Pada April, para peneliti menguraikan rangkaian empat kerentanan di OpenClaw, yang kemudian dianalisis dalam catatan riset Cloud Security Alliance. Penyerang dapat memulai dengan plugin yang telah disusupi atau prompt yang disuntikkan, lalu merangkai celah-celah itu hingga mengambil alih sepenuhnya mesin yang menjalankan agen.
Celah paling parah adalah kondisi balapan di sandbox, dengan skor 9.6 pada skala CVSS. Rangkaian ini menunjukkan mengapa agen yang di-host sendiri memusatkan risiko: memori, kredensial, dan akses ke host semuanya berada di gateway, sehingga satu celah masuk dapat membuka semuanya.
Versi 2026.4.22 memperbaiki keempat celah tersebut, dan sejak itu OpenClaw telah menjalani audit eksternal. Siapa pun yang menggunakan versi lebih lama sebaiknya menganggap kunci yang dapat dijangkau agen mungkin telah terekspos, lalu menggantinya.
Pihak yang terdampak
Instalasi OpenClaw versi sebelum 2026.4.22
Pelajaran: Gunakan rilis OpenClaw terkini dan pasang plugin serta skill seperlunya saja, hanya dari sumber tepercaya. Siapa pun yang menggunakan rilis sebelum 2026.4.22 sebaiknya mengganti setiap kunci yang dapat diakses oleh agen.