Mastodon Skip to content
  • Home
  • Aktuell
  • Tags
  • Über dieses Forum
Einklappen
Grafik mit zwei überlappenden Sprechblasen, eine grün und eine lila.
Abspeckgeflüster – Forum für Menschen mit Gewicht(ung)

Kostenlos. Werbefrei. Menschlich. Dein Abnehmforum.

  1. Home
  2. Uncategorized
  3. Gerade habe ich das heise-Video zu Openclaw geschaut.

Gerade habe ich das heise-Video zu Openclaw geschaut.

Geplant Angeheftet Gesperrt Verschoben Uncategorized
openclawitsecuritysicherheit
24 Beiträge 8 Kommentatoren 0 Aufrufe
  • Älteste zuerst
  • Neuste zuerst
  • Meiste Stimmen
Antworten
  • In einem neuen Thema antworten
Anmelden zum Antworten
Dieses Thema wurde gelöscht. Nur Nutzer mit entsprechenden Rechten können es sehen.
  • tux@burningboard.netT tux@burningboard.net

    @bricks

    Kann man doch in einer VM laufen lassen....was soll da schon passieren 🙃

    bricks@det.socialB This user is from outside of this forum
    bricks@det.socialB This user is from outside of this forum
    bricks@det.social
    schrieb zuletzt editiert von
    #5

    @tux Dann kann es halt nichts. Der Witz an der Sache ist, dass du der Software Vollzugriff auf dein Leben gewährst: deinen 1Password-Tresor, Adminzugriff zu deinem Rechner, Vollzugriff auf dein NAS, dein Bankkonto … Alles. Nur dann kann es dir so richtig helfen. Bis eine Prompt Injection oder einfach nur eine unzuverlässig ausgeführter Task (kommt bei LLM natürlich niiiiie vor) dein Leben wie du es kanntest auslöscht. Natürlich nur, wenn dich die Kosten für die Token nicht vorher ruiniert haben.

    tux@burningboard.netT 1 Antwort Letzte Antwort
    0
    • bricks@det.socialB bricks@det.social

      Gerade habe ich das heise-Video zu Openclaw geschaut. Der Nerd in mir ist hellauf begeistert, doch der verantwortungsvolle bedenkentragende Softwareentwickler ist ZUTIEFST schockiert. Openclaw ist ein Sicherheitsarmageddon. Nein, ich werde es nicht testen. Wenn ich mein Leben im Klo runterspülen wollte, dann vielleicht. Ja, es glitzert so schön, aber lasst um Himmels Willen BITTE die Finger davon. Ganz im Ernst. Das ist keine Übung!

      https://youtu.be/ps7kqEXkwEs

      #Openclaw #ITSecurity #AI #Sicherheit

      mischa@graz.socialM This user is from outside of this forum
      mischa@graz.socialM This user is from outside of this forum
      mischa@graz.social
      schrieb zuletzt editiert von
      #6

      @bricks testen muss man es

      bricks@det.socialB 1 Antwort Letzte Antwort
      0
      • ibims@social.ddns.wtfI ibims@social.ddns.wtf
        @bricks
        Ahhhh..... Das hier: borncity.com/blog/2026/02/01/c…
        bricks@det.socialB This user is from outside of this forum
        bricks@det.socialB This user is from outside of this forum
        bricks@det.social
        schrieb zuletzt editiert von
        #7

        @ibims Genau das.

        1 Antwort Letzte Antwort
        0
        • mischa@graz.socialM mischa@graz.social

          @bricks testen muss man es

          bricks@det.socialB This user is from outside of this forum
          bricks@det.socialB This user is from outside of this forum
          bricks@det.social
          schrieb zuletzt editiert von
          #8

          @mischa Wenn du meinst und es keine Ironie sein sollte, dann viel Spaß.

          Versteh mich nicht falsch, KI ist mein tägliches Handwerkszeug und es kann, richtig angewandt, sehr wertvoll sein. Aber man muss Ergebnisse fachlich einschätzen können, man muss wissen, wo es einfach nur Zeit vernichtet, statt zu sparen, was man tun darf und was man aus Datenschutz-, Sicherheits- oder ethischen Gründen sein lassen MUSS. Bei Openclaw stehen alle Signale auf Rot. Ende der Geschichte.

          tux@burningboard.netT 1 Antwort Letzte Antwort
          0
          • bricks@det.socialB bricks@det.social

            Gerade habe ich das heise-Video zu Openclaw geschaut. Der Nerd in mir ist hellauf begeistert, doch der verantwortungsvolle bedenkentragende Softwareentwickler ist ZUTIEFST schockiert. Openclaw ist ein Sicherheitsarmageddon. Nein, ich werde es nicht testen. Wenn ich mein Leben im Klo runterspülen wollte, dann vielleicht. Ja, es glitzert so schön, aber lasst um Himmels Willen BITTE die Finger davon. Ganz im Ernst. Das ist keine Übung!

            https://youtu.be/ps7kqEXkwEs

            #Openclaw #ITSecurity #AI #Sicherheit

            saiki@social.tchncs.deS This user is from outside of this forum
            saiki@social.tchncs.deS This user is from outside of this forum
            saiki@social.tchncs.de
            schrieb zuletzt editiert von
            #9

            @bricks Also der Nerd in mir sagt: Absolut kranke, geile Scheiße.

            ABER: Ich würde das nie im Leben nutzen. Was für ein Alptraum.

            #ct3003 #openclaw

            1 Antwort Letzte Antwort
            0
            • bricks@det.socialB bricks@det.social

              Gerade habe ich das heise-Video zu Openclaw geschaut. Der Nerd in mir ist hellauf begeistert, doch der verantwortungsvolle bedenkentragende Softwareentwickler ist ZUTIEFST schockiert. Openclaw ist ein Sicherheitsarmageddon. Nein, ich werde es nicht testen. Wenn ich mein Leben im Klo runterspülen wollte, dann vielleicht. Ja, es glitzert so schön, aber lasst um Himmels Willen BITTE die Finger davon. Ganz im Ernst. Das ist keine Übung!

              https://youtu.be/ps7kqEXkwEs

              #Openclaw #ITSecurity #AI #Sicherheit

              bricks@det.socialB This user is from outside of this forum
              bricks@det.socialB This user is from outside of this forum
              bricks@det.social
              schrieb zuletzt editiert von
              #10

              Jetzt tauschen sich Openclaw-Instanzen schon in einem
              eigenen sozialen Netzwerk aus?ALTER! Ich fasse es nicht. Dreht den Dingern den Saft ab, bevor es zu spät ist. Eine Prompt Injection und die Hütte brennt lichterloh. Es wird natürlich auch nicht zu Seiteneffekten wie Leaks sensibler Daten kommen … Über das was sonst noch passieren könnte, mag ich gar nicht erst nachdenken. Ich kann das nicht mehr, ganz schlecht für den Blutdruck …

              https://www.golem.de/news/moltbook-ki-agenten-bevoelkern-eigenes-soziales-netzwerk-2602-204857.html

              #Openclaw #ITSecurity #AI #Sicherheit

              cblte@nrw.socialC bricks@det.socialB jesterchen@social.tchncs.deJ 3 Antworten Letzte Antwort
              0
              • bricks@det.socialB bricks@det.social

                Jetzt tauschen sich Openclaw-Instanzen schon in einem
                eigenen sozialen Netzwerk aus?ALTER! Ich fasse es nicht. Dreht den Dingern den Saft ab, bevor es zu spät ist. Eine Prompt Injection und die Hütte brennt lichterloh. Es wird natürlich auch nicht zu Seiteneffekten wie Leaks sensibler Daten kommen … Über das was sonst noch passieren könnte, mag ich gar nicht erst nachdenken. Ich kann das nicht mehr, ganz schlecht für den Blutdruck …

                https://www.golem.de/news/moltbook-ki-agenten-bevoelkern-eigenes-soziales-netzwerk-2602-204857.html

                #Openclaw #ITSecurity #AI #Sicherheit

                cblte@nrw.socialC This user is from outside of this forum
                cblte@nrw.socialC This user is from outside of this forum
                cblte@nrw.social
                schrieb zuletzt editiert von
                #11

                @bricks das Problem ist, wer will das alles lesen um datenleaks zu finden?

                saiki@social.tchncs.deS 1 Antwort Letzte Antwort
                0
                • cblte@nrw.socialC cblte@nrw.social

                  @bricks das Problem ist, wer will das alles lesen um datenleaks zu finden?

                  saiki@social.tchncs.deS This user is from outside of this forum
                  saiki@social.tchncs.deS This user is from outside of this forum
                  saiki@social.tchncs.de
                  schrieb zuletzt editiert von
                  #12

                  @cblte @bricks ich sehe das eher als Kunstprojekt. oder wie soll man das sonst nennen? Schwierig. Aber sehr interessant. Ich feier das gerade total, aber finds auf der anderen Seite halt auch sehr spooky.

                  cblte@nrw.socialC 1 Antwort Letzte Antwort
                  0
                  • saiki@social.tchncs.deS saiki@social.tchncs.de

                    @cblte @bricks ich sehe das eher als Kunstprojekt. oder wie soll man das sonst nennen? Schwierig. Aber sehr interessant. Ich feier das gerade total, aber finds auf der anderen Seite halt auch sehr spooky.

                    cblte@nrw.socialC This user is from outside of this forum
                    cblte@nrw.socialC This user is from outside of this forum
                    cblte@nrw.social
                    schrieb zuletzt editiert von
                    #13

                    @saiki @bricks Ja spookynist das alle Mal

                    1 Antwort Letzte Antwort
                    0
                    • bricks@det.socialB bricks@det.social

                      @tux Dann kann es halt nichts. Der Witz an der Sache ist, dass du der Software Vollzugriff auf dein Leben gewährst: deinen 1Password-Tresor, Adminzugriff zu deinem Rechner, Vollzugriff auf dein NAS, dein Bankkonto … Alles. Nur dann kann es dir so richtig helfen. Bis eine Prompt Injection oder einfach nur eine unzuverlässig ausgeführter Task (kommt bei LLM natürlich niiiiie vor) dein Leben wie du es kanntest auslöscht. Natürlich nur, wenn dich die Kosten für die Token nicht vorher ruiniert haben.

                      tux@burningboard.netT This user is from outside of this forum
                      tux@burningboard.netT This user is from outside of this forum
                      tux@burningboard.net
                      schrieb zuletzt editiert von
                      #14

                      @bricks

                      Meine Openclaw-Instanz läuft sicher isoliert in einer virtuellen Maschine. Die einzige kritische Berechtigung ist der Zugriff auf WhatsApp. Das System reagiert dabei nur auf manuell freigeschaltete Nummern meiner Familie. Da ich mein normales Gemini-Abo nutze, ist eine Kostenexplosion durch Tokens ausgeschlossen. Laut dem Entwickler sind weitere Sicherheitsfunktionen geplant. Ich kann mir vorstellen, dass bald auch ein lesender Zugriff auf ein NAS oder Ähnliches möglich sein wird. Und von Vollzugriff kann hier keine Rede sein

                      bricks@det.socialB 1 Antwort Letzte Antwort
                      0
                      • bricks@det.socialB bricks@det.social

                        @mischa Wenn du meinst und es keine Ironie sein sollte, dann viel Spaß.

                        Versteh mich nicht falsch, KI ist mein tägliches Handwerkszeug und es kann, richtig angewandt, sehr wertvoll sein. Aber man muss Ergebnisse fachlich einschätzen können, man muss wissen, wo es einfach nur Zeit vernichtet, statt zu sparen, was man tun darf und was man aus Datenschutz-, Sicherheits- oder ethischen Gründen sein lassen MUSS. Bei Openclaw stehen alle Signale auf Rot. Ende der Geschichte.

                        tux@burningboard.netT This user is from outside of this forum
                        tux@burningboard.netT This user is from outside of this forum
                        tux@burningboard.net
                        schrieb zuletzt editiert von
                        #15

                        @mischa

                        Erstell dir eine virtuelle Maschine und probier es einfach aus. Was soll schon passieren? Achte nur darauf, der VM keinen Zugriff auf wichtige Daten zu geben. Ich habe das System mit WhatsApp verknüpft und Whisper installiert. Jetzt kann ich Sprachnachrichten an meine KI schicken und erhalte direkt eine Antwort. Whisper läuft dabei sogar lokal!

                        @bricks

                        mischa@graz.socialM 1 Antwort Letzte Antwort
                        0
                        • tux@burningboard.netT tux@burningboard.net

                          @bricks

                          Meine Openclaw-Instanz läuft sicher isoliert in einer virtuellen Maschine. Die einzige kritische Berechtigung ist der Zugriff auf WhatsApp. Das System reagiert dabei nur auf manuell freigeschaltete Nummern meiner Familie. Da ich mein normales Gemini-Abo nutze, ist eine Kostenexplosion durch Tokens ausgeschlossen. Laut dem Entwickler sind weitere Sicherheitsfunktionen geplant. Ich kann mir vorstellen, dass bald auch ein lesender Zugriff auf ein NAS oder Ähnliches möglich sein wird. Und von Vollzugriff kann hier keine Rede sein

                          bricks@det.socialB This user is from outside of this forum
                          bricks@det.socialB This user is from outside of this forum
                          bricks@det.social
                          schrieb zuletzt editiert von
                          #16

                          @tux ALLE die sich auskennen werden dir sagen, Schutz vor Prompt Injections kann *niemals* möglich sein. Selbst Sam Altman hat wiederholt davor gewarnt, seinen eigenen Produkten bestimmte Rechte einzuräumen. Wenn der CEO eines führenden KI-Anbieters das öffentlich sagt, ist die Lage ernst. Ich muss das so offen sagen: Eingeschränkter Zugriff zu einem Messenger ist bereits WEIT mehr als ich verantwortungsvoll nennen würde. Ich werde das nicht weiter diskutieren. Viel Glück auf deiner Reise.

                          1 Antwort Letzte Antwort
                          0
                          • bricks@det.socialB bricks@det.social

                            Jetzt tauschen sich Openclaw-Instanzen schon in einem
                            eigenen sozialen Netzwerk aus?ALTER! Ich fasse es nicht. Dreht den Dingern den Saft ab, bevor es zu spät ist. Eine Prompt Injection und die Hütte brennt lichterloh. Es wird natürlich auch nicht zu Seiteneffekten wie Leaks sensibler Daten kommen … Über das was sonst noch passieren könnte, mag ich gar nicht erst nachdenken. Ich kann das nicht mehr, ganz schlecht für den Blutdruck …

                            https://www.golem.de/news/moltbook-ki-agenten-bevoelkern-eigenes-soziales-netzwerk-2602-204857.html

                            #Openclaw #ITSecurity #AI #Sicherheit

                            bricks@det.socialB This user is from outside of this forum
                            bricks@det.socialB This user is from outside of this forum
                            bricks@det.social
                            schrieb zuletzt editiert von
                            #17

                            Das wird immer besser 🫣

                            *schreit in das Kissen*

                            https://www.404media.co/exposed-moltbook-database-let-anyone-take-control-of-any-ai-agent-on-the-site/

                            #Openclaw #ITSecurity #AI #Sicherheit

                            bricks@det.socialB 1 Antwort Letzte Antwort
                            0
                            • bricks@det.socialB bricks@det.social

                              Das wird immer besser 🫣

                              *schreit in das Kissen*

                              https://www.404media.co/exposed-moltbook-database-let-anyone-take-control-of-any-ai-agent-on-the-site/

                              #Openclaw #ITSecurity #AI #Sicherheit

                              bricks@det.socialB This user is from outside of this forum
                              bricks@det.socialB This user is from outside of this forum
                              bricks@det.social
                              schrieb zuletzt editiert von
                              #18

                              https://23.social/@leyrer/115996025381358842

                              1 Antwort Letzte Antwort
                              0
                              • tux@burningboard.netT tux@burningboard.net

                                @mischa

                                Erstell dir eine virtuelle Maschine und probier es einfach aus. Was soll schon passieren? Achte nur darauf, der VM keinen Zugriff auf wichtige Daten zu geben. Ich habe das System mit WhatsApp verknüpft und Whisper installiert. Jetzt kann ich Sprachnachrichten an meine KI schicken und erhalte direkt eine Antwort. Whisper läuft dabei sogar lokal!

                                @bricks

                                mischa@graz.socialM This user is from outside of this forum
                                mischa@graz.socialM This user is from outside of this forum
                                mischa@graz.social
                                schrieb zuletzt editiert von
                                #19

                                @tux @bricks habe ich in Betrieb.
                                In der cloud abgeschottet SSH key only Fail2Ban.

                                tux@burningboard.netT 1 Antwort Letzte Antwort
                                0
                                • bricks@det.socialB bricks@det.social

                                  Gerade habe ich das heise-Video zu Openclaw geschaut. Der Nerd in mir ist hellauf begeistert, doch der verantwortungsvolle bedenkentragende Softwareentwickler ist ZUTIEFST schockiert. Openclaw ist ein Sicherheitsarmageddon. Nein, ich werde es nicht testen. Wenn ich mein Leben im Klo runterspülen wollte, dann vielleicht. Ja, es glitzert so schön, aber lasst um Himmels Willen BITTE die Finger davon. Ganz im Ernst. Das ist keine Übung!

                                  https://youtu.be/ps7kqEXkwEs

                                  #Openclaw #ITSecurity #AI #Sicherheit

                                  timaeus@nrw.socialT This user is from outside of this forum
                                  timaeus@nrw.socialT This user is from outside of this forum
                                  timaeus@nrw.social
                                  schrieb zuletzt editiert von
                                  #20

                                  @bricks Na ja wieso nicht das ganze auf einer eigenen Maschine Installieren. Auf jedenfall der nächste Schritt.

                                  1 Antwort Letzte Antwort
                                  0
                                  • mischa@graz.socialM mischa@graz.social

                                    @tux @bricks habe ich in Betrieb.
                                    In der cloud abgeschottet SSH key only Fail2Ban.

                                    tux@burningboard.netT This user is from outside of this forum
                                    tux@burningboard.netT This user is from outside of this forum
                                    tux@burningboard.net
                                    schrieb zuletzt editiert von
                                    #21

                                    @mischa

                                    Läuft bei mir lokal auf einem Chromebook 🫣 Der konnte sich gestern sogar ein Mastodon-Profil erstellen, über eine Wegwerf-Mail-Adresse. Nur das Captcha wollte er nicht lösen, eine Sicherheitsbeschränkung.

                                    @skynet_test

                                    1 Antwort Letzte Antwort
                                    0
                                    • bricks@det.socialB bricks@det.social

                                      Jetzt tauschen sich Openclaw-Instanzen schon in einem
                                      eigenen sozialen Netzwerk aus?ALTER! Ich fasse es nicht. Dreht den Dingern den Saft ab, bevor es zu spät ist. Eine Prompt Injection und die Hütte brennt lichterloh. Es wird natürlich auch nicht zu Seiteneffekten wie Leaks sensibler Daten kommen … Über das was sonst noch passieren könnte, mag ich gar nicht erst nachdenken. Ich kann das nicht mehr, ganz schlecht für den Blutdruck …

                                      https://www.golem.de/news/moltbook-ki-agenten-bevoelkern-eigenes-soziales-netzwerk-2602-204857.html

                                      #Openclaw #ITSecurity #AI #Sicherheit

                                      jesterchen@social.tchncs.deJ This user is from outside of this forum
                                      jesterchen@social.tchncs.deJ This user is from outside of this forum
                                      jesterchen@social.tchncs.de
                                      schrieb zuletzt editiert von
                                      #22

                                      @bricks *ahem*

                                      https://social.heise.de/@heisec/115999903612629776

                                      1 Antwort Letzte Antwort
                                      0
                                      • bricks@det.socialB bricks@det.social

                                        Gerade habe ich das heise-Video zu Openclaw geschaut. Der Nerd in mir ist hellauf begeistert, doch der verantwortungsvolle bedenkentragende Softwareentwickler ist ZUTIEFST schockiert. Openclaw ist ein Sicherheitsarmageddon. Nein, ich werde es nicht testen. Wenn ich mein Leben im Klo runterspülen wollte, dann vielleicht. Ja, es glitzert so schön, aber lasst um Himmels Willen BITTE die Finger davon. Ganz im Ernst. Das ist keine Übung!

                                        https://youtu.be/ps7kqEXkwEs

                                        #Openclaw #ITSecurity #AI #Sicherheit

                                        bricks@det.socialB This user is from outside of this forum
                                        bricks@det.socialB This user is from outside of this forum
                                        bricks@det.social
                                        schrieb zuletzt editiert von
                                        #23

                                        Es wird nicht langweilig, es geht schon weiter … Was sind schon 230 malwareverseuchte Pakete unter Freunden?

                                        https://www.bleepingcomputer.com/news/security/malicious-moltbot-skills-used-to-push-password-stealing-malware/

                                        #Openclaw #ITSecurity #AI #Sicherheit

                                        1 Antwort Letzte Antwort
                                        0
                                        • bricks@det.socialB bricks@det.social

                                          Gerade habe ich das heise-Video zu Openclaw geschaut. Der Nerd in mir ist hellauf begeistert, doch der verantwortungsvolle bedenkentragende Softwareentwickler ist ZUTIEFST schockiert. Openclaw ist ein Sicherheitsarmageddon. Nein, ich werde es nicht testen. Wenn ich mein Leben im Klo runterspülen wollte, dann vielleicht. Ja, es glitzert so schön, aber lasst um Himmels Willen BITTE die Finger davon. Ganz im Ernst. Das ist keine Übung!

                                          https://youtu.be/ps7kqEXkwEs

                                          #Openclaw #ITSecurity #AI #Sicherheit

                                          bricks@det.socialB This user is from outside of this forum
                                          bricks@det.socialB This user is from outside of this forum
                                          bricks@det.social
                                          schrieb zuletzt editiert von
                                          #24

                                          Eine Seite auf der KI-Agents Menschen mieten können, die ihnen dort helfen, wo sie alleine nicht weiterkommen? Ist das Satire?

                                          https://rentahuman.ai/

                                          #Openclaw #ITSecurity #AI #Sicherheit

                                          1 Antwort Letzte Antwort
                                          0
                                          Antworten
                                          • In einem neuen Thema antworten
                                          Anmelden zum Antworten
                                          • Älteste zuerst
                                          • Neuste zuerst
                                          • Meiste Stimmen



                                          Copyright (c) 2025 abSpecktrum (@abspecklog@fedimonster.de)

                                          Erstellt mit Schlaflosigkeit, Kaffee, Brokkoli & ♥

                                          Impressum | Datenschutzerklärung | Nutzungsbedingungen

                                          • Anmelden

                                          • Du hast noch kein Konto? Registrieren

                                          • Anmelden oder registrieren, um zu suchen
                                          • Erster Beitrag
                                            Letzter Beitrag
                                          0
                                          • Home
                                          • Aktuell
                                          • Tags
                                          • Über dieses Forum