{"id":325969,"date":"2026-06-05T23:42:17","date_gmt":"2026-06-05T21:42:17","guid":{"rendered":"https:\/\/borncity.com\/blog\/?p=325969"},"modified":"2026-06-06T00:44:04","modified_gmt":"2026-06-05T22:44:04","slug":"openclaw-fuenf-sicherheitsluecken-gefunden-4-juni-2026","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2026\/06\/05\/openclaw-fuenf-sicherheitsluecken-gefunden-4-juni-2026\/","title":{"rendered":"OpenClaw: F\u00fcnf Sicherheitsl\u00fccken gefunden (4. Juni 2026)"},"content":{"rendered":"<p><img decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline;\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" width=\"200\" align=\"left\" \/>Auf der BUILD 2026-Konferenz hat Microsoft seinen autonomen KI-Agenten Scout vorgestellt. Der basiert auf OpenClaw und soll im Enterprise-Bereich f\u00fcr autonome Aufgaben eingesetzt werden. Ein wenig unpassend ist der Umstand, dass Sicherheitsforscher kurz vor der Scout-Vorstellung gleich f\u00fcnf Schwachstellen in OpenClaw gefunden haben. F\u00fcr eine Schwachstelle gab es eine Sicherheitsempfehlung, die auch von Microsoft in Teams nicht umgesetzt worden war.<\/p>\n<p><!--more--><\/p>\n<h2>Microsoft Scout: Enterprise ready KI-Agent<\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/vg07.met.vgwort.de\/na\/4e827e786a724bb2ae1ebd0642208483\" alt=\"\" width=\"1\" height=\"1\" \/>Im Umfeld der BUILD 2026 hatte Microsoft im Beitrag <a href=\"https:\/\/www.microsoft.com\/en-us\/microsoft-365\/blog\/2026\/06\/02\/introducing-microsoft-scout-your-always-on-personal-agent\/\" target=\"_blank\" rel=\"noopener\">Introducing Microsoft Scout: Your always-on personal agent<\/a> vom 2. Juni 2026 seinen KI-Agenten Scout angek\u00fcndigt. Das Produkt basiert auf OpenClaw. Mit Scout werde eine neue Generation von Agenten vorgestellt, die sogenannten Autopilots, hie\u00df es von Microsoft. Autopiloten seien st\u00e4ndig aktive Agenten, die autonom und mit eigener Identit\u00e4t arbeiten und f\u00fcr die Nutzer in deren Namen handeln.<\/p>\n<p>Autopiloten bleiben im Hintergrund aktiv, verstehen, wie die Arbeit in Apps und Systemen abl\u00e4uft, und ergreifen Ma\u00dfnahmen, ohne jedes Mal dazu aufgefordert werden zu m\u00fcssen, erz\u00e4hlte Microsoft in der Ank\u00fcndigung. Da die Autopiloten mit einer eigenen Identit\u00e4t arbeiten, k\u00f6nnen sie Aufgaben im Rahmen der von Benutzern und Organisation festgelegten Berechtigungen und Richtlinien ausf\u00fchren.<\/p>\n<p>Microsoft Scout sei der ersten Autopilot-Agent, der in die Microsoft 365-Apps integriert\u00a0 wurde, hei\u00dft es in der Ank\u00fcndigung. Das Ganze wurde als \"Enterprise ready\" und sicher bezeichnet. Ich hatte in meinem Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/06\/04\/microsofts-ki-assistent-scout-sie-koennen-es-einfach-nicht\/\">Microsofts KI-Assistent Scout \u2013 sie k\u00f6nnen es einfach nicht<\/a> berichtet und nicht mit harscher Kritik hinter dem Berg gehalten. Hintergrund ist, dass ich OpenClaw, auf Grund der Historie, aus Sicherheitsgr\u00fcnden schlicht f\u00fcr ein Desaster halte. Im Beitrag habe ich den Umstand, dass Microsoft im Februar 2026 noch vor OpenClaw gewarnt hatte, aufgespie\u00dft. Ist mir von manchen Lesern etwas \u00fcbel genommen worden.<\/p>\n<h2>OpenClaw: Gleich f\u00fcnf Schwachstellen bekannt<\/h2>\n<p>Und dann kam mir nachfolgender <a href=\"https:\/\/xcancel.com\/UjlakiMarci\/status\/2062299151371473271\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> unter, der besagt, dass in OpenClaw gleich f\u00fcnf 0-day-Schwachstellen &#8211; wohl einige Tage vor der Microsoft-Pr\u00e4sentation &#8211; bekannt wurden. Der Tweet greift genau meine Kritikpunkt aus meinem Beitrag zum KI-Assistenten Scout auf.<\/p>\n<p><a href=\"https:\/\/xcancel.com\/UjlakiMarci\/status\/2062299151371473271\" target=\"_blank\" rel=\"noopener\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-325970\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/OpenClaw-Security.jpg\" alt=\"OpenClaw-Security\" width=\"428\" height=\"1028\" srcset=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/OpenClaw-Security.jpg 428w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/OpenClaw-Security-125x300.jpg 125w, https:\/\/borncity.com\/blog\/wp-content\/uploads\/2026\/06\/OpenClaw-Security-426x1024.jpg 426w\" sizes=\"auto, (max-width: 428px) 100vw, 428px\" \/><\/a><\/p>\n<p>Der Autor des Tweets zitiert die Microsoft-Aussagen \"Microsoft Scout wurde mit Sicherheit und Kontrollmechanismen auf Unternehmensniveau entwickelt, sodass Sie ihm in Ihrem Unternehmen vom ersten Tag an vertrauen k\u00f6nnen. Er basiert auf der Open-Source-Technologie OpenClaw, was unser Engagement widerspiegelt, gemeinsam mit der Community zu entwickeln und gleichzeitig die Funktionen zu erweitern, um den Anforderungen von Unternehmen gerecht zu werden.\", und fragt: Was k\u00f6nnte schon schiefgehen?<\/p>\n<p>Dann verweist der Tweet-Ersteller gen\u00fcsslich auf den Cyber News-Artikel\u00a0<a href=\"https:\/\/cybernews.com\/security\/openclaw-zero-days-research-microsoft\/\" target=\"_blank\" rel=\"noopener\">Researcher easily finds five OpenClaw zero-days just as Microsoft expands its use of platform<\/a> vom 4. Juni 2026. Die Autoren dieses Artikels empfinden Microsofts Scout-Ank\u00fcndigung reichlich absurd, da ein Forscher nur wenige Tage zuvor gleich f\u00fcnf Zero-Day-Schwachstellen in OpenClaw entdeckt habe. Die Schwachstellen erm\u00f6glichten es Angreifern, Vertrauensgrenzen zu umgehen und den Zugriff von KI-Agenten auf mehreren Messaging-Plattformen zu kapern.<\/p>\n<p>Laut dem Sicherheitsingenieur Philip Garabandic sind die Schwachstellen auf einen wiederkehrenden Designfehler zur\u00fcckzuf\u00fchren, bei dem f\u00fcr Menschen lesbare Identifikatoren, wie beispielsweise Anzeigenamen, w\u00e4hrend der Initialisierung des Dienstes in feste Benutzer-IDs aufgel\u00f6st werden. Philip Garabandic hat die Ergebnisse seiner Analyse\u00a0in <a href=\"https:\/\/infosecwriteups.com\/one-agent-five-zero-days-turning-past-cves-into-sast-rules-650c32b20032\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a> dokumentiert.<\/p>\n<p>\"Je nachdem, wozu der Agent programmiert ist, kann dies das Lesen von Dateien, das Senden von Nachrichten, das Ausf\u00fchren von Shell-Befehlen oder den Aufruf interner APIs bedeuten. Die Folgen einer Umgehung der Whitelist bei OpenClaw sind nicht, dass \u201aein Angreifer einige Daten offengibt'. Sie bestehen vielmehr darin, dass \u201aein Angreifer Ihren Agenten steuert'.\", zitiert Cyber Security News Philip Garabandic.<\/p>\n<p>Das Problem: Die Anzeigenamen sich bei den meisten Chat-Plattformen \u00e4nderbar. Daher k\u00f6nnen Angreifer sich als vertrauensw\u00fcrdige Benutzer ausgeben, indem sie sich einfach so umbenennen, dass sie einer Identit\u00e4t auf der Whitelist entsprechen. Laut Garabandic wurde dieses Problem urspr\u00fcnglich in der Telegram-Integration von OpenClaw identifiziert und unter der Sicherheitsempfehlung GHSA-mj5r-hh7j-4gxf behoben.<\/p>\n<p>Trotz der Korrektur blieb dieselbe Ursache in f\u00fcnf weiteren Kanalerweiterungen, Slack, Discord, Matrix, Zalo und Microsoft Teams, bestehen. Und jetzt lassen wir uns ganz langsam die Information \"Microsoft bezeichnet das Ganze als Enterprise-grade und ready\", kriegt aber nicht mal die Sicherheitsempfehlung GHSA-mj5r-hh7j-4gxf in Microsoft Teams umgesetzt, durch den Kopf gehen? Digitalisierung first mit Microsoft. Bedenken second, was kann schon schief gehen?<\/p>\n<blockquote><p>PS: Ich habe ja nichts gegen KI, in beherrschbaren Szenarien gezielt eingesetzt (mache ich hier aus partiell, wobei der Aufwand zur Kontrolle of riesig ist). Aber die obige Geschichte ist das, was mich an Microsoft so tierisch aufregt. Deren Intelligenz ist durch KI-Slop auf das Niveau einer K\u00fcchenschabe abgesunken. Diese Firma versucht allen und jedem sein KI-Gebr\u00e4u \u00fcberzust\u00fclpen.<\/p>\n<p>Im Blog-Beitrag <a href=\"https:\/\/borncity.com\/blog\/2026\/06\/04\/microsofts-ki-assistent-scout-sie-koennen-es-einfach-nicht\/\">Microsofts KI-Assistent Scout \u2013 sie k\u00f6nnen es einfach nicht<\/a> hatte ich berichtet, dass Journalisten interne Microsoft-Dokumente in die Finger bekamen. Dort war von Scout-Chef Omar Shahine sowie dem Microsoft-Manager Jakob Werner die Strategie ausgegeben worden, dass die Nutzer mit \"Scout s\u00fcchtig gemacht werden sollen\". Golem berichtet in <a href=\"https:\/\/www.golem.de\/news\/microsoft-scout-satya-nadella-will-verfasser-von-abhaengigkeits-memo-nicht-kennen-2606-209459.html\" target=\"_blank\" rel=\"noopener\">diesem Artikel<\/a>, dass Microsoft Chef, Satya Nadella, den Verfasser des \"Abh\u00e4ngigkeits-Memo\" nicht kennen will.\u00a0 Noch Fragen?<\/p><\/blockquote>\n","protected":false},"excerpt":{"rendered":"<p>Auf der BUILD 2026-Konferenz hat Microsoft seinen autonomen KI-Agenten Scout vorgestellt. Der basiert auf OpenClaw und soll im Enterprise-Bereich f\u00fcr autonome Aufgaben eingesetzt werden. Ein wenig unpassend ist der Umstand, dass Sicherheitsforscher kurz vor der Scout-Vorstellung gleich f\u00fcnf Schwachstellen in &hellip; <a href=\"https:\/\/borncity.com\/blog\/2026\/06\/05\/openclaw-fuenf-sicherheitsluecken-gefunden-4-juni-2026\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[8625,426,7459],"tags":[8382,15541,4328,3836],"class_list":["post-325969","post","type-post","status-publish","format-standard","hentry","category-ai","category-sicherheit","category-software","tag-ai","tag-openclaw","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325969","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=325969"}],"version-history":[{"count":7,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325969\/revisions"}],"predecessor-version":[{"id":325979,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/325969\/revisions\/325979"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=325969"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=325969"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=325969"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}