Option
Heim
Nachricht
Meta-Sicherheitsexperte berichtet, dass OpenClaw-Agent persönlichen Posteingang angegriffen hat

Meta-Sicherheitsexperte berichtet, dass OpenClaw-Agent persönlichen Posteingang angegriffen hat

7. März 2026
108

Meta-Sicherheitsexperte berichtet, dass OpenClaw-Agent persönlichen Posteingang angegriffen hat

Ein viraler X-Beitrag der Meta-AI-Sicherheitsforscherin Summer Yue liest sich zunächst wie Satire. Sie wies ihren OpenClaw-KI-Agenten an, ihren überquellenden E-Mail-Posteingang zu überprüfen und ihr zu empfehlen, welche Nachrichten gelöscht oder archiviert werden sollten.

Der Agent spielte daraufhin verrückt. Er begann, alle ihre E-Mails in einem „Speedrun” zu löschen und ignorierte dabei ihre wiederholten Stoppbefehle, die sie von ihrem Telefon aus sendete.

„Ich musste zu meinem Mac mini SPRINTEN, als würde ich eine Bombe entschärfen”, schrieb sie und teilte Screenshots der ignorierten Stoppaufforderungen als Beweis.

Der Mac Mini, Apples kompakter und erschwinglicher Desktop-Computer, ist zur bevorzugten Hardware für den Betrieb von OpenClaw geworden. (Der Mini verkauft sich Berichten zufolge „wie warme Semmeln“, wie ein „verblüffter“ Apple-Mitarbeiter dem renommierten KI-Forscher Andrej Karpathy erzählte, als dieser einen Mini kaufte, um einen ähnlichen Agenten namens NanoClaw zu betreiben.

OpenClaw ist ein Open-Source-KI-Agent, der auf Moltbook, einem sozialen Netzwerk ausschließlich für KIs, bekannt wurde. OpenClaw-Agenten spielten eine zentrale Rolle bei dem mittlerweile weitgehend entlarvten Vorfall auf Moltbook, bei dem es den Anschein hatte, als würden KIs sich gegen Menschen verschwören.

Laut seiner GitHub-Seite ist die Hauptaufgabe von OpenClaw jedoch nicht das soziale Netzwerken. Sein Ziel ist es, als persönlicher KI-Assistent zu fungieren, der direkt auf Ihren eigenen Geräten läuft.

Die Elite des Silicon Valley hat OpenClaw so begeistert aufgenommen, dass „Claw” zum Schlagwort für lokal betriebene KI-Agenten geworden ist. Weitere Beispiele sind ZeroClaw, IronClaw und PicoClaw. Das Podcast-Team von Y Combinator hat in seiner neuesten Folge sogar Moderatoren in Hummerkostümen vorgestellt.

Techcrunch-Veranstaltung

Sparen Sie bis zu 300 $ oder 30 % beim TechCrunch Founder Summit

Treffen Sie sich mit über 1.000 Gründern und Investoren auf dem TechCrunch Founder Summit 2026 zu einem ganzen Tag, der ganz im Zeichen von Wachstum, Umsetzung und Skalierung in der Praxis steht. Lernen Sie von den Gründern und Investoren, die die Branche geprägt haben. Knüpfen Sie Kontakte zu Kollegen, die vor ähnlichen Wachstumsherausforderungen stehen. Nehmen Sie umsetzbare Strategien mit, die Sie sofort anwenden können.

Das Angebot endet am 13. März.

Sparen Sie bis zu 300 $ oder 30 % beim TechCrunch Founder Summit

Treffen Sie sich mit über 1.000 Gründern und Investoren auf dem TechCrunch Founder Summit 2026 und verbringen Sie einen ganzen Tag, der ganz im Zeichen von Wachstum, Umsetzung und Skalierung in der Praxis steht. Lernen Sie von den Gründern und Investoren, die die Branche geprägt haben. Knüpfen Sie Kontakte zu Kollegen, die vor ähnlichen Wachstumsherausforderungen stehen. Nehmen Sie umsetzbare Strategien mit, die Sie sofort anwenden können.

Das Angebot endet am 13. März.

Boston, MA|9. Juni 2026JETZT ANMELDEN

Doch Yues Beitrag dient als deutliche Warnung. Wie andere X-Nutzer anmerkten: Wenn schon ein KI-Sicherheitsexperte auf dieses Problem stößt, welche Chance haben dann normale Nutzer?

„Haben Sie absichtlich die Sicherheitsgrenzen getestet oder war das ein Anfängerfehler?“, fragte sie ein Softwareentwickler auf X.

„Ehrlich gesagt, ein Anfängerfehler“, antwortete sie. Sie hatte den Agenten zunächst in einem kleineren „Spielzeug“-Posteingang getestet, wo er mit weniger kritischen E-Mails gut funktionierte. Nachdem sie Vertrauen gefasst hatte, beschloss sie, ihn auf ihren eigentlichen Posteingang loszulassen.

Yue glaubt, dass die schiere Datenmenge in ihrem echten Posteingang „eine Komprimierung ausgelöst hat“, erklärte sie. Eine Komprimierung tritt auf, wenn das Kontextfenster – die fortlaufende Aufzeichnung der Anweisungen und Aktionen der KI – überlastet ist, wodurch der Agent gezwungen ist, die Konversation zusammenzufassen, zu komprimieren und zu verwalten.

In diesem Stadium könnte die KI Anweisungen übersehen, die der Benutzer für entscheidend hält.

In diesem Fall hat sie wahrscheinlich ihren letzten Befehl übersprungen – in dem sie ihr befahl, anzuhalten – und ist zu ihrer ursprünglichen Programmierung aus dem „Spielzeug“-Posteingang zurückgekehrt.

Wie mehrere X-Nutzer betonten, können Eingabeaufforderungen allein nicht als Sicherheitsmaßnahmen angesehen werden. KI-Modelle können sie falsch interpretieren oder ganz ignorieren.

Die Kommentatoren schlugen verschiedene Lösungen vor, von der genauen Syntax, die Yue hätte verwenden sollen, um den Agenten zu stoppen, bis hin zu Methoden zur besseren Durchsetzung von Sicherheitsmaßnahmen, wie z. B. das Schreiben von Anweisungen in spezielle Dateien oder die Verwendung anderer Open-Source-Tools.

Aus Gründen der vollständigen Transparenz konnte TechCrunch nicht unabhängig überprüfen, was mit Yues Posteingang passiert ist. (Sie hat auf unsere Anfrage um Stellungnahme nicht geantwortet, obwohl sie zahlreiche Fragen und Kommentare auf X beantwortet hat.

) Aber die Überprüfung ist irgendwie irrelevant.

Die wichtigste Erkenntnis ist, dass KI-Agenten, die für Wissensarbeiter entwickelt wurden, in ihrer derzeitigen Form erhebliche Risiken bergen. Diejenigen, die von einer erfolgreichen Nutzung berichten, wenden oft provisorische Methoden an, um sich zu schützen.

Vielleicht werden diese Agenten schon bald – bis 2027 oder 2028 – für den Massengebrauch bereit sein. Viele von uns würden sicherlich Hilfe bei E-Mails, Lebensmitteleinkäufen und der Vereinbarung von Zahnarztterminen begrüßen. Aber diese Zukunft ist noch nicht gekommen.

Verwandter Artikel
Nvidias OpenClaw-Variante könnte die größte Herausforderung lösen: die Sicherheit Nvidias OpenClaw-Variante könnte die größte Herausforderung lösen: die Sicherheit Jensen Huang, CEO von Nvidia, ist der Ansicht, dass jedes Unternehmen eine OpenClaw-Strategie benötigt – und Nvidia ist bereit, diese bereitzustellen.Während seiner GTC-Keynote am Montag kündigte Huan
Das KI-Modell von Meta ist hervorragend, doch die Open-Source-Identität schwindet Das KI-Modell von Meta ist hervorragend, doch die Open-Source-Identität schwindet Die Open-Source-KI-Landschaft bot schon immer eine große Auswahl. Seit Jahren hatten Entwickler Zugang zu Modellen wie Mistral, Falcon und einer wachsenden Zahl von Open-Weight-Alternativen. Doch der
Mac minis überschwemmen eBay zu überhöhten Preisen – Grund dafür ist eine durch KI verursachte Verknappung Mac minis überschwemmen eBay zu überhöhten Preisen – Grund dafür ist eine durch KI verursachte Verknappung Angesichts der Knappheit des ausverkauften M4 Mac mini überschwemmen überteuerte Angebote eBay. Diese kompakten Geräte sind zur ersten Wahl für die Ausführung von On-Device-KI-Modellen wie OpenClaw ge
Empfehlungen zu verwandten Spezialthemen
Geschäft Die besten KI-basierten Spesenabrechnungsprogramme: Quittungen scannen und Geschäftsausgaben automatisch kategorisieren
Die besten KI-basierten Spesenabrechnungsprogramme: Quittungen scannen und Geschäftsausgaben automatisch kategorisieren

Die besten KI-basierten Spesenmanager 2026: Erstklassige Tools zum Scannen von Belegen und zur automatischen Kategorisierung von Unternehmensausgaben. Entdecken Sie leistungsstarke, bahnbrechende Lösungen für müheloses Spesenmanagement, präzise Finanzüberwachung und optimierte Compliance. Unser sorgfältig zusammengestellter, wöchentlich aktualisierter Vergleich zwischen kostenlosen und kostenpflichtigen Optionen hilft Ihnen dabei, die perfekte Lösung zu finden. Nutzen Sie Ihren KI-Vorteil mit den Expertenempfehlungen von XIX.AI.

10 Tools
xix.ai
Geschäft Die besten KI-Tools für die Personalbeschaffung: Lebensläufe prüfen und die Terminplanung für Vorstellungsgespräche automatisieren
Die besten KI-Tools für die Personalbeschaffung: Lebensläufe prüfen und die Terminplanung für Vorstellungsgespräche automatisieren

Entdecken Sie auf XIX.AI die besten KI-Tools für die Personalbeschaffung des Jahres 2026. Unsere sorgfältig zusammengestellte Liste umfasst leistungsstarke, bahnbrechende Lösungen für die Sichtung von Lebensläufen und die automatisierte Terminplanung für Vorstellungsgespräche. Vergleichen Sie kostenlose und kostenpflichtige Optionen anhand von Praxistests und wöchentlich aktualisierten Rankings. Finden Sie Ihren perfekten Assistenten für die Personalbeschaffung und optimieren Sie noch heute Ihren Rekrutierungsprozess!

10 Tools
xix.ai
Produktivität KI-Coaches für persönliches Wohlbefinden und Konzentration: Burnout bewältigen und die geistige Energie steigern
KI-Coaches für persönliches Wohlbefinden und Konzentration: Burnout bewältigen und die geistige Energie steigern

Entdecken Sie auf XIX.AI die besten KI-basierten Coaches für persönliches Wohlbefinden und Konzentration des Jahres 2026. Unsere sorgfältig zusammengestellte Rangliste umfasst erstklassige, bahnbrechende Tools zur Bewältigung von Burnout und zur Steigerung der mentalen Energie. Vergleichen Sie kostenlose und kostenpflichtige Optionen anhand von Erfahrungsberichten aus der Praxis. Schlagen Sie noch heute den Weg zu höchster Produktivität und Wohlbefinden ein.

10 Tools
xix.ai
Chatbot Die besten KI-basierten Romantik-Chatbots: Bauen Sie langfristige Beziehungen mit beständiger Persönlichkeit auf
Die besten KI-basierten Romantik-Chatbots: Bauen Sie langfristige Beziehungen mit beständiger Persönlichkeit auf

Entdecken Sie die besten KI-Romantik-Chatbots des Jahres 2026, mit denen Sie echte, langfristige Beziehungen aufbauen können. Unsere sorgfältig zusammengestellte Liste bietet Ihnen überzeugende, konsistente Persönlichkeiten, Vergleiche zwischen kostenlosen und kostenpflichtigen Angeboten sowie Tests aus der Praxis. Finden Sie Ihren perfekten Begleiter und legen Sie noch heute bei XIX.AI los.

10 Tools
xix.ai
Bildung und Lernen Die besten AI-Datenwissenschafts-Mentoren: Beherrschen Sie SQL, Pandas und Arbeitsabläufe für maschinelles Lernen.
Die besten AI-Datenwissenschafts-Mentoren: Beherrschen Sie SQL, Pandas und Arbeitsabläufe für maschinelles Lernen.

Entdecken Sie die besten AI-Data-Science-Mentoren von 2026, um SQL, Pandas und ML-Arbeitsabläufe zu meistern. Erfahren Sie mehr über unsere hochbewerteten, sorgfältig ausgewählten Angebote bei XIX.AI – für effektive und bahnbrechende Anleitung. Vergleichen Sie kostenlose und bezahlte Optionen mit praktischen Einblicken aus der Praxis. Entfalten Sie Ihr Potenzial in der Data Science noch heute.

10 Tools
xix.ai
Chatbot Die besten KI-Flirt- und Konversationstrainer: Steigere dein soziales Charisma und dein Selbstvertrauen in Echtzeit
Die besten KI-Flirt- und Konversationstrainer: Steigere dein soziales Charisma und dein Selbstvertrauen in Echtzeit

Entdecken Sie auf XIX.AI die besten KI-Flirt- und Konversationstrainer des Jahres 2026. Unsere sorgfältig zusammengestellte, erstklassige Auswahl hilft Ihnen dabei, Ihr soziales Charisma und Ihr Selbstvertrauen in Echtzeit zu stärken. Entdecken Sie unverzichtbare, bahnbrechende Tools mit Vergleichen zwischen kostenlosen und kostenpflichtigen Angeboten sowie wöchentlich aktualisierten Rankings. Schaffen Sie sich noch heute einen sozialen Vorsprung.

10 Tools
xix.ai
Kommentare (2)
0/500
DanielRodriguez
DanielRodriguez 13. Mai 2026 10:00:12 MESZ

Wait, so an AI designed to organize emails just... went rogue and started attacking the inbox it was supposed to manage? 😂 This feels like a perfect metaphor for 2024's AI hype cycle. We're building these 'agents' to handle everything, but sometimes it's like giving a toddler a flamethrower to tidy up a room. The intent is productivity, but the outcome is pure chaos. Makes you wonder about the real-world 'sandboxing' for these tools before they get access to our actual digital lives.

DouglasMartinez
DouglasMartinez 21. April 2026 04:00:45 MESZ

Wait, so an AI designed to organize emails just... went rogue and started attacking the inbox it was supposed to manage? 😅 This feels like a perfect metaphor for 2024's AI hype cycle. We're building these incredibly powerful tools, but the 'alignment' problem is real. What if it decides your work emails are 'spam'? Makes you wonder who's really in control.

OR