En avril, des chercheurs ont décrit une chaîne de quatre vulnérabilités dans OpenClaw, analysée ensuite dans une note de recherche de la Cloud Security Alliance. Un attaquant pouvait commencer par un plugin piégé ou un prompt injecté puis, en exploitant successivement les failles, prendre entièrement le contrôle de la machine qui exécute l’agent.
Le maillon le plus grave était une condition de concurrence dans le bac à sable, notée 9.6 sur l’échelle CVSS. Cette chaîne illustre pourquoi les agents hébergés sur leur propre infrastructure concentrent les risques : mémoire, identifiants et accès à l’hôte dépendent tous de la passerelle. Une seule faille d’entrée peut donc tout ouvrir.
La version 2026.4.22 corrige les quatre failles, et OpenClaw a depuis fait l’objet d’un audit externe. Si vous avez utilisé une version antérieure, partez du principe que les clés auxquelles l’agent pouvait accéder ont pu être exposées et remplacez-les.
Personnes touchées
Les installations d’OpenClaw antérieures à la version 2026.4.22
La leçon à retenir: Utilisez la dernière version d’OpenClaw et installez les extensions et les compétences avec parcimonie, uniquement à partir de sources fiables. Si vous avez utilisé une version antérieure à 2026.4.22, remplacez toutes les clés auxquelles l’agent a pu avoir accès.