image

Microsoft: AI-assistent OpenClaw ongeschikt voor standaard pc's en workstations

vrijdag 20 februari 2026, 11:17 door Redactie, 6 reacties

AI-assistent OpenClaw is ongeschikt om te worden gebruikt op standaard pc's en workstations, zo stelt Microsoft. Organisaties die OpenClaw willen testen moeten dit in een volledig geïsoleerde omgeving doen, zoals een aparte virtual machine of een fysiek gescheiden systeem. "OpenClaw moet worden beschouwd als onbetrouwbare code die wordt uitgevoerd met persistente inloggegevens", aldus Microsoft in een blogposting.

OpenClaw is een AI-assistent die autonoom taken voor de gebruiker kan uitvoeren. Gebruikers moeten de AI-assistent hiervoor wel volledige toegang tot hun computer en software geven, waaronder e-mail, bestanden en online diensten, alsmede inloggegevens. Volgens Microsoft brengt dit het risico mee dat toegankelijke data en inloggegevens van gebruikers worden gestolen. Daarnaast kunnen aanvallers de AI-assistent instructies geven die op het systeem van de gebruiker worden uitgevoerd. In het geval OpenClaw de opdracht krijgt om malware uit te voeren, kan ook de host-omgeving worden gecompromitteerd.

Vanwege deze eigenschappen moeten organisaties en gebruikers ervoor zorgen dat ze OpenClaw gebruiken op systemen met niet-gevoelige data en 'non-privileged' inloggegevens, zo stelt Microsoft. Verder is het nodig om systemen met OpenClaw permanent te monitoren en moet er ook een plan liggen om het systeem bij verdacht gedrag te herbouwen. Microsoft merkt op dat een succesvolle aanval niet altijd uit de installatie van malware hoeft te bestaan, maar het ook om subtiele configuratie-aanpassingen kan gaan. In de blogposting geeft Microsoft ook verschillende tips voor het omgaan en testen van OpenClaw.

Onlangs waarschuwde de Autoriteit Persoonsgegevens dat het gebruik van experimentele AI-assistenten zoals OpenClaw grote risico’s met zich meebrengt, zoals datalekken en gekaapte accounts. De privacytoezichthouder riep gebruikers en organisaties op om OpenClaw en vergelijkbare AI-assistenten niet te gebruiken op systemen met privacygevoelige of vertrouwelijke gegevens.

Reacties (6)
Vandaag, 11:50 door Anoniem
Laat me raden: microsoft heeft geen belang bij openclaw. Misschien hebben ze wel gelijk, maar van microsoft kun je het hetzelfde zeggen: die kun je ook beter geen geen toegang tot je gevoelige data geven. Daarvoor is het gevoelige data, daar moet je zelf het beheer over houden gewoon.
Vandaag, 12:05 door Anoniem
Copilot Assist daarentegen, dat slopt Microslop dan weer overal in. Fun times!
Vandaag, 12:08 door Anoniem
[quote[ In het geval OpenClaw de opdracht krijgt om malware uit te voeren, kan ook de host-omgeving worden gecompromitteerd. [/quote]Dat is alleen onder windows zo. Onder Linux of Mac geen probleem zolang je deze gebruiker geen lid maakt van de wheel groep en selinux op enforcing laat staan maar blijft onhandig ivm hacking van andere windows machines. Je haalt dus een mogelijk Trojaanspaard naar binnen.
Vandaag, 12:31 door Anoniem
Ik moet zeggen dat het fantastisch draait op mijn Linux Mint.
Vandaag, 14:10 door Anoniem
Door Anoniem: [quote[ In het geval OpenClaw de opdracht krijgt om malware uit te voeren, kan ook de host-omgeving worden gecompromitteerd.
Dat is alleen onder windows zo. Onder Linux of Mac geen probleem zolang je deze gebruiker geen lid maakt van de wheel groep en selinux op enforcing laat staan maar blijft onhandig ivm hacking van andere windows machines. Je haalt dus een mogelijk Trojaanspaard naar binnen.[/quote]
Dit is natuurlijk niet het geval, als een systeem besmet raakt dan kan OpenClaw daar opdracht aan geven, ongeacht welk OS. Het is niet dat op Mac en Linux geen malware beschikbaar is. Dit kan een simpele browser plug-in zijn welke wachtwoorden uitleest en welke door gebruikers of OpenClaw geinstalleerd kan worden zonder dat deze privileged access hebben. Een C2C of RAT is inderdaad iets lastiger maar er wordt met malware geen onderscheid gemaakt in welke vorm of met welke rechte deze komt. Een simpele click-fix is in deze al voldoende.
Vandaag, 14:28 door Anoniem
Eigenlijk hetzelfde als copilot dus....
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.