The Hacker News 28.02.2026 17:21

ClawJacked Flaw Lets Malicious Sites Hijack Local OpenClaw AI Agents via WebSocket

**Zusammenfassung:** OpenClaw hat eine schwerwiegende Sicherheitslücke namens "ClawJacked" behoben, die es bösartigen Websites ermöglicht hätte, über WebSocket-Verbindungen die Kontrolle über lokal laufende KI-Agenten zu übernehmen. Die Schwachstelle befand sich im Kernsystem selbst, nicht in Plugins oder Erweiterungen, sondern in der Standard-OpenClaw-Installation. Betroffen waren alle Nutzer, die OpenClaw lokal auf ihren Systemen ausgeführt haben. Da die Lücke bereits gepatcht wurde, sollten Benutzer umgehend auf die neueste Version aktualisieren, um sich vor möglichen Angriffen zu schützen.

Vollständiger Artikel für Mitglieder verfügbar

Einloggen oder registrieren um den KI-aufbereiteten Artikel mit erklärten Fachbegriffen zu lesen.