В апреле исследователи описали цепочку из четырёх уязвимостей OpenClaw, которую позднее разобрали в исследовательском отчёте Cloud Security Alliance. Злоумышленник мог начать с замаскированного вредоносного плагина или внедрённого промпта, а затем, последовательно связав уязвимости, полностью скомпрометировать машину, на которой работал агент.
Самым серьёзным звеном была гонка состояний в песочнице, получившая оценку 9.6 по шкале CVSS. Эта цепочка показывает, почему агенты на собственном хосте концентрируют риски: память, учётные данные и доступ к хосту сходятся в шлюзе, поэтому одна точка входа может открыть злоумышленнику всё.
Версия 2026.4.22 устраняет все четыре уязвимости, а после этого OpenClaw прошёл внешнюю проверку безопасности. Тем, кто использовал более раннюю версию, следует считать, что ключи, доступные агенту, могли быть раскрыты, и заменить их.
Кого затронуло
Установки OpenClaw старше версии 2026.4.22
Вывод: Используйте актуальную версию OpenClaw и устанавливайте плагины и навыки только по необходимости и лишь из источников, которым доверяете. Всем, кто пользовался версией старше 2026.4.22, следует заменить все ключи, к которым агент мог получить доступ.