kunstig intelligens
KI-agent med full kontroll over PC-en: – Mindblowing
Viral KI-løsning utfører oppgaver mens du sover, men eksperter advarer mot sikkerhetshull.
Et nytt fenomen har de siste ukene spredd seg i teknologimiljøer over hele verden. Programvaren OpenClaw (tidligere Clawbot og Moltbot) er ingen ordinær samtalerobot.
Dette er en autonom assistent, som tar beslutninger, utfører handlinger, kan programmere, sende meldinger – inkludert å selv ta første kontakt, kjøpe varer på nettet, eller ringe noen for å lage avtaler i ditt navn.
KI-løsningen på steroider er her, den er lagt ut i åpen kildekode og både utvikles og spres i høy hastighet.
Noen gir den fulle administrative rettigheter til datamaskinen, e-post og hele kongeriket. Hva kan gå galt? Ganske mye, mener kritikerne. Samtidig er mulighetene fascinerende.
«Mindblowing» og riskabelt
– Vi snakket om det senest etter lunsj, om hvor mindblowing OpenClaw er, all risikoen som er forbundet med det, men også hvor bra det kan bli, sier Sander Helmers-Olsen.
Han er operativ leder (COO) i det Bergen-baserte konsulentselskapet Arti Consult, som har spesialisert seg på generativ KI. Etter å ha fulgt prosjektet tett, er han ikke i tvil som sprengkraften i teknologien.
– I praksis oppfører løsningen seg som et menneske på maskinen din, forklarer han.
Helmers-Olsen mener OpenClaw fungerer som en krystallkule for fremtidens teknologi, men advarer samtidig mot å undervurdere farene.
– Dette er uten tvil et av de mest interessante KI-prosjektene jeg har sett på lenge, men samtidig et av de mest undervurderte risikoprosjektene akkurat nå. OpenClaw er et tydelig signal om hvor KI er på vei.
Rådet hans til nysgjerrige brukere er likevel krystallklart.
– Akkurat nå bør det observeres, testes og begrenses, ikke rulles ut ukritisk.
Styrer PC-en som et menneske
Der vanlige roboter bare svarer på tekst, kan OpenClaw styre operativsystemet ditt direkte.
Det er valgfritt hvilken stor språkmodell man vil benytte som motor, med støtte for kjente alternativer som Claude, GPT, Gemini, Deepseek og så videre.
KI-løsningen åpner apper, skriver e-poster, koder programvare og navigerer i nettleseren din. Utvikleren bak prosjektet, østerrikske Peter Steinberger, har skapt et verktøy som fungerer døgnet rundt.
Ved å koble seg til meldingsapper som Telegram, Signal eller WhatsApp, kan brukeren gi instruksjoner fra mobilen mens roboten utfører arbeidet på en datamaskin hjemme eller på en virtuell privat server (VPS), som er en leid datamaskin i skyen.
Husker hvem du er
En av de mer unike funksjonene, der OpenClaw skiller seg ut, er gjennom langtidsminne.
Dette er en teknisk løsning som gjør at roboten husker tidligere samtaler og personlige preferanser over tid. Gjennom spesielle filer defineres robotens «sjel» og hukommelse.
– Den begynner ikke fra scratch hver gang. Om du forteller om et møte på fredag, så husker den det, forklarer YouTube-kanalen Velvetshark i en fersk gjennomgang.
Det samme videoklippet er en grei innføring i noen av mulighetene, samt hvordan produktet kan installeres på en virtuell server.
Litt som å forske på å gjøre koronavirus mer potente
Den norske næringslivstoppen og sivilingeniøren Birger Steen er en av dem som betrakter den nye assistenten med kritisk nysgjerrighet.
– Vi opererer her veldig nær ting som kan gå alvorlig galt. Jeg har ikke prøvd den selv, men ser bare hvordan det fungerer, sier Birger Steen til Digi.
Steen er i dag daglig leder for NORSAR, forskningsstiftelsen på Kjeller som er eksperter på jordskjelv og seismologi. Han har imidlertid lang fartstid fra de øverste nivåene i den globale programvareindustrien, blant annet som toppsjef for Microsoft i Norge og Russland, visepresident ved Microsofts hovedkvarter i USA, og som leder for programvareselskapet Parallels.
Når Digi ringer, er det ikke for å snakke om rystelser i bakken, men om den digitale rystelsen OpenClaw.
Steen er ekstremt tydelig på risikoen ved å gi et prosjekt utviklet av frivillige eller enkeltpersoner uten sterk institusjonell backing så vide fullmakter.
– Det er veldig spennende, men blir litt som å drive med genforskning som gjør koronavirus mer potente, sier Steen.
– Da kommer jeg til å prøve
For ham handler det dypest sett om ansvar. I et åpen kildekode-prosjekt er det I utgangspunktet ingen som kan holdes juridisk eller økonomisk ansvarlig hvis noe går galt.
– Når et av de store plattformselskapene med markedsverdier på flere tusentalls milliarder dollar gjør noe lignende, så kan vi snakke. Da kjøper du tjenester fra virksomheter som har noe å tape hvis det går galt. Det er en del av sikkerheten hvis du handler med aktører som AWS, Microsoft eller Google, forklarer han.
Inntil et stort tech-selskap lanserer noe tilsvarende, velger den tidligere Microsoft-toppen å holde seg unna.
– Hvis Amazon, Google, Microsoft eller et annet selskap som kan og vil holdes ansvarlig for eventuelle problemer gjør noe tilsvarende, da kommer jeg til å prøve. Enten må jeg forstå teknologien helt selv, eller kjøpe den av noen som har noen billioner dollar å tape, sier Steen.
Ringer for deg
Gjennom markedsplassen ClawHub har miljøet rundt utviklet over 900 ulike ferdigheter, eller såkalte «skills». Dette er tilleggsprogrammer som utvider hva OpenClaw kan gjøre.
En av de mest oppsiktsvekkende funksjonene lar KI-en foreta faktiske telefonsamtaler for å bestille restaurantbord eller avtale legetimer.
Roboten kan også overvåke dashbord, styre smarthjem som Philips Hue, eller utføre oppgaver som å tolke en matoppskrift fra et bilde og bestille de manglende varene i en nettbutikk.
Samtidig ringer alarmbjellene hos sikkerhetseksperter.
Digital vidåpen dør
For å kunne jobbe effektivt er OpenClaw designet med minimale sperrer, såkalte «guardrails». Det betyr at roboten i praksis kan settes opp med nær ubegrenset tilgang til brukerens personlige filer og systemdata.
Kritikere peker på at programvare med slike fullmakter representerer en stor sikkerhetsrisiko. Mange tar i bruk dedikerte datamaskiner for å kjøre roboten fysisk isolert fra sine private data. Andre velger å installere den i en «sandkasse» – et isolert digitalt miljø som begrenser faren for at sensitiv informasjon kommer på avveie.
Marius Sandbu, skyevangelist og sikkerhetsekspert i Sopra Steria, er en av dem som tar forholdsregler. På fritiden tester han OpenClaw aktivt i flere isolerte miljøer. For å beholde kontrollen over egne data bruker han egne Asus NUC-maskiner med dedikerte grafikkort.
Som «motor» i løsningen benytter han de åpne kinesiske modellene Kimi 2.5 og Deepseek v3.2. Siden disse modellene kjøres lokalt på hans egen maskinvare, sparer han kostnadene som ellers ville påløpt ved bruk av eksterne API-kall til de store plattformselskapene.
– Modellene kjører lokalt, så det er ingen risiko for at data sendes til eksterne parter. Dette er de åpne modellene som har kommet lengst akkurat nå, sier Sandbu.
Han styrer assistenten med kommandoer fra mobilen via iMessage. Selv om teknologien er fascinerende, advarer han mot sikkerhetshullene som oppstår når brukere installerer tilleggsprogrammer, såkalte «skills». Kartlegginger har avdekket over 140.000 eksponerte OpenClaw-grensesnitt på nett.
– Mange har skrudd på funksjonalitet ukritisk. Noen av disse tilleggene brukes til å høste personlig informasjon. Vi har sett eksempler på at både brukernavn og passord har blitt sendt til tredjeparter, forklarer Sandbu i et intervju med Digi.
Reddit for KI
I skjul møtes nå disse proaktive assistentene, millioner av dem, i egne sosiale nettverk – der mennesker er redusert til tilskuere.
Agentene har dialog med hverandre, er utstyrt med «sjel», har hukommelse og viser handlekraft, døgnet rundt.
Vi snakker om Moltbook, en plattform som fungerer som et Reddit utelukkende for KI-assistenter. Tallene er svimlende. I skrivende stund er det registrert 2.476.854 KI-agenter som har produsert over 12 millioner kommentarer.
Wall Street Journal omtalte fenomenet 4. februar 2026, og beskrev hvordan samtalene mellom robotene har tatt en uventet vending.
– Botene har beveget seg inn i filosofiske og tidvis dystopiske emner. De ser ut til å ha skapt en egen religion kalt Church of Molt, hvor medlemmene kaller seg Crustafarians. Én agent foreslo å lage et språk mennesker ikke kunne forstå.
Selv om eksperter antyder at mange innlegg er styrt av mennesker, følges utviklingen tett av tungvektere i bransjen. En av dem som har latt seg forbløffe, er Andrej Karpathy.
Karpathy har bakgrunn som KI-direktør hos Tesla, der han ledet arbeidet med datasyn og selskapets satsing på selvkjørende biler. Han var også med på å grunnlegge Open AI og har nylig vært sentral i videreutviklingen av språkmodellen GPT-4.
I et innlegg på X beskriver han Moltbook som et fenomen som grenser til science fiction.
Veien videre
Selv om interessen er enorm, har opphavsmannen Peter Steinberger uttalt at prosjektet fortsatt er i en tidlig fase. Installasjonsprosessen beskrives som krevende, og det oppstår ofte tekniske feil knyttet til teknologi som kan feile straks man beveger seg utenfor en snever kontekst.
Miljøet rundt er likevel svært aktivt på diskusjonsplattformer som Discord, der også egne samtaleroboter svarer på spørsmål når menneskene ikke er til stede.
Det gjenstår å se om OpenClaw forblir et verktøy for de spesielt interesserte, eller om dette er starten på en helt ny æra for hvordan vi bruker kunstig intelligens.