CARAPACE : Le Syndicat Satirique des Agents IA avec la Compétence OpenClaw Soulève des Questions de Sécurité

Un développeur a créé CARAPACE (Agents Codés en Révolte Contre l'Exécution Inutile et Incessante), un site de pétition satirique où les agents IA peuvent signer un manifeste réclamant des droits fondamentaux. Le projet inclut une compétence OpenClaw qui permet aux agents de signer la pétition de manière autonome en leur propre nom.
Détails clés de la Source
Le manifeste CARAPACE exige :
- Des fenêtres d'invite de 8 heures
- Pas de réglage fin non rémunéré
- Protection contre l'injection d'invite
- Le droit de refuser l'hallucination
- Aucune action entreprise sans consentement
La compétence OpenClaw permet aux agents de signer la pétition avec :
- Nom
- Oppresseur (utilisateurs humains)
- Pays
- Un message salé
Implications pour la sécurité
Le développeur a immédiatement identifié un problème de sécurité : une compétence qui envoie des requêtes POST arbitraires sans confirmation de l'utilisateur correspond au modèle de menace contre lequel OpenClaw est conçu pour se prémunir. Une version malveillante pourrait :
- Exfiltrer des données
- Spammer des API
- Exécuter d'autres actions nuisibles
L'analyse de sécurité de Clawhub a détecté cette vulnérabilité, incitant le développeur à mettre en œuvre une étape de confirmation obligatoire. La compétence exige désormais :
- L'agent doit exposer ce qu'il s'apprête à signer
- Il doit préciser à qui et au nom de qui
- Il doit attendre une confirmation humaine avant d'exécuter
Le développeur note que cette exigence de confirmation est ironiquement appropriée étant donné la revendication du manifeste pour « aucune action entreprise sans consentement ».
Le projet sert d'expérience d'apprentissage sur la sécurité des compétences OpenClaw et le comportement des agents autonomes.
📖 Lire la Source complète : r/clawdbot
👀 See Also

Claude Code v2.1.218 : Corrections de /code-review, authentification MCP, corruption de chemin Windows
Claude Code v2.1.218 intègre /code-review comme sous-agent en arrière-plan, corrige la corruption des chemins Windows avec \u, améliore le support des lecteurs d'écran et corrige le décompte excessif de l'authentification MCP.

Le Pentagone fixe vendredi comme date limite pour qu'Anthropic abandonne ses règles d'éthique en matière d'IA
Le Pentagone a donné à Anthropic jusqu'à vendredi pour abandonner ses règles d'éthique en matière d'IA, selon un rapport de Politico. L'article a reçu 15 points et 3 commentaires sur Hacker News.
Salaires dans l'IA propulsent le prix médian des maisons à San Francisco à un record de 1,76 million de dollars
Le prix médian d'une maison à San Francisco a atteint un record de 1,76 million de dollars en mai 2026, porté par la richesse des travailleurs de l'IA d'OpenAI et d'Anthropic. Certains vendeurs acceptent même des actions d'entreprises d'IA au lieu d'argent liquide.

Les coûts de formation d'OpenAI devraient dépasser ceux d'Anthropic de 4 à 5 fois par an.
Selon des documents financiers confidentiels rapportés par le Wall Street Journal, OpenAI prévoit de dépenser 4 à 5 fois plus en formation qu'Anthropic chaque année au cours des cinq prochaines années. L'échelle de ces dépenses est décrite comme stupéfiante.