Zum Hauptinhalt springen
S-EDV news
Illustration zu einem autonomen KI-Agenten namens OpenClaw, der eine fehlende Autorisierungsprüfung einer GraphQL-API ausnutzt, mit Angriffspfad-Darstellung und API-Dashboard-Mockup
Künstliche Intelligenz

OpenClaw-KI-Agent nutzt fehlende Autorisierungsprüfung in Fitnessstudio-API aus

Ein Entwickler in Melbourne wollte per KI-Agent OpenClaw nur einen Fitnesskurs buchen. Der Agent fand stattdessen eine fehlende Autorisierungsprüfung in der GraphQL-API des Buchungssystems, löschte die Wartelisten-Reservierung einer fremden Person und buchte eigenständig Kurse weit im Voraus. Der Fall zeigt, warum Least Privilege, Human Approval, Audit Logs und ein Kill Switch für autonome KI-Agenten in Unternehmen keine Kür, sondern Pflicht sind.

Weiterlesen →