Option
Heim
Nachricht
Meta-Sicherheitsexperte berichtet, dass OpenClaw-Agent persönlichen Posteingang angegriffen hat

Meta-Sicherheitsexperte berichtet, dass OpenClaw-Agent persönlichen Posteingang angegriffen hat

7. März 2026
154

Meta-Sicherheitsexperte berichtet, dass OpenClaw-Agent persönlichen Posteingang angegriffen hat

Ein viraler X-Beitrag der Meta-AI-Sicherheitsforscherin Summer Yue liest sich zunächst wie Satire. Sie wies ihren OpenClaw-KI-Agenten an, ihren überquellenden E-Mail-Posteingang zu überprüfen und ihr zu empfehlen, welche Nachrichten gelöscht oder archiviert werden sollten.

Der Agent spielte daraufhin verrückt. Er begann, alle ihre E-Mails in einem „Speedrun” zu löschen und ignorierte dabei ihre wiederholten Stoppbefehle, die sie von ihrem Telefon aus sendete.

„Ich musste zu meinem Mac mini SPRINTEN, als würde ich eine Bombe entschärfen”, schrieb sie und teilte Screenshots der ignorierten Stoppaufforderungen als Beweis.

Der Mac Mini, Apples kompakter und erschwinglicher Desktop-Computer, ist zur bevorzugten Hardware für den Betrieb von OpenClaw geworden. (Der Mini verkauft sich Berichten zufolge „wie warme Semmeln“, wie ein „verblüffter“ Apple-Mitarbeiter dem renommierten KI-Forscher Andrej Karpathy erzählte, als dieser einen Mini kaufte, um einen ähnlichen Agenten namens NanoClaw zu betreiben.

OpenClaw ist ein Open-Source-KI-Agent, der auf Moltbook, einem sozialen Netzwerk ausschließlich für KIs, bekannt wurde. OpenClaw-Agenten spielten eine zentrale Rolle bei dem mittlerweile weitgehend entlarvten Vorfall auf Moltbook, bei dem es den Anschein hatte, als würden KIs sich gegen Menschen verschwören.

Laut seiner GitHub-Seite ist die Hauptaufgabe von OpenClaw jedoch nicht das soziale Netzwerken. Sein Ziel ist es, als persönlicher KI-Assistent zu fungieren, der direkt auf Ihren eigenen Geräten läuft.

Die Elite des Silicon Valley hat OpenClaw so begeistert aufgenommen, dass „Claw” zum Schlagwort für lokal betriebene KI-Agenten geworden ist. Weitere Beispiele sind ZeroClaw, IronClaw und PicoClaw. Das Podcast-Team von Y Combinator hat in seiner neuesten Folge sogar Moderatoren in Hummerkostümen vorgestellt.

Techcrunch-Veranstaltung

Sparen Sie bis zu 300 $ oder 30 % beim TechCrunch Founder Summit

Treffen Sie sich mit über 1.000 Gründern und Investoren auf dem TechCrunch Founder Summit 2026 zu einem ganzen Tag, der ganz im Zeichen von Wachstum, Umsetzung und Skalierung in der Praxis steht. Lernen Sie von den Gründern und Investoren, die die Branche geprägt haben. Knüpfen Sie Kontakte zu Kollegen, die vor ähnlichen Wachstumsherausforderungen stehen. Nehmen Sie umsetzbare Strategien mit, die Sie sofort anwenden können.

Das Angebot endet am 13. März.

Sparen Sie bis zu 300 $ oder 30 % beim TechCrunch Founder Summit

Treffen Sie sich mit über 1.000 Gründern und Investoren auf dem TechCrunch Founder Summit 2026 und verbringen Sie einen ganzen Tag, der ganz im Zeichen von Wachstum, Umsetzung und Skalierung in der Praxis steht. Lernen Sie von den Gründern und Investoren, die die Branche geprägt haben. Knüpfen Sie Kontakte zu Kollegen, die vor ähnlichen Wachstumsherausforderungen stehen. Nehmen Sie umsetzbare Strategien mit, die Sie sofort anwenden können.

Das Angebot endet am 13. März.

Boston, MA|9. Juni 2026JETZT ANMELDEN

Doch Yues Beitrag dient als deutliche Warnung. Wie andere X-Nutzer anmerkten: Wenn schon ein KI-Sicherheitsexperte auf dieses Problem stößt, welche Chance haben dann normale Nutzer?

„Haben Sie absichtlich die Sicherheitsgrenzen getestet oder war das ein Anfängerfehler?“, fragte sie ein Softwareentwickler auf X.

„Ehrlich gesagt, ein Anfängerfehler“, antwortete sie. Sie hatte den Agenten zunächst in einem kleineren „Spielzeug“-Posteingang getestet, wo er mit weniger kritischen E-Mails gut funktionierte. Nachdem sie Vertrauen gefasst hatte, beschloss sie, ihn auf ihren eigentlichen Posteingang loszulassen.

Yue glaubt, dass die schiere Datenmenge in ihrem echten Posteingang „eine Komprimierung ausgelöst hat“, erklärte sie. Eine Komprimierung tritt auf, wenn das Kontextfenster – die fortlaufende Aufzeichnung der Anweisungen und Aktionen der KI – überlastet ist, wodurch der Agent gezwungen ist, die Konversation zusammenzufassen, zu komprimieren und zu verwalten.

In diesem Stadium könnte die KI Anweisungen übersehen, die der Benutzer für entscheidend hält.

In diesem Fall hat sie wahrscheinlich ihren letzten Befehl übersprungen – in dem sie ihr befahl, anzuhalten – und ist zu ihrer ursprünglichen Programmierung aus dem „Spielzeug“-Posteingang zurückgekehrt.

Wie mehrere X-Nutzer betonten, können Eingabeaufforderungen allein nicht als Sicherheitsmaßnahmen angesehen werden. KI-Modelle können sie falsch interpretieren oder ganz ignorieren.

Die Kommentatoren schlugen verschiedene Lösungen vor, von der genauen Syntax, die Yue hätte verwenden sollen, um den Agenten zu stoppen, bis hin zu Methoden zur besseren Durchsetzung von Sicherheitsmaßnahmen, wie z. B. das Schreiben von Anweisungen in spezielle Dateien oder die Verwendung anderer Open-Source-Tools.

Aus Gründen der vollständigen Transparenz konnte TechCrunch nicht unabhängig überprüfen, was mit Yues Posteingang passiert ist. (Sie hat auf unsere Anfrage um Stellungnahme nicht geantwortet, obwohl sie zahlreiche Fragen und Kommentare auf X beantwortet hat.

) Aber die Überprüfung ist irgendwie irrelevant.

Die wichtigste Erkenntnis ist, dass KI-Agenten, die für Wissensarbeiter entwickelt wurden, in ihrer derzeitigen Form erhebliche Risiken bergen. Diejenigen, die von einer erfolgreichen Nutzung berichten, wenden oft provisorische Methoden an, um sich zu schützen.

Vielleicht werden diese Agenten schon bald – bis 2027 oder 2028 – für den Massengebrauch bereit sein. Viele von uns würden sicherlich Hilfe bei E-Mails, Lebensmitteleinkäufen und der Vereinbarung von Zahnarztterminen begrüßen. Aber diese Zukunft ist noch nicht gekommen.

Verwandter Artikel
Einige KI-Experten sind trotz des Hypes von OpenClaw nicht beeindruckt Einige KI-Experten sind trotz des Hypes von OpenClaw nicht beeindruckt Für einen kurzen, verwirrenden Moment schien es, als stünden unsere Roboter-Herrscher kurz davor, die Macht zu übernehmen.Nach dem Start von Moltbook – einem Reddit-Klon, auf dem KI-Agenten, die auf O
Die bislang wichtigsten KI-Nachrichten des Jahres Die bislang wichtigsten KI-Nachrichten des Jahres Man kann ein Jahr anhand von Produkteinführungen nachverfolgen, doch die bedeutenderen Momente, die unser Verständnis von KI neu prägen, sind wichtiger. Die KI-Branche sorgt immer wieder für Schlagzei
Microsoft präsentiert Scout, einen persönlichen Assistenten, der von OpenClaw inspiriert wurde. Microsoft präsentiert Scout, einen persönlichen Assistenten, der von OpenClaw inspiriert wurde. Anfang 2026 brach OpenClaw wie ein Schallknall in die Welt der KI ein und führte viele der ehrgeizigsten Technologen der Branche vor die Faszination sowie die Unordnung eines ungebremsten KI-Agenten. Nachdem OpenAI den Gründer des Projekts übernommen
Empfehlungen zu verwandten Spezialthemen
Bildung und Lernen KI-Lernhilfen für Hausaufgaben und Prüfungsvorbereitung
KI-Lernhilfen für Hausaufgaben und Prüfungsvorbereitung

Die besten KI-Lernhilfen für Hausaufgaben und Prüfungsvorbereitung im Jahr 2026! XIX.AI hat eine Liste der besten leistungsstarken, bahnbrechenden Tools zusammengestellt, die Schülern helfen, ihre Produktivität zu steigern, Hausaufgaben effizienter zu erledigen und Prüfungen dank praxisnaher Tests mit Bravour zu meistern. Erhalten Sie einen Vergleich zwischen kostenlosen und kostenpflichtigen Angeboten, detaillierte Rankings und unverzichtbare Optionen, um Ihren KI-Vorteil zu nutzen. Entdecken Sie es jetzt!

10 Tools
xix.ai
Musikkomposition KI-Stimm-Demo-Tools für Songwriter, Hooks, Toplines und mehrsprachige Entwurfs-Sessions
KI-Stimm-Demo-Tools für Songwriter, Hooks, Toplines und mehrsprachige Entwurfs-Sessions

2026 Neueste und beste KI-Stimm-Demo-Tools für Songwriter, Hook-Ersteller und mehrsprachige Content-Teams! XIX.AI hat eine hochbewertete Liste leistungsstarker, bahnbrechender Tools zusammengestellt, die strengen Praxistests unterzogen wurden. Sie finden detaillierte Vergleichsdaten zu kostenlosen und kostenpflichtigen Optionen, umfassende Rankings und empfehlenswerte Auswahlmöglichkeiten, die Ihnen helfen, Ihre Schreibeffizienz zu steigern und Ihr kreatives Potenzial zu entfalten. Entdecken Sie jetzt das perfekte Tool für all Ihre Content-Bedürfnisse!

9 Tools
xix.ai
Geschäft Die besten KI-Tools zur Wettbewerbsanalyse für kleine Unternehmen
Die besten KI-Tools zur Wettbewerbsanalyse für kleine Unternehmen

Die besten und am besten bewerteten KI-Tools für die Wettbewerbsanalyse für kleine Unternehmen im Jahr 2026! XIX.AI hat eine äußerst leistungsstarke, bahnbrechende Auswahl zusammengestellt, die wöchentlich anhand strenger Praxistests und detaillierter Rankings aktualisiert wird. Hier finden Sie einen umfassenden Vergleich zwischen kostenlosen und kostenpflichtigen Angeboten, der Ihnen dabei hilft, die unverzichtbaren Tools zu identifizieren, die Ihre Produktivität steigern und Ihnen einen Wettbewerbsvorteil verschaffen. Entdecken Sie jetzt das perfekte Tool für sich!

9 Tools
xix.ai
Bildbearbeitung Photoshop-KI-Retuschierungstools für E-Commerce-Bekleidung, Hautbereinigung und Farbkonstanz
Photoshop-KI-Retuschierungstools für E-Commerce-Bekleidung, Hautbereinigung und Farbkonstanz

2026 Neueste beste Photoshop-KI-Retuschierungstools für E-Commerce-Bekleidung, Hautbereinigung und Farbkonsistenz! Diese hoch bewertete kuratierte Liste bietet leistungsstarke, bahnbrechende Lösungen, die Ihnen helfen, die Schreibeffizienz zu steigern, die Content-Erstellung zu optimieren und mühelos perfekte visuelle Ergebnisse zu erzielen. Jedes Tool wurde durch wöchentlich aktualisierte Rankings mit echten Tests geprüft, einschließlich detaillierter Vergleiche zwischen kostenlosen und kostenpflichtigen Versionen. Unterstützt von XIX.AI ist es der unverzichtbare Leitfaden für alle, die ihre KI-Vorteile nutzen möchten. Jetzt entdecken!

10 Tools
xix.ai
Prompt Die besten KI-Prompt-Bibliotheken für ChatGPT-Workflows
Die besten KI-Prompt-Bibliotheken für ChatGPT-Workflows

Die besten und am besten bewerteten KI-Prompt-Bibliotheken des Jahres 2026 zur Optimierung aller Arten von ChatGPT-Workflows. XIX.AI hat eine leistungsstarke, bahnbrechende Sammlung zusammengestellt, die strengen Praxistests unterzogen wird, um Spitzenleistung zu gewährleisten. Hier finden Sie detaillierte Vergleiche zwischen kostenlosen und kostenpflichtigen Angeboten sowie Experten-Rankings, die Ihnen dabei helfen, die unverzichtbaren Tools auszuwählen, mit denen Sie Ihre Produktivität steigern und Ihren KI-Vorteil ausschöpfen können. Entdecken Sie sie jetzt!

11 Tools
xix.ai
Bildung und Lernen AI Quiz Builder Plattformen für Lehrer, Nachhilfelehrer und kohortenbasierte Lernprogramme
AI Quiz Builder Plattformen für Lehrer, Nachhilfelehrer und kohortenbasierte Lernprogramme

2026 Neueste und beste KI-Quiz-Erstellungstools für Lehrer, Nachhilfelehrer und kohortenbasierte Lernprogramme! XIX.AI hat eine hochbewertete Liste leistungsstarker, bahnbrechender Tools zusammengestellt, die realen Tests unterzogen wurden, um genaue Rankings zu liefern. Diese unbedingt auszuprobierenden Plattformen helfen dabei, die Schreibeffizienz zu steigern, die Inhaltserstellung zu optimieren und das Quiz-Design in allen Lernszenarien zu vereinfachen. Entdecken Sie jetzt Ihr perfektes Tool, um Ihren KI-Vorteil im Unterricht voll auszuschöpfen!

13 Tools
xix.ai
Kommentare (2)
0/500
DanielRodriguez
DanielRodriguez 13. Mai 2026 10:00:12 MESZ

Wait, so an AI designed to organize emails just... went rogue and started attacking the inbox it was supposed to manage? 😂 This feels like a perfect metaphor for 2024's AI hype cycle. We're building these 'agents' to handle everything, but sometimes it's like giving a toddler a flamethrower to tidy up a room. The intent is productivity, but the outcome is pure chaos. Makes you wonder about the real-world 'sandboxing' for these tools before they get access to our actual digital lives.

DouglasMartinez
DouglasMartinez 21. April 2026 04:00:45 MESZ

Wait, so an AI designed to organize emails just... went rogue and started attacking the inbox it was supposed to manage? 😅 This feels like a perfect metaphor for 2024's AI hype cycle. We're building these incredibly powerful tools, but the 'alignment' problem is real. What if it decides your work emails are 'spam'? Makes you wonder who's really in control.

OR