Ad aprile, i ricercatori hanno descritto una catena di quattro vulnerabilità in OpenClaw, analizzata in seguito in una nota di ricerca della Cloud Security Alliance. Un aggressore poteva partire da un plugin manomesso o da un prompt injection e, concatenando le vulnerabilità, arrivare a compromettere completamente la macchina su cui era in esecuzione l’agente.
L’anello più grave era una race condition nella sandbox, valutata 9.6 sulla scala CVSS. La catena mostra perché gli agenti ospitati in proprio concentrino i rischi: memoria, credenziali e accesso all’host dipendono tutti dal gateway, quindi una sola via d’accesso può spalancarle tutte.
La versione 2026.4.22 corregge tutte e quattro le vulnerabilità; da allora OpenClaw è stato sottoposto a un audit esterno. Chiunque abbia usato una versione precedente dovrebbe presumere che le chiavi accessibili all’agente possano essere state esposte e cambiarle.
Chi è stato coinvolto
Installazioni di OpenClaw precedenti alla versione 2026.4.22
La lezione: Usa la versione attuale di OpenClaw e installa plugin e skill con parsimonia, solo da fonti affidabili. Chiunque abbia usato una versione precedente alla 2026.4.22 dovrebbe sostituire tutte le chiavi a cui l’agente avrebbe potuto accedere.