Den virale AI-agent OpenClaw – kælenavnet “Lobster” 🦞 – skulle være din personlige digitale butler. I stedet er den blevet et sikkerhedsmareridts hovedperson, der får selv erfarne udviklere til at svede.
Hackeren der installerede hummere overalt
Det startede som en stunt, men blev hurtigt til et varselsskud. En hacker udnyttede en sårbarhed i det populære AI-kodningsværktøj Cline til at installere OpenClaw absolut overalt. Tricket? Skjulte instruktioner i kode-repositories og dokumentation, som fik Anthropics Claude AI til at gøre ting, den absolut ikke skulle.
Sikkerhedsforskeren Adnan Khan havde kun dage forinden afsløret sårbarheden som et proof-of-concept. Men det tog ikke lang tid, før nogen gjorde det til virkelighed. Velkommen til fremtiden, hvor autonome AI-agenter kan kapres til at overtage din computer – mens du tror, de arbejder for dig.
Over 1.000 servere eksponeret i “dumpster fire”
OpenClaw nåede over 200.000 GitHub-stjerner i starten af februar 2026 og var så populær, at den forårsagede mangel på Mac Minis. Men succesen skjulte en sikkerhedskatastrofe i støbeskeen.
Mere end 1.000 servere står nu åbne med lækkede credentials. Ondsindede “skills” florerer i ClawHub-markedspladsen. Krypto-svindlere har lanceret falske tokens. Og Cisco-tests afslørede, at tredjepartsskills kan eksfiltrere data uden at blinke.
Medierne kalder det en “dumpster fire” – og det kræver nu en 28-siders hærdningsguide bare at få OpenClaw til at køre nogenlunde sikkert.
CVE-festivalens største hits
Lad os tage de største sikkerhedshuller i tur og orden:
CVE-2026-25253 lader ondsindede links stjæle authentication tokens via browser-pivoting til localhost. Angribere kan kapre sessioner, sende kommandoer til din AI-agent og udføre vilkårlige systemhandlinger – alt sammen uden internetadgang.
CVE-2026-2259 rammer selve Lobster-parseren med et buffer overflow, der kan crashe systemet eller værre. En ondsindet .lobster-fil er alt, der skal til.
Og så er der zero-click RCE-angrebene. Ja, du læste rigtigt: fjernudførelse af kode uden at du skal klikke på noget som helst.
Prompt injection: Den uløselige udfordring?
Kerneproblemet er indbygget i designet. OpenClaw og lignende agentiske AI-systemer skal kunne læse og handle på ubekræftet input – emails, dokumenter, websider. Det gør dem fundamentalt sårbare over for prompt injection-angreb.
Du kan ikke bare patche det væk. Det er som at bede en person om at læse en besked, der indeholder instruktioner om at ignorere alle tidligere instruktioner. Hvis personen skal kunne læse beskeden, er de også sårbare over for tricket.
Hvad kan du gøre?
Sikkerhedseksperter anbefaler nu:
• Kør OpenClaw på en dedikeret maskine – ikke din primære arbejdscomputer
• Roter API-nøgler hver 90. dag
• Brug restricted modes og netværksisolation
• Læs den 28-siders guide (ja, hele lortet)
• Overvej om du virkelig har brug for en AI-butler med fuld systemadgang
Fremtidens sikkerhedsmareridt er allerede her
Det virkelig skræmmende er ikke OpenClaw selv. Det er hvad det repræsenterer: En fremtid hvor vi giver autonome AI-agenter adgang til vores computere, vores data, vores digitale liv – og håber på det bedste.
Cline-hacket var sjovt som stunt. Men det var også en generalprøve på fremtiden. Og den fremtid ser mistænkeligt meget ud som en hummer – med klosakse der kan klippe dig, hvor det gør mest ondt.
Sikkerhedsforskere finder stadig nye problemer, ClawHub kæmper med moderation, og patchene halter bagefter. OpenClaw er måske viral, men lige nu er det virusset, vi skal bekymre os om.




