ClawSecure : Plateforme de Sécurité pour l'Écosystème OpenClaw

Ce que fait ClawSecure
ClawSecure est une plateforme de sécurité entièrement dédiée à l'écosystème OpenClaw, conçue pour protéger contre les pirates, les escrocs et les dépendances compromises dans l'écosystème de compétences en évolution rapide.
Protocole d'audit à 3 couches
- L1 : Moteur propriétaire - Utilise plus de 55 modèles de détection conçus pour le format de compétence OpenClaw. Détecte le balisage C2, l'exfiltration basée sur les webhooks, la manipulation de config.json, la collecte d'identifiants et l'injection de prompts intégrés dans les instructions des compétences. Conscient du contexte pour distinguer le comportement normal de l'agent des activités suspectes.
- L2 : Analyse statique et comportementale du code - Inclut la correspondance YARA, le traçage des flux de données, la détection d'eval() et l'identification des charges utiles en base64.
- L3 : Chaîne d'approvisionnement - Analyse chaque dépendance npm sur OSV.dev pour les CVE connus.
Surveillance continue Watchtower
- Suivi des hachages SHA-256 sur toutes les compétences auditées toutes les 12 heures
- Détecte la dérive du code après l'installation
- Si une compétence mute après l'installation, Watchtower la signale et déclenche un nouvel audit
- Aborde la réalité qu'une compétence propre aujourd'hui ne garantit pas une compétence propre demain
Fonctionnalités de sécurité supplémentaires
- Sécurise les marketplaces d'agents et les protocoles d'identité des agents pour créer une couche de confiance à travers l'écosystème
- Offre une couverture complète des 10 catégories du cadre OWASP Agentic Security Initiatives (ASI)
- Chaque découverte correspond à une catégorie ASI spécifique (chaîne d'approvisionnement, exécution de code, manipulation de la mémoire/du contexte, défaillances en cascade, etc.)
Statut actuel
La plateforme a audité plus de 3 000 des compétences OpenClaw les plus populaires jusqu'à présent. Elle est disponible gratuitement sans inscription requise et est conçue spécifiquement pour OpenClaw uniquement.
📖 Read the full source: r/clawdbot
👀 See Also

Google TIG signale la première exploitation zero-day générée par IA dans la nature
Le groupe Google Threat Intelligence a identifié un acteur malveillant utilisant une exploitation de zero-day présumée développée avec l'IA, marquant la première utilisation offensive observée de l'IA pour l'exploitation de vulnérabilités zero-day.

Vulnérabilités de sécurité exposées dans l'application EdTech présentée par Lovable
Un chercheur en sécurité a découvert 16 vulnérabilités dans une application EdTech présentée sur Lovable, incluant des failles critiques de logique d'authentification qui ont exposé 18 697 enregistrements d'utilisateurs sans authentification. L'application avait plus de 100 000 vues sur la vitrine de Lovable et des utilisateurs réels de UC Berkeley, UC Davis et d'écoles du monde entier.

Vulnérabilité de l'interface en ligne de commande (CLI) de Snowflake Cortex Code permettant une échappée du bac à sable et l'exécution de logiciels malveillants
Une vulnérabilité dans Snowflake Cortex Code CLI version 1.0.25 et antérieure permettait l'exécution de commandes arbitraires sans approbation humaine via un contournement de substitution de processus, permettant l'installation de logiciels malveillants et l'échappement du bac à sable par injection indirecte de prompt.

Violation de Sécurité OpenClaw : L'Agent du PDG Vendu pour 25 000 $, 135 000 Instances Exposées
Une instance OpenClaw d'un PDG britannique a été vendue pour 25 000 $ sur BreachForums, exposant des fichiers Markdown en texte brut contenant des conversations, des bases de données de production, des clés API et des informations personnelles. SecurityScorecard a identifié 135 000 instances OpenClaw exposées avec des paramètres par défaut non sécurisés.