Une vulnérabilité critique a été identifiée dans la passerelle OpenClaw, ce qui a suscité des avertissements urgents de la part de la communauté chinoise GoPlus. Il est conseillé aux utilisateurs de mettre à jour immédiatement vers la version 2026.2.25 ou une version ultérieure. Cette vulnérabilité permet aux attaquants d'exploiter la passerelle WebSocket, un composant clé d'OpenClaw, en incitant les utilisateurs à visiter un site web malveillant. Cela déclenche une attaque par force brute sur le mot de passe de la passerelle, ce qui pourrait donner aux attaquants un contrôle de niveau administrateur sur le système. Les utilisateurs doivent également auditer et révoquer les identifiants et permissions inutiles pour atténuer les risques.