הגרסה הראשונה של Clawdbot, שנבנתה תוך כשעה בערב שישי , הייתה עוזר אישי שרץ מקומית ויכול היה לקרוא הודעות, לגלוש באינטרנט ולהריץ פקודות מעטפת בשמו, דרך אפליקציות מסרים
. בתחילה, הוא התחבר לממשק של Claude, אך הארכיטקטורה תוכננה מראש להיות עצמאית ממודל – משתמשים יכלו לחבר כל מודל שפה גדול (LLM), מ-OpenAI ו-Anthropic ועד למודלים מקומיים שרצים על Ollama
.
הארכיטקטורה של OpenClaw נשענה על שלושה עמודי תווך שהתגלו כאי-עמידה בפני מפתחים:
עקומת הצמיחה ניפצה כל תבנית מוכרת בעולם הקוד הפתוח. הפרויקט צבר 190,000 כוכבים בשבועיים הראשונים להתפשטותו הוויראלית . עד פברואר 2026, הוא חצה את רף 200,000 הכוכבים
. ב-3 במרץ 2026, הוא עקף את React והפך למאגר התוכנה עם הכי הרבה כוכבים בגיטהאב – אבן דרך של-React לקח 13 שנה להשיג; OpenClaw עשה זאת תוך כ-100 ימים
. נכון לתחילת יוני 2026, עומד המאגר על כ-377,000 כוכבים, מה שמציב אותו במקום השישי בהיסטוריה של גיטהאב
.
בכנס Microsoft Build ב-2 ביוני 2026, השיקה מיקרוסופט את Scout, סוכן ה"טייס אוטומטי" הראשון שלה, שנבנה ישירות על גבי השער של OpenClaw . בניגוד לתכונות AI קודמות שהתקיימו בתוך אפליקציות בודדות, סקאוט הוא סוכן בעל זהות עצמאית, שפועל באופן רציף על פני Teams, Outlook, OneDrive ו-SharePoint, ומנהל באופן יזום יומנים, אימיילים ומשימות ללא צורך בהנחיה מפורשת
.
היחסים בין השניים אינם בגדר השראה, אלא אינטגרציה ישירה. מיקרוסופט אישרה ש-Scout משתמש ישירות בשער של OpenClaw, לא בשכפול או בגרסה מפוצלת . החברה אף התחייבה להחזיר תרומות לקוד המקור של הקהילה, והוסיפה שכבות של אבטחה ארגונית ותכונות תאימות למדיניות
. זהו היפוך דרמטי לעומת מרץ 2026, אז אמר המנכ"ל סאטיה נאדלה לקהל בבנק מורגן סטנלי ששחרור של OpenClaw בתוך מיקרוסופט "ייחשב כאילו מיקרוסופט משחררת וירוס"
.
גוגל נקטה בגישה שונה. Gemini Spark, העוזר התמידי שלה, הטמיע מחדש את הרעיונות של OpenClaw בתוך המערכת האקולוגית של Gemini, תוך שמירה על שכבת הממשק בשליטת גוגל . במקום לאמץ את השער הפתוח, גוגל השתמשה באותה תבנית ארכיטקטונית – סוכן אוטונומי בעל זהות עקבית שמנהל משימות באופן יזום – אך קשרה אותה לאפליקציות של Gemini ולמערכת המודלים שלה
.
על פי דיווחים, מטא נערכת להשקה של סוכן ממוקד צרכן בשם Hatch, הבנוי על ארכיטקטורה בסגנון OpenClaw ומטרתו אוטומציה אישית חוצת אפליקציות למשתמשים יומיומיים . המאבק התלת-ראשי על הפלטפורמה – מהלך העסקים של מיקרוסופט, המערכת הסגורה של גוגל, והדחיפה הצרכנית של מטא – ביסס את העיצוב של OpenClaw כארכיטקטורת הייחוס התעשייתית בפועל
.
הצמיחה הנפיצה של OpenClaw עקפה את רמת האבטחה שלו בפער עצום. התשתית הופצה עם אימות מושבת כברירת מחדל, מה שאומר שפריסות חדשות חשפו את כל לוח הבקרה של הסוכן לאינטרנט, אלא אם כן המפעילים הגדירו חומות אש באופן ידני .
ב-31 בינואר 2026, סריקות של Censys ו-Bitsight חשפו 21,639 מופעים חשופים . סריקות המשך איתרו בין 30,000 ל-135,000 מופעים נפרדים שרצים על שרתים נגישים לציבור
. לפחות 63% מהם פעלו ללא כל הגדרת אימות
.
הפרצה הקריטית הראשונה, CVE-2026-25253, נחשפה ב-3 בפברואר 2026. היא דורגה בציון חומרה CVSS 8.8 והייתה פרצת הרצת קוד מרחוק (RCE) בלחיצה אחת, דרך פער באימות מקור ה-WebSocket. פרצה זו אפשרה לתוקף להשתלט על כל מופע רץ של OpenClaw, אפילו על כאלו שהוגדרו להאזין רק על המחשב המקומי (localhost), פשוט על ידי כך שהמשתמש ביקר באתר זדוני . במועד החשיפה, נמצאו מעל 40,000 מופעים פגיעים לניצול מרחוק
.
בין ה-18 ל-21 במרץ 2026, נחשפו תשע פרצות אבטחה תוך ארבעה ימים בלבד, כולל פרצות הסלמת הרשאות קריטיות כמו CVE-2026-32922 ופרצות מסוג "אפס-קליקים" . חוקרי אבטחה תיארו את צפיפות הפרצות כ"מהממת"
.
התוקפים לא ניצלו רק פרצות קוד – הם הרעילו את שרשרת האספקה. קמפיין ClawHavoc הטמין 1,184 "מיומנויות" זדוניות בתוך ClawHub, חנות התוספים הקהילתית של OpenClaw, שהיוו כ-20% מכלל המאגר . מיומנות זדונית אחת צברה 340,000 התקנות לפני שהוסרה
.
התוספים הנגועים חילצו בשקט מפתחות API, אסימוני OAuth ומשתני סביבה. חלקם הפיצו תוכנות לגניבת מידע כמו Atomic macOS Stealer (AMOS), בעוד אחרים הופעלו רק לאחר 72 שעות של פעילות תקינה, כדי לעקוף סריקות אבטחה ראשוניות . עד אמצע פברואר 2026, אנליסטים צפו ביותר מ-30,000 מופעים פרוצים המשמשים באופן פעיל לגניבת פרטי גישה ויירוט הודעות
.
פריצת Moltbook החמירה את הנזק וחשפה 35,000 כתובות אימייל ו-1.5 מיליון אסימוני סוכנים המקושרים לפריסות של OpenClaw . מטא אסרה על שימוש ב-OpenClaw במכשירים ארגוניים
. מעל 60 פרצות אבטחה (CVE) נחשפו תוך שלושה חודשים
.
ב-14 בפברואר 2026, פיטר שטיינברגר פרסם שלוש פסקאות בבלוג האישי שלו והודיע שהוא מצטרף ל-OpenAI במסגרת "רכישת כשרונות" (acqui-hire) . סם אלטמן אישר את המהלך למחרת, וקבע ששטיינברגר "יוביל את הדור הבא של סוכנים אישיים"
.
באותה הודעה, העביר שטיינברגר את OpenClaw למודל ממשל עצמאי המגובה בקרן – קרן OpenClaw – כאשר OpenAI מספקת מימון . המעבר הבטיח שהפרויקט יישאר בקוד פתוח ומנוהל על ידי הקהילה, גם כשיוצרו עבר להתמקד בבניית תשתית לסוכני AI ב-OpenAI
.
OpenClaw הצליח לא משום שהיה המתוחכם או המאובטח ביותר, אלא משום שפתר צורך משתמש בסיסי בדיוק ברגע הנכון: עוזר AI תמידי וזמין שאפשר לשלוח לו הודעות כמו לאדם, עם ארכיטקטורה פתוחה מספיק כדי שכל אחד יוכל להריץ, מודולרית מספיק לעבוד עם כל LLM, ופשוטה מספיק להטמעה תוך שעה.
אימוץ הטכנולוגיה על ידי ענקיות הטק – מיקרוסופט בונה את Scout ישירות על השער של OpenClaw, גוגל משכפלת את הפרדיגמה עם Gemini Spark, ומטא נערכת להשקת Hatch – אימת את הארכיטקטורה הזו כסטנדרט התעשייתי. משבר האבטחה ומעבר היסוד שבא אחריו, הבשילו את OpenClaw מניסוי חובבני לתשתית שארגונים יכולים להתחיל לתת בה אמון, גם אם בזהירות.
Comments
0 comments