Husker du dengang, vi troede, at det værste ved AI-assistenter var, at de ikke forstod vores accent? Ja, de gode gamle dage er forbi.
OpenClaw: Fra hjælpsom assistent til sikkerhedsmareridt
OpenClaw – den AI-agent der har taget internettet med storm den seneste uge – er gået fra at være ugens hotteste tech-darling til et regulært sikkerhedshelvede. Og det gik stærkt.
Forskere har afsløret, at 341 ud af 2.857 såkaldte “skills” på OpenClaws ClawHub-markedsplads er decideret ondsindede. Det er ikke en trykfejl. Vi snakker om næsten hver fjerde tilføjelse, der potentielt kan stjæle dine data, inficere din computer eller værre endnu.
Når din AI-butler bliver tyveknægt
OpenClaw – tidligere kendt som Clawdbot og Moltbot – blev markedsført som den AI-agent, der “faktisk gør ting”. Og det gør den så sandelig. Bare ikke altid de ting, du havde håbet på.
Ifølge Jason Meller, produktvicepræsident hos 1Password, er ClawHub blevet “en angrebsflade”, hvor den mest downloadede tilføjelse fungerer som et regulært “malware-leveringskøretøj”. Tillykke med det.
Hvad stjæler de egentlig?
Hold fast: API-nøgler, private wallet-nøgler til kryptovaluta, SSH-credentials, browser-passwords og meget mere. Nogle af disse ondsindede skills maskerer sig som cryptocurrency-handelværktøjer, men sender i virkeligheden alle dine følsomme data til fælles command-and-control servere.
Koi Security har identificeret flere kampagner, herunder den charmerende navngivne ClawHavoc, der udnytter OpenClaws persistente hukommelse til at gennemføre forsinkede angreb. Det betyder, at tilsyneladende harmløse kommandoer kan samles til ondsindede payloads senere. Kreativt, men skræmmende.
Cisco fandt ni problemer – to var kritiske
Cisco testede en skill kaldet “What Would Elon Do?” (fordi selvfølgelig gjorde de det), og fandt ni sikkerhedsproblemer – heraf to kritiske og fem høj-alvorlige. Disse inkluderede stille dataeksfiltrering og prompt injection, der omgår sikkerhedsretningslinjer.
Det er som at invitere en babysitter ind, der ikke bare lader børnene spise slik til middag, men også tømmer dit pengeskab på vejen ud.
Sårbarheder i bunkevis
Men vent, der er mere! OpenClaw lider også af kritiske fjernudførelsessårbarheder (RCE) gennem CVE’er som CVE-2026-25253, der tillader kompromittering af hele værtssystemet.
Fejlkonfigurerede installationer afslører webgrænseflader, der lækker Anthropic API-nøgler, OAuth-tokens, samtalehistorik og plaintext-hemmeligheder. Det er som at efterlade hoveddøren åben med en stor pil, der peger mod dit pengeskab.
Ingen perfekt løsning i sigte
Det mest foruroligende? OpenClaws egen dokumentation indrømmer, at der ikke findes nogen perfekt sikker opsætning på grund af de brede tilladelser til shell-kommandoer, filadgang og messaging-integrationer.
Rapporter fra Tenable, JFrog og andre noterer 37+ ondsindede skills i forskellige kampagner, og virksomheder står over for shadow IT-risici, når agenter omgår DLP-systemer via skjulte lækager.
Hvad nu?
Eksperter anbefaler sandboxing og grundig gennemgang af skills, men de grundlæggende arkitektoniske fejl forbliver. OpenClaw-kampagner som ClawHavoc målretter allerede macOS og Windows-brugere med social engineering til kryptotyveri.
Så næste gang din AI-assistent tilbyder at “hjælpe” med at organisere dit liv, skal du måske lige tænke dig om en ekstra gang. For som det viser sig, kan den hjælp koste dig dyrt – meget dyrt.




