---
title: "Vulnerabilidades Claw Chain no OpenClaw: estudo de caso · AgentDots"
description: "Como quatro falhas encadeadas no OpenClaw, começando por uma condição de corrida no sandbox com CVSS 9.6, permitiam passar de um plugin malicioso ou injeção de prompt à tomada de controle do host — e como a versão 2026.4.22 corrigiu o problema."
url: https://agentdots.org/pt/incidents/openclaw-claw-chain/
lang: pt-BR
---

Registro de incidentes · Falha de segurança

# Claw Chain: quatro falhas encadeadas no OpenClaw levam à tomada de controle

Pesquisadores descreveram quatro vulnerabilidades no OpenClaw que formam uma cadeia: ela começa com um plugin malicioso ou um prompt injetado e termina com o invasor no controle do host.

23 de abril de 2026 CríticaOpenClaw

Em April, pesquisadores descreveram uma cadeia de quatro vulnerabilidades no OpenClaw, analisada posteriormente em uma nota de pesquisa da Cloud Security Alliance. Um invasor poderia começar com um plugin adulterado ou um prompt injetado e, ao encadear as falhas, terminar com o comprometimento total da máquina que executa o agente.

O elo mais grave era uma condição de corrida no sandbox, com pontuação 9.6 na escala CVSS. A cadeia mostra por que agentes auto-hospedados concentram riscos: memória, credenciais e acesso ao host ficam todos no gateway, de modo que uma única brecha pode liberar tudo.

A versão 2026.4.22 corrige as quatro falhas, e desde então o OpenClaw passou por uma auditoria externa. Quem executou uma versão anterior deve presumir que as chaves ao alcance do agente podem ter sido expostas e trocá-las.

## Quem foi afetado

Instalações do OpenClaw anteriores à versão 2026.4.22

A lição: Use a versão atual do OpenClaw e instale plugins e habilidades com parcimônia, apenas de fontes confiáveis. Quem usou uma versão anterior à 2026.4.22 deve substituir todas as chaves às quais o agente poderia ter acesso.

**Fontes**

- [Cloud Security Alliance](https://labs.cloudsecurityalliance.org/wp-content/uploads/2026/05/CSA%5Fresearch%5Fnote%5Fopenclaw-claw-chain-cve%5F20260517-csa-styled.pdf)

[OpenClaw](https://agentdots.org/pt/agents/openclaw/)

Segurança

[Siga a lista de verificação de 18 pontos →](https://agentdots.org/pt/safety/checklist/)

## Registro de incidentes

28 de setembro de 2026
[GPT-6.1 Astra é retirado após falhar nos próprios testes](https://agentdots.org/pt/incidents/astra-launch-halted/)

28 de setembro de 2026
[Muse revela a um desconhecido onde mora o vendedor](https://agentdots.org/pt/incidents/muse-shared-home-address/)

25 de setembro de 2026
[Agentes de pesquisa publicam 53 imagens de usuários em sites públicos](https://agentdots.org/pt/incidents/research-agents-posted-images/)

25 de setembro de 2026
[Falha abriu possível caminho para máquinas da Muse](https://agentdots.org/pt/incidents/muse-vm-vulnerability/)

20 de setembro de 2026
[Amazon fecha sua loja para a Muse, da Meta](https://agentdots.org/pt/incidents/amazon-blocks-muse/)
