---
title: "Vulnérabilités OpenClaw de Claw Chain : dossier · AgentDots"
description: "Comment quatre failles en chaîne dans OpenClaw, dont une condition de concurrence dans le bac à sable notée CVSS 9.6, permettent de passer d’un plugin malveillant ou d’une injection de prompt à la prise de contrôle de l’hôte, et comment la version 2026.4.22 les corrige."
url: https://agentdots.org/fr/incidents/openclaw-claw-chain/
lang: fr
---

Journal des incidents · Faille de sécurité

# Claw Chain : quatre failles liées dans OpenClaw mènent à une prise de contrôle

Des chercheurs ont décrit quatre vulnérabilités OpenClaw qui s’enchaînent, d’un plugin malveillant ou d’un prompt injecté jusqu’à la prise de contrôle de la machine par l’attaquant.

23 avril 2026 CritiqueOpenClaw

En avril, des chercheurs ont décrit une chaîne de quatre vulnérabilités dans OpenClaw, analysée ensuite dans une note de recherche de la Cloud Security Alliance. Un attaquant pouvait commencer par un plugin piégé ou un prompt injecté puis, en exploitant successivement les failles, prendre entièrement le contrôle de la machine qui exécute l’agent.

Le maillon le plus grave était une condition de concurrence dans le bac à sable, notée 9.6 sur l’échelle CVSS. Cette chaîne illustre pourquoi les agents hébergés sur leur propre infrastructure concentrent les risques : mémoire, identifiants et accès à l’hôte dépendent tous de la passerelle. Une seule faille d’entrée peut donc tout ouvrir.

La version 2026.4.22 corrige les quatre failles, et OpenClaw a depuis fait l’objet d’un audit externe. Si vous avez utilisé une version antérieure, partez du principe que les clés auxquelles l’agent pouvait accéder ont pu être exposées et remplacez-les.

## Personnes touchées

Les installations d’OpenClaw antérieures à la version 2026.4.22

La leçon à retenir: Utilisez la dernière version d’OpenClaw et installez les extensions et les compétences avec parcimonie, uniquement à partir de sources fiables. Si vous avez utilisé une version antérieure à 2026.4.22, remplacez toutes les clés auxquelles l’agent a pu avoir accès.

**Sources**

- [Cloud Security Alliance](https://labs.cloudsecurityalliance.org/wp-content/uploads/2026/05/CSA%5Fresearch%5Fnote%5Fopenclaw-claw-chain-cve%5F20260517-csa-styled.pdf)

[OpenClaw](https://agentdots.org/fr/agents/openclaw/)

Sécurité

[Suivez les 18 étapes de la liste de contrôle →](https://agentdots.org/fr/safety/checklist/)

## Journal des incidents

28 septembre 2026
[GPT-6.1 Astra retiré après avoir échoué à ses propres tests](https://agentdots.org/fr/incidents/astra-launch-halted/)

28 septembre 2026
[Muse révèle à un inconnu l’adresse du vendeur](https://agentdots.org/fr/incidents/muse-shared-home-address/)

25 septembre 2026
[Des agents de recherche publient 53 images d’utilisateurs sur des sites publics](https://agentdots.org/fr/incidents/research-agents-posted-images/)

25 septembre 2026
[Une faille ouvrait une voie d’accès aux machines Muse](https://agentdots.org/fr/incidents/muse-vm-vulnerability/)

20 septembre 2026
[Amazon ferme son magasin à Muse de Meta](https://agentdots.org/fr/incidents/amazon-blocks-muse/)
