NemoClaw
Nvidias Tool zum lokalen Ausführen eines KI-Coding-Agenten, das im August 2026 mit einer schwerwiegenden Sicherheitslücke ausgeliefert wurde.
NemoClaw ist eine Nvidia-Software, die einen KI-Coding-Agenten auf Ihrem eigenen Computer einrichtet und einen lokalen Modellserver wie Ollama mit einem Agenten verbindet, der Code lesen und schreiben kann. Der Reiz besteht darin, dass nichts Ihren Computer verlässt.
Es wurde aus dem falschen Grund zu einer Neuigkeit. Um sicherzustellen, dass sein Docker-Container das Modell erreicht, hat NemoClaw Ollama damit begonnen, jede Netzwerkschnittstelle statt nur den lokalen Computer abzuhören, wodurch eine bösartige Webseite durch einen DNS-Rebinding-Angriff die Kontrolle über den Modellserver übernehmen konnte. Der Fehler CVE-2026-65105 wurde für macOS und Linux in v0.0.35 behoben; Der Windows- und WSL-Pfad war zum Zeitpunkt der Offenlegung noch ungepatcht.