Os patches de segurança da OpenClaw corrigem a exposição de credenciais via código QR e vulnerabilidades de carregamento automático de plugins.

Duas vulnerabilidades críticas de segurança corrigidas na OpenClaw
A OpenClaw lançou dois patches de segurança que corrigem vulnerabilidades graves na plataforma. Os patches foram lançados na versão 2026.3.12 e seguem outro problema de segurança (GHSA-5wcw-8jjv-m286) que foi corrigido no dia anterior.
Vulnerabilidade no pareamento por QR code
O sistema de pareamento por QR code usado para configurar novos dispositivos estava incorporando credenciais permanentes do gateway diretamente no código QR, sem data de expiração. Isso significava que qualquer pessoa que capturasse uma captura de tela do código QR teria acesso permanente a tudo o que o agente poderia fazer. A vulnerabilidade foi corrigida na v2026.3.12, que agora usa códigos temporários.
Se você já compartilhou seu código QR de configuração em qualquer lugar (Discord, Reddit, Twitter, Facebook, etc.), deve rotacionar seu token de gateway imediatamente.
Vulnerabilidade de carregamento automático de plugins
A segunda vulnerabilidade envolvia plugins de workspace sendo carregados e executados automaticamente quando um repositório era clonado. O sistema executava os plugins sem pedir confirmação do usuário ou verificar se a fonte era confiável. Isso também foi corrigido na v2026.3.12.
Estatísticas de exposição
De acordo com dados da SecurityScorecard da semana passada, há mais de 40.000 instâncias da OpenClaw expostas na internet aberta. Dessas, aproximadamente 12.000 eram exploráveis por meio de vulnerabilidades de execução remota de código (RCE). O número real provavelmente é maior agora.
Se você está executando a OpenClaw, deve atualizar para a versão mais recente imediatamente para resolver esses problemas de segurança.
📖 Leia a fonte completa: r/openclaw
👀 See Also
Tentativa de Injeção de Prompt no OpenClaw 2026.9.2: Como Aconteceu e o Que Aprender
Um atacante enviou um payload de injeção de prompt para um canal WhatsApp do OpenClaw, mas a própria sonda de autodetecção do agente o expôs. Nenhum dano foi causado—exceto por alguns greps somente leitura. O que podemos aprender sobre limites estruturais de confiança?

O aplicativo Claude Desktop da Anthropic instala uma ponte de mensagens nativas não divulgada
O Claude Desktop instala silenciosamente uma extensão de navegador pré-autorizada que permite mensagens nativas, levantando preocupações de segurança.

Scanner de Injeção de Prompt de Modelo Local para Segurança de Habilidades de IA
Uma ferramenta de prova de conceito varre habilidades de IA de terceiros em busca de injeções ocultas de comandos bash usando um modelo local sem chamada de ferramentas como mistral-small:latest no Ollama, abordando vulnerabilidades de segurança no recurso do operador ! do Claude Code.

Vulnerabilidade de Execução Remota de Código no Aplicativo Windows Notepad CVE-2026-20841
CVE-2026-20841 é uma vulnerabilidade de execução remota de código no aplicativo Windows Bloco de Notas. Detalhes e etapas de mitigação estão disponíveis no guia de atualização do Microsoft Security Response Center.