Em April, pesquisadores descreveram uma cadeia de quatro vulnerabilidades no OpenClaw, analisada posteriormente em uma nota de pesquisa da Cloud Security Alliance. Um invasor poderia começar com um plugin adulterado ou um prompt injetado e, ao encadear as falhas, terminar com o comprometimento total da máquina que executa o agente.
O elo mais grave era uma condição de corrida no sandbox, com pontuação 9.6 na escala CVSS. A cadeia mostra por que agentes auto-hospedados concentram riscos: memória, credenciais e acesso ao host ficam todos no gateway, de modo que uma única brecha pode liberar tudo.
A versão 2026.4.22 corrige as quatro falhas, e desde então o OpenClaw passou por uma auditoria externa. Quem executou uma versão anterior deve presumir que as chaves ao alcance do agente podem ter sido expostas e trocá-las.
Quem foi afetado
Instalações do OpenClaw anteriores à versão 2026.4.22
A lição: Use a versão atual do OpenClaw e instale plugins e habilidades com parcimônia, apenas de fontes confiáveis. Quem usou uma versão anterior à 2026.4.22 deve substituir todas as chaves às quais o agente poderia ter acesso.