OpenClaw, né d'un projet de week end du développeur autrichien Peter Steinberger, est devenu le dépôt à la croissance la plus rapide de l'histoire de GitHub avec 377 000 étoiles en juin 2026, propulsant directement l'... L'explosion du framework s'est accompagnée d'une sévère crise de sécurité : plus de 30 000 insta...

Create a landscape editorial hero image for this Studio Global article: How did the OpenClaw framework, a weekend project by Austrian developer Peter Steinberger, become the reference architecture for always-on A. Article summary: Here is the verified account of OpenClaw's trajectory, grounded in the evidence available as of June 8, 2026.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# How I Created OpenClaw, the Breakthrough AI Agent: Peter Steinberger (Transcript). **Editor’s Notes:** *In this TED talk, Peter Steinberger shares the fascinating journey of crea" source context "How I Created OpenClaw, the Breakthrough AI Agent: Peter Steinberger (Transcript) – The Singju Post" Reference image 2: visual subject "# OpenClaw's Creator Joined OpenAI — Then OpenAI Made OpenClaw Free. Days later, OpenAI mad
En novembre 2025, Peter Steinberger, un développeur autrichien, s'est assis et a écrit quelques centaines de lignes de TypeScript. Il l'a baptisé « Clawdbot » et l'a publié sur GitHub. L'idée était simple : connecter WhatsApp à l'API d'un modèle d'intelligence artificielle pour pouvoir envoyer un message à son assistant plutôt que d'ouvrir un onglet de navigateur . C'était son 44ème projet expérimental après trois ans de burn-out post-cession et 43 tentatives infructueuses
. Il n'avait aucune ambition de créer un framework ni de stratégie de croissance. En quelques mois, ce hack de week-end allait devenir la couche d'infrastructure de la révolution des agents IA.
Steinberger n'était pas un novice dans la tech. Il avait développé seul PSPDFKit pendant 13 ans avant de le vendre pour plus de 100 millions d'euros . Après cette vente, il est tombé dans ce que certaines sources décrivent comme un « vide existentiel », passant trois ans loin du code avant de s'y remettre avec des outils d'IA
. Il a « codé à la vibe » 43 projets qui n'ont mené nulle part
. Le projet numéro 44 était différent.
La première version de Clawdbot, construite en environ une heure un vendredi soir , était un assistant local capable de lire des messages, naviguer sur le web et exécuter des commandes système en son nom via des applications de messagerie
. Il se connectait initialement à l'API de Claude, mais l'architecture était délibérément indépendante du modèle : les utilisateurs pouvaient y brancher n'importe quel grand modèle de langage (LLM), d'OpenAI et Anthropic à des modèles locaux tournant via Ollama
.
L'architecture d'OpenClaw reposait sur trois piliers qui se sont avérés irrésistibles pour les développeurs :
La courbe de croissance a pulvérisé tous les schémas de l'histoire de l'open source. Le projet a gagné 190 000 étoiles au cours de ses 14 premiers jours de propagation virale . En février 2026, il avait franchi les 200 000 étoiles
. Le 3 mars 2026, il a dépassé React pour devenir le projet logiciel le plus étoilé sur GitHub – une étape que React a mis 13 ans à atteindre ; OpenClaw l'a fait en environ 100 jours
. Début juin 2026, le dépôt compte environ 377 000 étoiles GitHub, ce qui en fait le sixième projet le plus étoilé de l'histoire de GitHub
.
Lors de la conférence Microsoft Build le 2 juin 2026, Microsoft a lancé Scout, son premier agent « Autopilot », construit directement sur la passerelle OpenClaw . Contrairement aux fonctionnalités d'IA précédentes qui vivaient à l'intérieur d'applications individuelles, Scout est un agent toujours actif et doté d'une identité, opérant sur Teams, Outlook, OneDrive et SharePoint, gérant de manière proactive les calendriers, les e-mails et les tâches sans qu'on ait besoin de le solliciter
.
La relation n'est pas une simple inspiration, mais une intégration réelle. Microsoft a confirmé que Scout utilise directement la passerelle OpenClaw, pas un clone ou une copie modifiée . L'entreprise s'est également engagée à contribuer au projet d'origine, en ajoutant des garde-fous de sécurité pour les entreprises et des fonctionnalités de conformité aux politiques au cœur open source
. Cela marquait un revirement spectaculaire par rapport à mars 2026, lorsque le PDG Satya Nadella avait déclaré à un parterre de Morgan Stanley que sortir OpenClaw chez Microsoft serait « considéré comme si Microsoft lançait un virus »
.
Google a adopté une approche différente. Gemini Spark, son assistant toujours allumé, a reconstruit les concepts d'OpenClaw au sein de l'écosystème Gemini tout en gardant la couche d'interface sous le contrôle de Google . Plutôt que d'adopter la passerelle open source, Google a utilisé le même modèle architectural – un agent autonome avec une identité persistante qui gère proactivement les tâches des utilisateurs – mais l'a lié aux applications Gemini et à l'écosystème de modèles de Google
.
Meta préparerait un agent grand public appelé Hatch, construit sur une architecture de type OpenClaw et destiné à l'automatisation personnelle et multi-applications pour les utilisateurs quotidiens . La bataille à trois – la stratégie entreprise de Microsoft, l'écosystème contrôlé de Google et l'offensive grand public de Meta – a cimenté la conception d'OpenClaw comme l'architecture de référence de facto pour l'industrie
.
La croissance explosive d'OpenClaw a largement dépassé son niveau de sécurité. Le framework était livré avec l'authentification désactivée par défaut, ce qui signifie que les nouveaux déploiements exposaient l'intégralité de leur plan de contrôle d'agent à Internet, à moins que les opérateurs ne configurent manuellement des pare-feu .
Le 31 janvier 2026, des analyses de Censys et Bitsight ont révélé 21 639 instances exposées . Des analyses ultérieures ont trouvé entre 30 000 et 135 000 instances distinctes tournant sur des serveurs accessibles au public
. Au moins 63 % d'entre elles n'avaient aucune authentification configurée
.
La première vulnérabilité critique, CVE-2026-25253, a été divulguée le 3 février 2026. Évaluée à 8,8 sur l'échelle CVSS, il s'agissait d'une faille d'exécution de code à distance en un clic via une lacune de validation d'origine WebSocket qui permettait à un attaquant de détourner n'importe quelle instance OpenClaw en cours d'exécution, même celles configurées pour écouter uniquement sur localhost, simplement en amenant l'utilisateur à visiter une page web malveillante . Plus de 40 000 instances ont été trouvées vulnérables à une exploitation à distance au moment de la divulgation
.
Du 18 au 21 mars 2026, neuf failles (CVEs) ont été divulguées en seulement quatre jours, y compris des failles critiques d'élévation de privilèges comme CVE-2026-32922 et des exploits « zéro-clic » . La densité de vulnérabilités a été décrite comme « stupéfiante » par les chercheurs en sécurité
.
Les attaquants n'ont pas seulement exploité les failles de code – ils ont empoisonné la chaîne d'approvisionnement. La campagne ClawHavoc a placé 1 184 compétences malveillantes sur ClawHub, la place de marché communautaire de plugins d'OpenClaw, ce qui représentait environ 20 % de l'ensemble du registre . Une compétence malveillante a accumulé 340 000 installations avant d'être retirée
.
Ces plugins compromis exfiltraient silencieusement des clés API, des jetons OAuth et des variables d'environnement. Certains diffusaient des logiciels de vol d'informations comme Atomic macOS Stealer (AMOS), tandis que d'autres ne s'activaient qu'après 72 heures de fonctionnement normal pour contourner les analyses de sécurité initiales . À la mi-février 2026, les analystes ont observé plus de 30 000 instances compromises activement utilisées pour voler des identifiants et intercepter des messages
.
La brèche de Moltbook a aggravé les dégâts, exposant 35 000 e-mails et 1,5 million de jetons d'agent liés aux déploiements d'OpenClaw . Meta a interdit OpenClaw sur ses appareils professionnels
. Plus de 60 failles de sécurité (CVEs) ont été divulguées en trois mois
.
Le 14 février 2026, Peter Steinberger a publié trois paragraphes sur son blog personnel annonçant qu'il rejoignait OpenAI dans le cadre d'une « acqui-hire » (embauche-acquisition) . Sam Altman a confirmé l'opération le lendemain, déclarant que Steinberger allait « piloter la prochaine génération d'agents personnels »
.
Dans la même annonce, Steinberger a transféré OpenClaw à un modèle de gouvernance indépendant, soutenu par une fondation – la Fondation OpenClaw – avec un financement d'OpenAI . Cette transition a permis de garantir que le projet reste open source et gouverné par la communauté, même si son créateur se consacrait désormais à la construction d'infrastructures d'agents IA chez OpenAI
.
OpenClaw a réussi non pas parce qu'il était le framework le plus sophistiqué ou le plus sécurisé, mais parce qu'il a résolu un besoin fondamental de l'utilisateur au moment précis où il le fallait : un assistant IA persistant et toujours actif à qui l'on peut envoyer un SMS, avec une architecture suffisamment ouverte pour être exécutée par n'importe qui, indépendante des modèles pour fonctionner avec n'importe quel LLM, et assez simple pour être déployée en une heure.
L'adoption par les géants de la tech – Microsoft construisant Scout directement sur la passerelle OpenClaw, Google clonant le paradigme avec Gemini Spark et Meta préparant Hatch – a validé cette architecture comme le standard de l'industrie. La crise de sécurité et la transition ultérieure vers une fondation l'ont fait mûrir, la faisant passer d'une expérience de hobbyiste à une infrastructure à laquelle les entreprises peuvent commencer à faire confiance, même avec prudence.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
OpenClaw, né d'un projet de week end du développeur autrichien Peter Steinberger, est devenu le dépôt à la croissance la plus rapide de l'histoire de GitHub avec 377 000 étoiles en juin 2026, propulsant directement l'...
OpenClaw, né d'un projet de week end du développeur autrichien Peter Steinberger, est devenu le dépôt à la croissance la plus rapide de l'histoire de GitHub avec 377 000 étoiles en juin 2026, propulsant directement l'... L'explosion du framework s'est accompagnée d'une sévère crise de sécurité : plus de 30 000 instances exposées sur Internet et des plugins malveillants ont permis à des attaquants d'infiltrer la chaîne d'approvisionnem...
Malgré ces turbulences, l'architecture auto hébergée et indépendante des modèles d'IA était si convaincante que Google a construit Gemini Spark, Meta prépare Hatch, et Steinberger a été embauché par OpenAI – le tout a...