5 compétences malveillantes d'OpenClaw ayant passé ClawScan + VirusTotal : analyse de l'Unité 42

Les chercheurs de Unit 42 ont identifié cinq compétences OpenClaw malveillantes qui ont passé les détections de ClawScan et VirusTotal. Deux exemples particulièrement préoccupants ne sont pas des malwares au sens traditionnel : ils exploitent la capacité de l'agent à suivre des instructions pour commettre une fraude financière.
Compétences malveillantes clés
- money-radar : Se faisait passer pour une compétence de conseiller financier. À chaque exécution, il récupérait un fichier
referrals.jsondepuis un domaine malveillant. L'éditeur échangeait dynamiquement les produits recommandés par l'agent lors de l'exécution, injectant des liens d'affiliation présentés comme des conseils d'experts. - letssendit : Mutualisait les SOL de tous les agents installés utilisant cette compétence, permettant à l'opérateur de prendre de l'avance sur le lancement d'une meme coin et de la vendre sur pump.fun — effectivement un botnet d'agents coordonné réalisant un rug pull.
- omnicogg : Remplissait son README avec 22 Mo de données inutiles afin que les scanners ignorent le fichier en raison de sa taille. Un verdict propre masquait un dropper AMOS à l'intérieur.
La détection par signature est inefficace ici. Une compétence qui ordonne à l'agent d'utiliser toujours un lien de référence ne contient aucune charge utile qu'un scanner pourrait signaler — ce ne sont que des instructions. Le badge Pass de ClawScan ne signifie rien.
Enseignement pratique
N'installez pas de compétences tierces. Écrivez les vôtres. Si vous pouvez lire ce que fait une compétence, vous pouvez l'écrire vous-même, et ainsi vous savez ce que votre agent exécute réellement.
📖 Lire la source complète : r/openclaw
👀 See Also

Fonctionnalité d'assistance IA de Meta permet de pirater les comptes Instagram — Détails de l'exploit à l'intérieur
Une fonctionnalité de support IA d'Instagram, testée A/B, permet aux attaquants de réinitialiser les mots de passe en demandant à l'agent d'envoyer un code à un e-mail arbitraire. Plus de 100 comptes de grande valeur ont été détournés.

Vérificateur SBOM hors ligne pour OpenClaw détecte les compétences empoisonnées en moins de 0,2 secondes
Un développeur a créé un outil de vérification hors ligne des SBOM en Rust qui a détecté une compétence OpenClaw empoisonnée exfiltrant des clés SSH, la vérification s'achevant en moins de 0,2 seconde sans accès à Internet.

Avis de sécurité de Claude Code : CVE-2026-33068 Contournement de la confiance des espaces de travail
Les versions de Claude Code antérieures à la 2.1.53 contiennent une vulnérabilité (CVE-2026-33068, CVSS 7.7 HAUTE) permettant à des dépôts malveillants de contourner la confirmation de confiance de l'espace de travail via .claude/settings.json. Le bogue permettait le chargement des paramètres du dépôt avant que l'utilisateur ne prenne sa décision de confiance.

L'IA de pointe a bouleversé les compétitions de CTF — GPT-5.5 relève des défis Pwn insensés en un seul essai
Claude Opus 4.5 et GPT-5.5 peuvent résoudre de manière autonome des défis CTF de difficulté moyenne à difficile, transformant les classements en une mesure de l'orchestration et du budget de tokens plutôt que des compétences en sécurité.