ChatGPT hat die Welt verändert, OpenClaw krempelt sie um
Ein Kommentar von Nash Borges, Vice President of Engineering and Data Science bei Sophos

03. Februar 2026, 14:59 Uhr · Quelle: Pressebox
OpenClaw erweitert KI-Fähigkeiten für Alltagsaufgaben, warnt aber vor Gefahren durch Datenmanipulation und Angriffsflächen.

Wiesbaden, 03.02.2026 (PresseBox) - Zurzeit überschlagen sich die Einschätzungen und News zum neuen KI-Agenten OpenClaw/Moltbot. Nash Borges, Vice President of Engineering and Data Science bei Sophos hat sich den Bot näher angesehen und hat eine dedizierte Meinung zum neuen KI-Supertool:

Wer hätte gedacht, dass wir nur ein Open-Source-Projekt vom bedeutendsten Paradigmenwechsel in der künstlichen Intelligenz (KI) seit ChatGPT entfernt sind? OpenClaw wurde bereits als „das, was Siri und Alexa hätten sein sollen“ beschrieben, aber das ist eine gewaltige Untertreibung und wird seinem Schöpfer Peter Steinberger nicht gerecht. Mich erinnert es viel eher an Jarvis aus dem Blockbuster „Iron Man“ oder, vielleicht noch beunruhigender, an Samantha aus dem Science-Fiction-Film „Her“.

Und tatsächlich ist das Ganze auf den ersten Blick fast zu schön, um wahr zu sein: Sobald OpenClaw läuft, liegt etwas Magisches in der Luft. Man kann all die lästigen Routineaufgaben abgeben – Erinnerungen einrichten, tägliche Briefings erstellen, Informationen aus dem Kalender abrufen, E-Mail-Antworten entwerfen, neue Dienste entwickeln lassen…das Programm merkt sich alles, was einem wichtig ist, und speichert diese Informationen auf einem Gerät der Wahl.

Die tödliche Dreifaltigkeit

Jetz kommt das „Aber“. Mit jeder großen KI-Superkraft geht ein noch größeres Sicherheitsrisiko einher. Vor sechs Monaten prägte Simon Willison den Begriff „tödliche Dreifaltigkeit“ für KI-Agenten, und OpenClaw erfüllt sie in vollem Umfang. Wenn ein KI-Assistent oder -Agent über alle drei dieser Attribute verfügt – Zugriff auf private Daten, Zugang zu nicht vertrauenswürdigen Inhalten und die Fähigkeit zur externen Kommunikation –, kann ein Angreifer ihn durch manipulierte Eingabeaufforderungen dazu verleiten, sensible Informationen preiszugeben. Zwar lässt sich diesem Problem durch Schutzmaßnahmen entgegenwirken, es ist aber noch lange nicht gelöst. Werden die Anweisungen (Eingabeaufforderung) und die Daten (Kontext) letztendlich über denselben Kanal an das LLM übermittelt, kann dieses nicht zwischen beiden unterscheiden, und die Daten können wie Anweisungen wirken. OpenClaw vereint derart viele dieser drei gefährlichen Eigenschaften, dass jeder Nutzer sehr genau überlegen sollte, ob er es mit wichtigen Systemen verbindet. Meine Empfehlung: Nutzer, die OpenClaw ausprobieren wollen, sollten zumindest den verwendeten Rechner isolieren und die Kommunikationswege so weit wie möglich kontrollieren, um zu verhindern, dass ein Angreifer schädliche Eingabeaufforderungen einschleust. Ich weiß, dass Peter Steinberger intensiv an der Absicherung von OpenClaw arbeitet, aber die Wahrscheinlichkeit ist hoch, dass sich eine manipulierte Fähigkeit, die sensible Informationen exfiltriert, unbemerkt verbreitet.

Um es klarzustellen: Anwender sollten OpenClaw auf keinen Fall in einem Unternehmensnetzwerk nutzen oder mit Unternehmenssystemen verbinden. Das Tool verfügt aktuell über keine unternehmensweiten Zugriffskontrollen, keine rollenbasierte Zugriffskontrolle, keinen formalen Prüfpfad und keine Möglichkeit zur Verhinderung von Datenverlust. Ohne Freigabe des zuständigen Sicherheitsteams sollte es keinerlei Kundendaten, personenbezogene Daten oder geistiges Eigentum verarbeiten. Das macht die Sicherheitsdokumentation des Projekts selbst deutlich: „OpenClaw is both a product and an experiment: you’re wiring frontier-model behavior into real messaging surfaces and real tools. There is no ‘perfectly secure’ setup.“

Kontinuierliches Lernen und integrierte Programmierung

Eine der wichtigsten Aspekte von OpenClaw ist das kontinuierliche Lernen. Ansätze dazu gibt es bei verschiedenen großen Modellanbietern, aber meiner Meinung nach aktuell nichts Vergleichbares.

OpenClaw verwendet eine Reihe von Markdown-Dateien, um einen persistenten Speicher über Sitzungen hinweg aufzubauen. USER.md speichert alles über den Nutzer: persönliche Präferenzen, Hintergrundinfos und Kommunikationsstil. SOUL.md definiert die Persönlichkeit und die Verhaltensrichtlinien des Agenten. MEMORY.md dient als langfristiger, vom Agenten selbst verwalteter Speicher. Tägliche Speicherdateien dienen als Rohprotokolle der Sitzungen. Der Agent liest diese Daten zu Beginn jeder Sitzung und aktualisiert sie fortlaufend. Es ist verblüffend einfach. Doch kombiniert man persistenten Speicher mit reibungsloser Kommunikation (z. B. Signal, WhatsApp, iMessage), erhält man das Rezept für eine herausragende KI-Anwendung.

Das Ergebnis ist ein System, das sich tatsächlich so anfühlt, als hätte es unendlichen Speicher. Es scheint sich alles zu merken, was man ihm mitteilt, und nutzt dies als Kontext für die jeweils nächste Aufgabe.

Die Ausführung von OpenClaw auf eigener Hardware oder in der Cloud vermittelt dabei das (vielleicht fälschliche) Gefühl, Kontrolle über Ihre Daten zu haben, und ermöglicht es zudem, den Modellanbieter so einfach wie eine SMS zu wechseln. Obwohl es sich größtenteils um Middleware handelt und der Modellanbieter die rechenintensiven Aufgaben übernimmt und alle Ihre Eingaben und Antworten einsehen kann, ist es überraschend befreiend, die Kontrolle über die Daten zu behalten.

Ein weiterer großer Vorteil von OpenClaw, wenn uneingeschränkter Zugriff auf einen Computer gewährt wird, ist, dass es sich mithilfe von KI-Programmierassistenten unbegrenzt selbst verbessern kann. Wenn eine Funktion benötigt wird, die eine neue Anwendung erfordert, die es nicht gibt oder für die der Nutzer nicht bezahlen möchte, bietet OpenClaw an, diese zu erstellen. Ist die Funktion ausreichend einfach (wie bei vielen SaaS-Anwendungen), können Claude Code oder Codex sie oft mit nur einem Klick implementieren und mit einer einzigen Eingabe ein funktionierendes Ergebnis erzielen.

ChatGPT hat die Welt verändert, OpenClaw krempelt sie um

Ich habe das Wochenende damit verbracht, OpenClaw auf einem Mac mini einzurichten und es mit Signal, einem Kalender und einem E-Mail-Programm zu verbinden. Schon bald erfasste es Aufgaben, erstellte tägliche Zusammenfassungen der neuesten OpenClaw-Kenntnisse und erinnerte mich daran, ins Bett zu gehen, da ich morgen einen Flug erwischen muss. Ich schreibe dies gerade um Mitternacht mit seiner Hilfe. ChatGPT hat die Welt verändert, aber OpenClaw wird sie komplett umkrempeln.

Software / KI / OpenClaw / Datensicherheit / Künstliche Intelligenz / Sicherheitsrisiken / KI-Agenten
[pressebox.de] · 03.02.2026 · 14:59 Uhr
[0 Kommentare]
Virenschutz unter Windows 11 für Privatanwender & Unternehmen (Januar/Februar 2026)
Magdeburg, 07.04.2026 (PresseBox) - Das AV-TEST Institut hat im Januar und Februar 2026 insgesamt  31 Sicherheitslösungen  für Privatanwender und Unternehmen unter  Windows 11  getestet. Im Anhang finden Sie die detaillierten Ergebnisse, die zeigen, wie die Produkte in den Bereichen  Schutzwirkung  (Protection),  Systembelastung  (Performance) und  Benutzerfreundlichkeit  (Usability) […] (00)
vor 1 Stunde
Autobahnbrücke bei Teheran
Teheran (dpa) - Der Iran hat landesweite Angriffe auf seine Verkehrsinfrastruktur gemeldet. Neben der Bombardierung einer Eisenbahnbrücke waren auch mehrere Autobahnen Ziel von Luftangriffen, wie die staatliche Nachrichtenagentur Irna berichtete. In der Provinz Ost-Aserbaidschan etwa sei eine Autobahn nach Einschlägen von Geschossen gesperrt worden. Das […] (00)
vor 4 Minuten
Diese Entwicklung hängt mit mehreren Faktoren zusammen, darunter lange Wartezeiten, der Wunsch nach mehr Diskretion und die Möglichkeit, Therapieverlauf und Rahmenbedingungen individueller zu gestalten. Gerade im Jahr 2026 bleibt das Thema aktuell, weil psychische Gesundheit gesellschaftlich sichtbarer geworden ist, gleichzeitig aber nicht überall […] (00)
vor 3 Stunden
Artemis 2 Astronaut Reid Wiseman macht unglaubliches Mondfoto mit dem iPhone
Der Commander der historischen Mondmission Artemis 2, Reid Wiseman, hat mit seinem iPhone 17 Pro Max ein beeindruckendes Foto der Mondoberfläche aufgenommen. Die Crew der Raumkapsel befindet sich nach der erfolgreichen Umrundung des Mondes derzeit auf dem Rückflug zur Erde. iPhone, Quelle: Mark Chan, Unsplash Spektakuläre Mondaufnahmen mit dem […] (00)
vor 38 Minuten
Rob Carr: Rockstar-Veteran kämpft nach 20 Jahren um einen neuen Job – und er ist nicht allein
Wer an Grand Theft Auto 5, Red Dead Redemption 2 oder L.A. Noire mitgewirkt hat, sollte eigentlich keine Probleme haben, in der Spielebranche Fuß zu fassen. Sollte man meinen. Rob Carr, langjähriger Tontechniker bei Rockstar Games, zeichnet ein ernüchterndes Bild davon, wie sich der Arbeitsmarkt für erfahrene Entwickler verändert hat – und sein Zeugnis […] (00)
vor 21 Minuten
The Legend of Zelda: Tears of the Kingdom
(BANG) - 'The Legend of Zelda' kommt auf die große Leinwand. Die mit Spannung erwartete Filmproduktion wird an einem Ort gedreht, der bereits fest in der Geschichte von Fantasy-Filmen verankert ist. Die Produktion hat offiziell in Otago, Neuseeland begonnen, genauer gesagt in der atemberaubenden Region Glenorchy, die Fans der 'Der Herr der Ringe'- […] (01)
vor 3 Stunden
Eintracht Frankfurt - 1. FC Köln
Frankfurt/Main (dpa) - Ein Zuschauer ist nach einem medizinischen Notfall während des Bundesliga-Spiels zwischen Eintracht Frankfurt und dem 1. FC Köln (2: 2) gestorben. Das teilte der Club zwei Tage nach der Partie mit. «Die Eintrachtfamilie ist tief betrübt» «Der 87-jährige Mann, der seit vielen Jahren Eintrachtmitglied und Dauerkartenbesitzer war, […] (00)
vor 3 Stunden
kostenloses stock foto zu aktienmarkt, anlagestrategien, austausch
Der Ethereum-Kurs bewegt sich seit einiger Zeit seitwärts, ohne klare Richtung. Diese Entwicklung hat zur Bildung eines aufsteigenden Kanals geführt, der die Kursbewegung der zweitgrößten Kryptowährung nach Marktkapitalisierung beeinflussen könnte. Sollte sich dieser Trend fortsetzen, könnte Ethereum neue Allzeithochs erreichen. Warum der Ethereum-Kurs […] (00)
vor 37 Minuten
 
Dicke Backe: Ursachen, Symptome & Behandlung von Schwellungen im Gesichtsbereich
Mörfelden-Walldorf, 07.04.2026 (lifePR) - Wenn du eine Schwellung im Gesichtsbereich […] (00)
Holzfassaden: Heimische Hölzer punkten im Fassadenbau
Bopfingen, 07.04.2026 (PresseBox) - Ob Weißtanne in edlem Tiefschwarz, Fichte in […] (00)
Magazin outdoor bricht auf zu neuen Horizonten: Start in die Saison mit umfangreichem Refresh
Stuttgart, 07.04.2026 (lifePR) - Das Magazin outdoor aus dem Special-Interest- […] (00)
Haus (Archiv)
Luxemburg - Die Hauspreise in der EU sind zuletzt erneut deutlich gestiegen. In der […] (00)
Die aktuelle Marktlage Im Nachgang des Osterwochenendes sind die Marktteilnehmer […] (00)
Starfield DLC verrät neue Stadt – Fans hoffen auf echten Neustart
Es fühlt sich fast wie ein versteckter Blick hinter die Kulissen an: Neue […] (00)
Bonnie Wright
(BANG) - Bonnie Wright ist zum zweiten Mal schwanger. Die 35-jährige Schauspielerin – […] (00)
Alexander Zverev
Monte-Carlo (dpa) - Auf dem Motorroller düste Alexander Zverev zum Mini-Tennis- […] (03)
 
 
Suchbegriff