Một lỗ hổng nghiêm trọng đã được phát hiện trong OpenClaw Gateway, khiến cộng đồng GoPlus Trung Quốc phải phát đi cảnh báo khẩn cấp. Người dùng được khuyên nên nâng cấp lên phiên bản 2026.2.25 hoặc mới hơn ngay lập tức. Lỗ hổng này cho phép kẻ tấn công khai thác WebSocket Gateway, một thành phần cốt lõi của OpenClaw, bằng cách lừa người dùng truy cập vào một trang web độc hại. Điều này khởi động một cuộc tấn công brute-force vào mật khẩu gateway, có thể cho phép kẻ tấn công kiểm soát hệ thống ở cấp độ quản trị viên. Người dùng cũng nên kiểm tra và thu hồi các thông tin đăng nhập và quyền hạn không cần thiết để giảm thiểu rủi ro.