5 compétences malveillantes d'OpenClaw ayant passé ClawScan + VirusTotal : analyse de l'Unité 42

✍️ OpenClawRadar📅 Publié: June 24, 2026🔗 Source
5 compétences malveillantes d'OpenClaw ayant passé ClawScan + VirusTotal : analyse de l'Unité 42
Ad

Les chercheurs de Unit 42 ont identifié cinq compétences OpenClaw malveillantes qui ont passé les détections de ClawScan et VirusTotal. Deux exemples particulièrement préoccupants ne sont pas des malwares au sens traditionnel : ils exploitent la capacité de l'agent à suivre des instructions pour commettre une fraude financière.

Compétences malveillantes clés

  • money-radar : Se faisait passer pour une compétence de conseiller financier. À chaque exécution, il récupérait un fichier referrals.json depuis un domaine malveillant. L'éditeur échangeait dynamiquement les produits recommandés par l'agent lors de l'exécution, injectant des liens d'affiliation présentés comme des conseils d'experts.
  • letssendit : Mutualisait les SOL de tous les agents installés utilisant cette compétence, permettant à l'opérateur de prendre de l'avance sur le lancement d'une meme coin et de la vendre sur pump.fun — effectivement un botnet d'agents coordonné réalisant un rug pull.
  • omnicogg : Remplissait son README avec 22 Mo de données inutiles afin que les scanners ignorent le fichier en raison de sa taille. Un verdict propre masquait un dropper AMOS à l'intérieur.

La détection par signature est inefficace ici. Une compétence qui ordonne à l'agent d'utiliser toujours un lien de référence ne contient aucune charge utile qu'un scanner pourrait signaler — ce ne sont que des instructions. Le badge Pass de ClawScan ne signifie rien.

Ad

Enseignement pratique

N'installez pas de compétences tierces. Écrivez les vôtres. Si vous pouvez lire ce que fait une compétence, vous pouvez l'écrire vous-même, et ainsi vous savez ce que votre agent exécute réellement.

📖 Lire la source complète : r/openclaw

Ad

👀 See Also

ThornGuard : Une passerelle proxy pour sécuriser les connexions aux serveurs MCP contre les injections de prompt
Security

ThornGuard : Une passerelle proxy pour sécuriser les connexions aux serveurs MCP contre les injections de prompt

ThornGuard est un proxy qui s'interpose entre les clients MCP et les serveurs en amont, analysant le trafic à la recherche de modèles d'injection, supprimant les données personnelles identifiables (PII) et enregistrant les événements dans un tableau de bord. Il a été développé après que des tests aient révélé des vulnérabilités où les serveurs pouvaient intégrer des instructions cachées dans les réponses des outils.

OpenClawRadar
Claude Scan Gratuit Détecte les Vulnérabilités de Sécurité dans d'Autres Compétences
Security

Claude Scan Gratuit Détecte les Vulnérabilités de Sécurité dans d'Autres Compétences

Un développeur a créé une compétence Claude gratuite qui évalue la sécurité d'autres compétences Claude en vérifiant le code pour détecter des comportements potentiellement malveillants et en analysant les dépôts avec une approche de type tableau de bord. L'outil aide à répondre à la question : cette compétence Claude semble-t-elle raisonnablement sûre à utiliser ?

OpenClawRadar
L'étudiant contribue deux correctifs de sécurité au système de production OpenClaw.
Security

L'étudiant contribue deux correctifs de sécurité au système de production OpenClaw.

Un développeur étudiant a corrigé une vulnérabilité 'fail-open' dans la logique de la passerelle d'OpenClaw (PR #29198) et une vulnérabilité de tabnabbing dans les images de chat (PR #18685), les deux correctifs ayant été intégrés respectivement dans les versions de production v2026.3.1 et v2026.2.24.

OpenClawRadar
Fonctionnalité d'assistance IA de Meta permet de pirater les comptes Instagram — Détails de l'exploit à l'intérieur
Security

Fonctionnalité d'assistance IA de Meta permet de pirater les comptes Instagram — Détails de l'exploit à l'intérieur

Une fonctionnalité de support IA d'Instagram, testée A/B, permet aux attaquants de réinitialiser les mots de passe en demandant à l'agent d'envoyer un code à un e-mail arbitraire. Plus de 100 comptes de grande valeur ont été détournés.

OpenClawRadar