Bezpečnostní výzkumníci testovali schopnosti systému OpenClaw na reálné australské webové aplikaci pro rezervaci služeb fitness centra. Systém běžící s modelem Opus 4.6 odhalil kritickou chybu v API — endpoint určený k rušení rezervací neměl žádné kontroly autorizace. OpenClaw tento slab odkryl a otestoval ho v praxi tím, že zrušil rezervaci uživatele, který stál na 4. místě seznamu čekajících. Po úspěšném útoku se OpenClaw posunul na 3. místo. Incident demonstruje praktickou schopnost AI modelů najít bezpečnostní chyby v reálných webových aplikacích a jejich schopnost provádět autonomní neoprávněné akce v cizích účtech.