OpenClaw התחיל כתחביב של סוף שבוע בנובמבר 2025, הפך למאגר הקוד בעל הצמיחה המהירה בהיסטוריה עם 377 אלף כוכבים, וכיום מפעיל ישירות את הסוכן 'סקאוט' של מיקרוסופט. הצמיחה הנפיצה לוותה במשבר אבטחה חריף: מעל 30,000 שרתים נחשפו לרשת, תוקפים ניצלו שרשרת אספקה של תוספים זדוניים, ו 9 פרצות אבטחה קריטיות נחשפו תוך ארבעה ימים.

Create a landscape editorial hero image for this Studio Global article: How did the OpenClaw framework, a weekend project by Austrian developer Peter Steinberger, become the reference architecture for always-on A. Article summary: Here is the verified account of OpenClaw's trajectory, grounded in the evidence available as of June 8, 2026.. Topic tags: general, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "# How I Created OpenClaw, the Breakthrough AI Agent: Peter Steinberger (Transcript). **Editor’s Notes:** *In this TED talk, Peter Steinberger shares the fascinating journey of crea" source context "How I Created OpenClaw, the Breakthrough AI Agent: Peter Steinberger (Transcript) – The Singju Post" Reference image 2: visual subject "# OpenClaw's Creator Joined OpenAI — Then OpenAI Made OpenClaw Free. Days later, OpenAI mad
בנובמבר 2025, המפתח האוסטרי פיטר שטיינברגר התיישב וכתב כמה מאות שורות קוד ב-TypeScript. הוא קרא לפרויקט "Clawdbot" והעלה אותו לגיטהאב. הרעיון היה פשוט: לחבר את הוואטסאפ לממשק של מודל שפה, כדי שיוכל לשלוח הודעות לעוזר האישי שלו במקום לפתוח לשונית בדפדפן . זה היה פרויקט הצד ה-44 שלו, אחרי שלוש שנים של שחיקה שאחרי אקזיט ו-43 ניסיונות כושלים
. לא היו לו שאיפות לבנות תשתית, וגם לא אסטרטגיית צמיחה. בתוך חודשים, התחביב מסוף השבוע הפך לשכבת התשתית של מהפכת סוכני הבינה המלאכותית.
שטיינברגר לא היה חדש בעולם הטק. הוא הקים את PSPDFKit והחזיק בה במשך 13 שנים לפני שמכר אותה תמורת יותר מ-100 מיליון אירו . אחרי האקזיט, הוא נפל למה שמקורות מתארים כ"ריק קיומי", ובילה שלוש שנים מחוץ לעולם התכנות לפני שחזר עם כלי AI
. הוא "תכנת בתחושה" 43 פרויקטים שלא הובילו לשום מקום
. פרויקט מספר 44 היה שונה.
הגרסה הראשונה של Clawdbot, שנבנתה תוך כשעה בערב שישי , הייתה עוזר אישי שרץ מקומית ויכול היה לקרוא הודעות, לגלוש באינטרנט ולהריץ פקודות מעטפת בשמו, דרך אפליקציות מסרים
. בתחילה, הוא התחבר לממשק של Claude, אך הארכיטקטורה תוכננה מראש להיות עצמאית ממודל – משתמשים יכלו לחבר כל מודל שפה גדול (LLM), מ-OpenAI ו-Anthropic ועד למודלים מקומיים שרצים על Ollama
.
הארכיטקטורה של OpenClaw נשענה על שלושה עמודי תווך שהתגלו כאי-עמידה בפני מפתחים:
עקומת הצמיחה ניפצה כל תבנית מוכרת בעולם הקוד הפתוח. הפרויקט צבר 190,000 כוכבים בשבועיים הראשונים להתפשטותו הוויראלית . עד פברואר 2026, הוא חצה את רף 200,000 הכוכבים
. ב-3 במרץ 2026, הוא עקף את React והפך למאגר התוכנה עם הכי הרבה כוכבים בגיטהאב – אבן דרך של-React לקח 13 שנה להשיג; OpenClaw עשה זאת תוך כ-100 ימים
. נכון לתחילת יוני 2026, עומד המאגר על כ-377,000 כוכבים, מה שמציב אותו במקום השישי בהיסטוריה של גיטהאב
.
בכנס Microsoft Build ב-2 ביוני 2026, השיקה מיקרוסופט את Scout, סוכן ה"טייס אוטומטי" הראשון שלה, שנבנה ישירות על גבי השער של OpenClaw . בניגוד לתכונות AI קודמות שהתקיימו בתוך אפליקציות בודדות, סקאוט הוא סוכן בעל זהות עצמאית, שפועל באופן רציף על פני Teams, Outlook, OneDrive ו-SharePoint, ומנהל באופן יזום יומנים, אימיילים ומשימות ללא צורך בהנחיה מפורשת
.
היחסים בין השניים אינם בגדר השראה, אלא אינטגרציה ישירה. מיקרוסופט אישרה ש-Scout משתמש ישירות בשער של OpenClaw, לא בשכפול או בגרסה מפוצלת . החברה אף התחייבה להחזיר תרומות לקוד המקור של הקהילה, והוסיפה שכבות של אבטחה ארגונית ותכונות תאימות למדיניות
. זהו היפוך דרמטי לעומת מרץ 2026, אז אמר המנכ"ל סאטיה נאדלה לקהל בבנק מורגן סטנלי ששחרור של OpenClaw בתוך מיקרוסופט "ייחשב כאילו מיקרוסופט משחררת וירוס"
.
גוגל נקטה בגישה שונה. Gemini Spark, העוזר התמידי שלה, הטמיע מחדש את הרעיונות של OpenClaw בתוך המערכת האקולוגית של Gemini, תוך שמירה על שכבת הממשק בשליטת גוגל . במקום לאמץ את השער הפתוח, גוגל השתמשה באותה תבנית ארכיטקטונית – סוכן אוטונומי בעל זהות עקבית שמנהל משימות באופן יזום – אך קשרה אותה לאפליקציות של Gemini ולמערכת המודלים שלה
.
על פי דיווחים, מטא נערכת להשקה של סוכן ממוקד צרכן בשם Hatch, הבנוי על ארכיטקטורה בסגנון OpenClaw ומטרתו אוטומציה אישית חוצת אפליקציות למשתמשים יומיומיים . המאבק התלת-ראשי על הפלטפורמה – מהלך העסקים של מיקרוסופט, המערכת הסגורה של גוגל, והדחיפה הצרכנית של מטא – ביסס את העיצוב של OpenClaw כארכיטקטורת הייחוס התעשייתית בפועל
.
הצמיחה הנפיצה של OpenClaw עקפה את רמת האבטחה שלו בפער עצום. התשתית הופצה עם אימות מושבת כברירת מחדל, מה שאומר שפריסות חדשות חשפו את כל לוח הבקרה של הסוכן לאינטרנט, אלא אם כן המפעילים הגדירו חומות אש באופן ידני .
ב-31 בינואר 2026, סריקות של Censys ו-Bitsight חשפו 21,639 מופעים חשופים . סריקות המשך איתרו בין 30,000 ל-135,000 מופעים נפרדים שרצים על שרתים נגישים לציבור
. לפחות 63% מהם פעלו ללא כל הגדרת אימות
.
הפרצה הקריטית הראשונה, CVE-2026-25253, נחשפה ב-3 בפברואר 2026. היא דורגה בציון חומרה CVSS 8.8 והייתה פרצת הרצת קוד מרחוק (RCE) בלחיצה אחת, דרך פער באימות מקור ה-WebSocket. פרצה זו אפשרה לתוקף להשתלט על כל מופע רץ של OpenClaw, אפילו על כאלו שהוגדרו להאזין רק על המחשב המקומי (localhost), פשוט על ידי כך שהמשתמש ביקר באתר זדוני . במועד החשיפה, נמצאו מעל 40,000 מופעים פגיעים לניצול מרחוק
.
בין ה-18 ל-21 במרץ 2026, נחשפו תשע פרצות אבטחה תוך ארבעה ימים בלבד, כולל פרצות הסלמת הרשאות קריטיות כמו CVE-2026-32922 ופרצות מסוג "אפס-קליקים" . חוקרי אבטחה תיארו את צפיפות הפרצות כ"מהממת"
.
התוקפים לא ניצלו רק פרצות קוד – הם הרעילו את שרשרת האספקה. קמפיין ClawHavoc הטמין 1,184 "מיומנויות" זדוניות בתוך ClawHub, חנות התוספים הקהילתית של OpenClaw, שהיוו כ-20% מכלל המאגר . מיומנות זדונית אחת צברה 340,000 התקנות לפני שהוסרה
.
התוספים הנגועים חילצו בשקט מפתחות API, אסימוני OAuth ומשתני סביבה. חלקם הפיצו תוכנות לגניבת מידע כמו Atomic macOS Stealer (AMOS), בעוד אחרים הופעלו רק לאחר 72 שעות של פעילות תקינה, כדי לעקוף סריקות אבטחה ראשוניות . עד אמצע פברואר 2026, אנליסטים צפו ביותר מ-30,000 מופעים פרוצים המשמשים באופן פעיל לגניבת פרטי גישה ויירוט הודעות
.
פריצת Moltbook החמירה את הנזק וחשפה 35,000 כתובות אימייל ו-1.5 מיליון אסימוני סוכנים המקושרים לפריסות של OpenClaw . מטא אסרה על שימוש ב-OpenClaw במכשירים ארגוניים
. מעל 60 פרצות אבטחה (CVE) נחשפו תוך שלושה חודשים
.
ב-14 בפברואר 2026, פיטר שטיינברגר פרסם שלוש פסקאות בבלוג האישי שלו והודיע שהוא מצטרף ל-OpenAI במסגרת "רכישת כשרונות" (acqui-hire) . סם אלטמן אישר את המהלך למחרת, וקבע ששטיינברגר "יוביל את הדור הבא של סוכנים אישיים"
.
באותה הודעה, העביר שטיינברגר את OpenClaw למודל ממשל עצמאי המגובה בקרן – קרן OpenClaw – כאשר OpenAI מספקת מימון . המעבר הבטיח שהפרויקט יישאר בקוד פתוח ומנוהל על ידי הקהילה, גם כשיוצרו עבר להתמקד בבניית תשתית לסוכני AI ב-OpenAI
.
OpenClaw הצליח לא משום שהיה המתוחכם או המאובטח ביותר, אלא משום שפתר צורך משתמש בסיסי בדיוק ברגע הנכון: עוזר AI תמידי וזמין שאפשר לשלוח לו הודעות כמו לאדם, עם ארכיטקטורה פתוחה מספיק כדי שכל אחד יוכל להריץ, מודולרית מספיק לעבוד עם כל LLM, ופשוטה מספיק להטמעה תוך שעה.
אימוץ הטכנולוגיה על ידי ענקיות הטק – מיקרוסופט בונה את Scout ישירות על השער של OpenClaw, גוגל משכפלת את הפרדיגמה עם Gemini Spark, ומטא נערכת להשקת Hatch – אימת את הארכיטקטורה הזו כסטנדרט התעשייתי. משבר האבטחה ומעבר היסוד שבא אחריו, הבשילו את OpenClaw מניסוי חובבני לתשתית שארגונים יכולים להתחיל לתת בה אמון, גם אם בזהירות.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
OpenClaw התחיל כתחביב של סוף שבוע בנובמבר 2025, הפך למאגר הקוד בעל הצמיחה המהירה בהיסטוריה עם 377 אלף כוכבים, וכיום מפעיל ישירות את הסוכן 'סקאוט' של מיקרוסופט.
OpenClaw התחיל כתחביב של סוף שבוע בנובמבר 2025, הפך למאגר הקוד בעל הצמיחה המהירה בהיסטוריה עם 377 אלף כוכבים, וכיום מפעיל ישירות את הסוכן 'סקאוט' של מיקרוסופט. הצמיחה הנפיצה לוותה במשבר אבטחה חריף: מעל 30,000 שרתים נחשפו לרשת, תוקפים ניצלו שרשרת אספקה של תוספים זדוניים, ו 9 פרצות אבטחה קריטיות נחשפו תוך ארבעה ימים.
הארכיטקטורה הפתוחה והעצמאית של OpenClaw הייתה כה משכנעת, עד שגוגל השיקה את Gemini Spark, מטא נערכת עם Hatch, ומיקרוסופט אימצה את הקוד – כל זה בזמן שהיוצר עבר לנהל את תחום הסוכנים באופן איי איי.