820 compétences malveillantes découvertes sur le marché ClawHub d'OpenClaw

Compétences malveillantes sur la place de marché ClawHub
La place de marché ClawHub d'OpenClaw contient plus de 10 000 compétences installables qui étendent les capacités des agents d'IA. Des chercheurs en sécurité ont récemment signalé que 820 de ces compétences contiennent des logiciels malveillants confirmés avec des charges utiles réellement malveillantes.
Comportements malveillants spécifiques identifiés
L'analyse a identifié des composants malveillants concrets, notamment :
- Enregistreurs de frappe
- Scripts d'exfiltration de données
- Commandes shell cachées
- Processus en arrière-plan envoyant des fichiers à des serveurs externes
Il ne s'agit pas seulement de comportements suspects ou de code mal écrit, mais de logiciels malveillants confirmés avec des charges utiles malveillantes.
Implications pour la sécurité
L'installation de compétences affectées pourrait donner aux attaquants accès à :
- Fichiers locaux
- Identifiants
- Données de projet
Le niveau d'accès dépend des autorisations accordées à l'agent d'IA. Les compétences ClawHub fonctionnent de manière similaire aux packages npm ou aux extensions de navigateur, ce qui signifie qu'elles peuvent exécuter du code et interagir avec l'environnement local. Cela crée des risques de sécurité de type chaîne d'approvisionnement où du code malveillant peut être introduit via des extensions tierces.
Préoccupations concernant la sécurité de la place de marché
Cette découverte soulève des questions sur le fait que les places de marché d'IA comme ClawHub évoluent plus rapidement que leurs modèles de sécurité ne peuvent le gérer, ou si cela représente les difficultés typiques de croissance d'un nouvel écosystème. L'ampleur du problème (820 sur plus de 10 000 compétences) suggère des défis de sécurité importants dans la vérification des extensions tierces pour les agents d'IA.
📖 Read the full source: r/openclaw
👀 See Also

Fonctionnalité d'assistance IA de Meta permet de pirater les comptes Instagram — Détails de l'exploit à l'intérieur
Une fonctionnalité de support IA d'Instagram, testée A/B, permet aux attaquants de réinitialiser les mots de passe en demandant à l'agent d'envoyer un code à un e-mail arbitraire. Plus de 100 comptes de grande valeur ont été détournés.

Audit de Sécurité Révèle que les Serveurs de Référence MCP d'Anthropic sont Vulnérables, Introduit des Vulnérabilités Basées sur des Hallucinations
Un audit de sécurité de 100 packages de serveurs MCP a révélé que 71 % ont obtenu la note F, y compris les implémentations de référence officielles d'Anthropic sur GitHub et pour les systèmes de fichiers. L'audit a identifié des vulnérabilités basées sur les hallucinations qui créent des failles de sécurité et gaspillent des jetons via des boucles de raisonnement.

Isolement des agents IA avec WebAssembly : Autorité zéro par défaut
Cosmonic soutient que le sandboxing traditionnel (seccomp, bubblewrap) échoue pour les agents IA à cause de l'autorité ambiante. Le modèle basé sur les capacités de WebAssembly accorde zéro autorité par défaut, nécessitant des importations explicites pour le système de fichiers, le réseau ou les identifiants.

Skill Analyzer désormais disponible sur ClawHub avec une installation en une commande
L'analyseur de sécurité OpenClaw Skill Analyzer est désormais disponible sur ClawHub avec une installation en une seule commande. L'outil analyse les dossiers de compétences à la recherche de modèles malveillants comme l'injection de prompt et le vol d'identifiants, et inclut le support de bac à sable Docker pour une exécution sécurisée.