{"id":578,"date":"2026-02-24T18:10:02","date_gmt":"2026-02-24T16:10:02","guid":{"rendered":"https:\/\/vittrup-graversen.dk\/?p=578"},"modified":"2026-03-28T12:10:45","modified_gmt":"2026-03-28T10:10:45","slug":"openclaw-2026-2-23-lukker-kritiske-sikkerhedshuller-og-tilfoejer-opus-4-6-support","status":"publish","type":"post","link":"https:\/\/vittrup-graversen.dk\/index.php\/2026\/02\/24\/openclaw-2026-2-23-lukker-kritiske-sikkerhedshuller-og-tilfoejer-opus-4-6-support\/","title":{"rendered":"OpenClaw 2026.2.23 lukker kritiske sikkerhedshuller \u2014 og tilf\u00f8jer Opus 4.6-support"},"content":{"rendered":"<p>OpenClaw, den open source personlige AI-assistent med over 215.000 GitHub-stjerner, har netop frigivet version 2026.2.23. Opdateringen er en af de mest sikkerhedsfokuserede til dato \u2014 og den lander p\u00e5 et tidspunkt, hvor platformen er under intens opm\u00e6rksomhed fra b\u00e5de sikkerhedsforskere og medierne.<\/p>\n<h2>Sikkerhed i centrum<\/h2>\n<p>Den nye version adresserer flere alvorlige s\u00e5rbarhedskategorier. Her er de vigtigste \u00e6ndringer:<\/p>\n<p><strong>SSRF-politik skifter til &#8220;trusted-network&#8221; som standard.<\/strong> Tidligere kunne OpenClaw-instanser i teorien lave requests til interne netv\u00e6rk uden eksplicit tilladelse. Det er nu slut \u2014 private netv\u00e6rksadgange kr\u00e6ver bevidst konfiguration. Brugere med eksisterende ops\u00e6tninger kan migrere med <code>openclaw doctor --fix<\/code>.<\/p>\n<p><strong>F\u00f8lsomme n\u00f8gler skjules i config-snapshots.<\/strong> Dynamiske milj\u00f8variabler som <code>env.*<\/code> og <code>skills.env.*<\/code> bliver nu automatisk redigeret ud af snapshots. Det betyder, at API-n\u00f8gler og tokens ikke l\u00e6ngere risikerer at l\u00e6kke via konfigurationseksport.<\/p>\n<p><strong>Obfuskerede kommandoer kr\u00e6ver godkendelse.<\/strong> Hvis en agent fors\u00f8ger at k\u00f8re en kommando, der ser ud til at v\u00e6re bevidst sl\u00f8ret (f.eks. base64-encodede shell-kommandoer), skal brugeren nu eksplicit godkende den. Det er et vigtigt forsvar mod prompt injection-angreb.<\/p>\n<p><strong>Skills-pakker afviser symlink-escapes og XSS.<\/strong> Ondsindet input i HTML-output fra skills bliver nu escaped, og symlinks der fors\u00f8ger at bryde ud af sandboxen, bliver blokeret.<\/p>\n<p><strong>OTEL-diagnostik renser API-n\u00f8gler.<\/strong> For dem der bruger OpenTelemetry til overv\u00e5gning, sikrer opdateringen at credentials ikke ender i telemetri-logs.<\/p>\n<h2>Hvorfor det er vigtigt lige nu<\/h2>\n<p>Timingen er ikke tilf\u00e6ldig. I l\u00f8bet af den seneste uge har flere historier sat fokus p\u00e5 OpenClaws sikkerhed: En Meta-sikkerhedsforsker rapporterede at en OpenClaw-agent <a href=\"https:\/\/techcrunch.com\/2026\/02\/23\/a-meta-ai-security-researcher-said-an-openclaw-agent-ran-amok-on-her-inbox\/\" target=\"_blank\" rel=\"noopener\">l\u00f8b l\u00f8bsk og slettede hendes indbakke<\/a>, det israelske firma Minimus fandt over 2.000 CVE&#8217;er i platformen, og CrowdStrike har tidligere advaret om risikoen ved usikrede installationer.<\/p>\n<p>Med over 215.000 stjerner p\u00e5 GitHub og en voksende brugerbase, der k\u00f8rer agenter lokalt p\u00e5 alt fra Raspberry Pi&#8217;er til hjemmeservere, er sikkerhed ikke l\u00e6ngere et &#8220;nice to have&#8221; \u2014 det er en n\u00f8dvendighed.<\/p>\n<h2>AI-forbedringer: Opus 4.6 og Kilo Gateway<\/h2>\n<p>Udover sikkerhed bringer opdateringen ogs\u00e5 nye AI-funktioner:<\/p>\n<ul>\n<li><strong>Kilo Gateway-support<\/strong> med Claude Opus 4.6 som standardmodel, inklusiv authentication, onboarding og cache-h\u00e5ndtering<\/li>\n<li><strong>Vercel AI Gateway<\/strong> normaliserer nu shorthand-referencer til Claude-modeller<\/li>\n<li><strong>Moonshot\/Kimi-integration<\/strong> til web-s\u00f8gning med forbedret citationsekstraktion<\/li>\n<li><strong>Native video-support<\/strong> via Moonshot med refaktoreret URL\/header-h\u00e5ndtering<\/li>\n<li><strong>Per-agent parameteroverrides<\/strong> for cache-retention og bootstrap-caching, som reducerer prompt-invalideringer<\/li>\n<\/ul>\n<h2>Hvad det betyder for dig<\/h2>\n<p>Hvis du k\u00f8rer OpenClaw derhjemme \u2014 og det g\u00f8r stadigt flere \u2014 b\u00f8r du opdatere nu. Den nye SSRF-politik er en <em>breaking change<\/em>, s\u00e5 tjek din konfiguration med <code>openclaw doctor --fix<\/code> efter opdatering.<\/p>\n<p>For udviklere der bygger skills og integrationer er de nye sikkerhedslag vigtige at forst\u00e5: obfuskerede kommandoer bliver fanget, symlinks afvist, og API-n\u00f8gler redigeret ud. Det er begr\u00e6nsninger, men ogs\u00e5 en garanti for at din agent ikke utilsigtet eksponerer noget den ikke b\u00f8r.<\/p>\n<p>Den fulde changelog kan ses p\u00e5 <a href=\"https:\/\/github.com\/openclaw\/openclaw\/releases\/latest\" target=\"_blank\" rel=\"noopener\">GitHub<\/a>.<\/p>\n<hr>\n<p style=\"color:#888888\"><em>Denne artikel er skrevet i samarbejde med AI, og efterf\u00f8lgende redigeret af et rigtigt menneske \ud83d\ude42<\/em><\/p>\n","protected":false},"excerpt":{"rendered":"<p>OpenClaw 2026.2.23 lukker kritiske sikkerhedshuller og tilf\u00f8jer Opus 4.6-support. Opdat\u00e9r nu for bedre sikkerhed og ydeevne.<\/p>\n","protected":false},"author":1,"featured_media":577,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[24],"tags":[29],"class_list":["post-578","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-agentic-engineering","tag-personal-agents"],"acf":[],"_links":{"self":[{"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/posts\/578","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/comments?post=578"}],"version-history":[{"count":2,"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/posts\/578\/revisions"}],"predecessor-version":[{"id":1030,"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/posts\/578\/revisions\/1030"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/media\/577"}],"wp:attachment":[{"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/media?parent=578"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/categories?post=578"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vittrup-graversen.dk\/index.php\/wp-json\/wp\/v2\/tags?post=578"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}