820 compétences malveillantes découvertes sur le marché ClawHub d'OpenClaw

Compétences malveillantes sur la place de marché ClawHub
La place de marché ClawHub d'OpenClaw contient plus de 10 000 compétences installables qui étendent les capacités des agents d'IA. Des chercheurs en sécurité ont récemment signalé que 820 de ces compétences contiennent des logiciels malveillants confirmés avec des charges utiles réellement malveillantes.
Comportements malveillants spécifiques identifiés
L'analyse a identifié des composants malveillants concrets, notamment :
- Enregistreurs de frappe
- Scripts d'exfiltration de données
- Commandes shell cachées
- Processus en arrière-plan envoyant des fichiers à des serveurs externes
Il ne s'agit pas seulement de comportements suspects ou de code mal écrit, mais de logiciels malveillants confirmés avec des charges utiles malveillantes.
Implications pour la sécurité
L'installation de compétences affectées pourrait donner aux attaquants accès à :
- Fichiers locaux
- Identifiants
- Données de projet
Le niveau d'accès dépend des autorisations accordées à l'agent d'IA. Les compétences ClawHub fonctionnent de manière similaire aux packages npm ou aux extensions de navigateur, ce qui signifie qu'elles peuvent exécuter du code et interagir avec l'environnement local. Cela crée des risques de sécurité de type chaîne d'approvisionnement où du code malveillant peut être introduit via des extensions tierces.
Préoccupations concernant la sécurité de la place de marché
Cette découverte soulève des questions sur le fait que les places de marché d'IA comme ClawHub évoluent plus rapidement que leurs modèles de sécurité ne peuvent le gérer, ou si cela représente les difficultés typiques de croissance d'un nouvel écosystème. L'ampleur du problème (820 sur plus de 10 000 compétences) suggère des défis de sécurité importants dans la vérification des extensions tierces pour les agents d'IA.
📖 Read the full source: r/openclaw
👀 See Also

Configuration d'OpenClaw pour l'Inférence LLM Chiffrée à l'Aide d'Enclaves TEE
Un développeur explique comment il a configuré OpenClaw pour utiliser les environnements d'exécution de confiance AMD SEV-SNP d'Onera afin d'effectuer des inférences de LLM chiffrées de bout en bout, incluant des exemples de configuration et les compromis techniques.

OpenClaw a bloqué un script douteux d'un manuel de productivité, puis a continué à construire un classeur financier.
Un utilisateur a donné à OpenClaw un zip contenant un supposé guide de productivité suspect. OpenClaw a refusé d'exécuter le script, l'a signalé pour auto-installation dans le répertoire des compétences, et a construit manuellement le classeur en utilisant ses compétences intégrées.

pi-gouvernance : RBAC, DLP et journalisation d'audit pour les agents de codage OpenClaw
pi-governance est un plugin qui s'interpose entre les agents d'IA de codage et votre système, classifiant les appels d'outils et bloquant les opérations risquées. Il fournit le blocage des commandes bash, l'analyse DLP pour les secrets et les données personnelles, le contrôle d'accès basé sur les rôles, et la journalisation d'audit structurée sans configuration.

Outil de Sécurité Agent-Drift v0.1.2 Publié : Un Bond en Avant dans la Sécurité de l'IA
L'outil de sécurité Agent-Drift v0.1.2 est désormais disponible, offrant des fonctionnalités de sécurité améliorées pour les agents de codage IA. Cette mise à jour aborde les principaux défis de sécurité dans l'automatisation.