-Exploits, fehlende Moderation und weitreichende Systemrechte erhebliche Gefahren für Unternehmensnetzwerke darstellt.

Für IT-Leiter mittelständischer Unternehmen bedeutet das:
Schnell handeln, Nutzung verhindern, technische Schutzmaßnahmen umsetzen.

Wenn Sie eine kurze Risikoabschätzung für Ihre Umgebung wünschen, sprechen Sie uns an – wir analysieren Ihre Umgebung und helfen Ihnen, die Daten Ihres Unternehmens zu schützen.

IT Solutions

Modern Workplace

Data Center & Cloud

IT Security

Green IT

Anything as a service

Our core markets

Upper midmarket & corporations

Small & medium-sized enterprises

Healthcare

Public administration

Retail & Point of Sale

Hotlinks

Support

Complaint

B2B store

my.it-haus.com

IT-Talk video podcast

IT-HAUS GmbH

About IT-HAUS

Newsroom

Mission statement & goals

Partnerships

Events

25 years IT-HAUS

Career

Overview

Professionals

Young Professionals

Education

Information on

Contact

Newsletter registration

GTC

Data protection

Imprint

  • Consequences
  • Consequences
  • Consequences
  • Consequences
  • Consequences
  • Consequences
  • Consequences
  • Consequences
© 1998 - 2026 IT-HAUS GmbH
Home 9 Published 9 OpenClaw: Die unterschätzte Gefahr für die Ihre Informationssicherheit im Mittelstand
Contact
w

IT-HAUS Chatbot

✕

You are currently viewing a placeholder content from Default. To access the actual content, click the button below. Please note that doing so will share data with third-party providers.

Unblock content Accept required service and unblock content
More Information
scroll to top ↑