In april beschreven onderzoekers een keten van vier kwetsbaarheden in OpenClaw, die later werd geanalyseerd in een onderzoeksnotitie van de Cloud Security Alliance. Een aanvaller kon beginnen met een geprepareerde plug-in of een geïnjecteerde prompt en door de fouten achtereenvolgens te combineren uiteindelijk de machine waarop de agent draaide volledig overnemen.
De ernstigste schakel was een raceconditie in de sandbox, met een score van 9.6 op de CVSS-schaal. De keten laat zien waarom zelfgehoste agents risico's concentreren: het geheugen, de inloggegevens en de toegang tot de host bevinden zich allemaal bij de gateway. Eén ingang kan dus toegang tot alles bieden.
Versie 2026.4.22 verhelpt alle vier de kwetsbaarheden. OpenClaw heeft sindsdien ook een externe audit ondergaan. Wie een oudere versie heeft gebruikt, kan er beter van uitgaan dat de sleutels waartoe de agent toegang had, mogelijk zijn blootgesteld, en ze vervangen.
Wie werden getroffen
OpenClaw-installaties ouder dan 2026.4.22
De les: Gebruik de huidige OpenClaw-release en installeer plugins en skills spaarzaam, alleen uit bronnen die je vertrouwt. Wie een release ouder dan 2026.4.22 heeft gebruikt, moet alle sleutels vervangen waartoe de agent toegang kon hebben.