OpenClaw 2026.3.28 corrige 8 vulnerabilidades de segurança, incluindo escalonamento de privilégios crítico.

Correções críticas de segurança para OpenClaw
O OpenClaw 2026.3.28 inclui correções para 8 vulnerabilidades de segurança identificadas durante uma auditoria de 3 dias pelo Ant AI Security Lab. A auditoria encontrou 33 problemas no total, com estes 8 confirmados e corrigidos na última versão estável.
Principais vulnerabilidades corrigidas
Os problemas mais significativos incluem:
- Escalação de privilégios de gravidade crítica: Operadores com privilégios mais baixos poderiam aprovar acesso de administrador através do caminho
/pair approve - Fuga de sandbox de alta gravidade: A ferramenta
messagepoderia ser enganada para ler arquivos locais arbitrários usando parâmetros de alias - Bypass de aprovação de emparelhamento de nós de alta gravidade
- Sequestro de sessão WebSocket de alta gravidade
Sistemas afetados
Essas vulnerabilidades afetam configurações de OpenClaw com múltiplos nós e usuários de ferramentas integradas como message ou fal.
Alertas de segurança
Informações detalhadas estão disponíveis nos alertas de segurança do GitHub:
- Crítico - escalação /pair approve: GHSA-hc5h-pmr3-3497
- Alto - fuga de sandbox da ferramenta message: GHSA-v8wv-jg3q-qwpq
- Alto - bypass de aprovação de emparelhamento de nós: GHSA-2x4x-cc5g-qmmg
- Alto - sequestro de sessão WebSocket: GHSA-2pr2-hcv6-7gwv
Atualize para o OpenClaw 2026.3.28 imediatamente se ainda não o fez.
📖 Read the full source: r/openclaw
👀 See Also

Pare de confiar mais na IA do que em um humano — Aplique os mesmos controles de acesso
Uma discussão no Reddit argumenta que agentes de codificação de IA devem ser tratados como desenvolvedores juniores — sem acesso à produção, sem permissão de escrita direta, com aplicação de pipelines de CI/CD e permissões baseadas em funções.

Aplicativo Claude para Android supostamente lê a área de transferência sem ação explícita do usuário
Um usuário relata que o aplicativo Claude para Android analisou código da área de transferência sem que ele o colasse, com o Claude identificando o arquivo como pasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txt. O comportamento não pôde ser reproduzido em testes subsequentes.

Apps Construídos por IA São Frágeis: Por Que Pequenas Mudanças Quebram o Isolamento de Dados e Permissões
Desenvolvedores relatam que aplicativos gerados por IA (via Claude Code, Cursor) quebram silenciosamente login, permissões e isolamento de dados quando pequenas alterações são feitas, porque os modelos de IA não compreendem a intenção original do sistema, como regras de propriedade.

Ataque em grande escala à cadeia de suprimentos do NPM e PyPI atinge TanStack, Mistral AI e mais de 170 pacotes
Um ataque coordenado comprometeu mais de 170 pacotes npm e 2 pacotes PyPI, visando TanStack (42 pacotes), SDKs da Mistral AI, UiPath, OpenSearch e Guardrails AI. Versões maliciosas executam um dropper que exfiltra credenciais e investiga metadados da nuvem.