L'outil Cloak remplace les mots de passe des chats par des liens autodestructeurs pour les agents OpenClaw.

Cloak est un outil gratuit et open source qui résout un problème de sécurité lors du partage de mots de passe avec des agents OpenClaw dans des applications de discussion comme Telegram ou Slack. Au lieu de laisser les mots de passe visibles en permanence dans l'historique des discussions, Cloak les remplace par des liens autodestructeurs.
Comment ça marche
Lorsque vous devez partager un mot de passe avec votre agent OpenClaw, Cloak génère un lien contenant le mot de passe. Ce lien ne peut être ouvert qu'une seule fois - après ouverture, le mot de passe est définitivement supprimé. Le même mécanisme fonctionne dans l'autre sens : votre agent peut vous envoyer des secrets via ces liens autodestructeurs.
Fonctionnalités clés de la source
- Remplace les mots de passe dans les discussions par des liens autodestructeurs
- Chaque lien ne peut être ouvert qu'une seule fois, puis le mot de passe disparaît
- Fonctionne dans les deux sens - vous pouvez envoyer des mots de passe à votre agent, et votre agent peut vous envoyer des secrets
- Ne laisse aucune trace dans l'historique des discussions
- Gratuit sans inscription requise
- Open source
L'outil est disponible sur ClawHub à https://clawhub.ai/saba-ch/cloak.
Ce type d'outil est utile pour les développeurs qui partagent fréquemment des informations sensibles comme des clés API, des identifiants de base de données ou d'autres secrets avec leurs agents d'IA de codage. Les applications de discussion traditionnelles conservent par défaut tout l'historique des messages, créant un risque de sécurité si les journaux de discussion sont compromis.
📖 Read the full source: r/openclaw
👀 See Also

L'attaque de la chaîne d'approvisionnement utilise des caractères Unicode invisibles pour contourner la détection.
Des chercheurs ont découvert 151 paquets malveillants téléversés sur GitHub du 3 au 9 mars utilisant des caractères Unicode invisibles pour dissimuler du code malveillant. L'attaque cible les dépôts GitHub, NPM et Open VSX avec des paquets qui semblent légitimes mais contiennent des charges utiles cachées.

Logiciel malveillant découvert dans les compétences communautaires OpenClaw — Alerte au vol de cryptomonnaies
Aucun
Le faux think tank d'Israël cible les chatbots IA avec un empoisonnement SEO
Israël a créé un faux think tank, l'Institut Hanover, publiant plus de 100 articles optimisés pour l'IA afin d'influencer les chatbots comme Claude et Gemini. Les articles imitent des rapports crédibles de think tanks avec des citations, probablement pour façonner les réponses de l'IA sur le conflit israélo-palestinien.

Google TIG signale la première exploitation zero-day générée par IA dans la nature
Le groupe Google Threat Intelligence a identifié un acteur malveillant utilisant une exploitation de zero-day présumée développée avec l'IA, marquant la première utilisation offensive observée de l'IA pour l'exploitation de vulnérabilités zero-day.