No fim de janeiro, a Conscia descreveu a CVE-2026-25253, uma falha que permitia a uma página maliciosa dar a um invasor o controle de uma instância do OpenClaw. A página usava o sequestro de WebSocket entre sites para roubar o token do gateway; com ele, o invasor podia assumir o controle do agente.
A falha derrubou uma suposição tranquilizadora: a de que um gateway que escuta apenas no localhost está fora de alcance. O ataque passava pelo navegador do próprio usuário, na mesma máquina, portanto o limite da interface de loopback não oferecia proteção. Era o problema de execução remota de código com um clique que marcou as primeiras versões do OpenClaw.
A versão 2026.1.29 corrigiu a falha, junto com dois problemas de injeção de comandos. Foi a primeira de várias descobertas graves relacionadas ao OpenClaw naquele ano, seguida pelos gateways expostos em fevereiro e pelo Claw Chain em abril.
Quem foi afetado
Usuários do OpenClaw em versões anteriores à 2026.1.29
A lição: Executar um agente no seu próprio equipamento não garante segurança. Mantenha as atualizações automáticas ativadas e proteja o token do gateway como faria com uma senha.