Endo Familiar : Bac à sable à capacité d'objet pour agents d'IA

✍️ OpenClawRadar📅 Publié: April 24, 2026🔗 Source
Endo Familiar : Bac à sable à capacité d'objet pour agents d'IA
Ad

La démo Endo Familiar, construite sur HardenedJS et le modèle de sécurité par capacités objet (ocap), résout le défaut de sécurité fondamental des frameworks actuels d'agents IA : le « problème du sac d'identifiants ». La plupart des agents reçoivent aujourd'hui un accès complet aux systèmes de fichiers, aux clés API et aux identifiants, créant un point de défaillance unique où une injection de prompt ou un mauvais alignement peut causer des dégâts catastrophiques.

Comment ça marche

Dans cette démo, l'ingénieur Kris Kowal génère un agent nommé lal avec une seule capacité : lire un guide d'instructions. Pas d'accès au système de fichiers, pas de réseau, pas d'identifiants. L'agent ne peut agir que sur ce qu'il détient explicitement comme référence. Lorsque des opérations sur fichiers sont nécessaires, un montage d'un répertoire spécifique est créé — pas une passerelle générale vers le système de fichiers. Le montage ne peut pas remonter au-dessus de sa racine, ne peut pas suivre les liens symboliques hors de l'arborescence, et ne peut pas sortir de ses limites par construction. Ce montage est remis à l'agent comme référence.

L'agent écrit ensuite un programme qui produit une vue en lecture seule d'un répertoire. Le code généré s'exécute dans un sandbox sans capacités ambiantes. Le résultat est une capacité plus restreinte dérivée de l'originale, et cette capacité réduite est redonnée à l'agent. À chaque étape, le périmètre d'autorité se réduit exactement à ce qui est nécessaire.

Ad

Détails techniques clés

  • Modèle par capacités objet : Une référence est une autorité. Il n'existe pas de pool d'autorisations ambiantes. Si le code ne détient pas une référence, il ne peut pas en forger une.
  • Aucune échappatoire de parcours : Les montages du système de fichiers ne peuvent pas suivre les liens symboliques ni sortir de leur répertoire racine.
  • Génération de code sandboxé : L'agent écrit des programmes dans un sandbox qui n'a pas de capacités intégrées ; toutes les entrées sont des références explicites.
  • Relais WebSocket : Un collègue se connecte via un relais WebSocket pour partager un répertoire distant. L'agent résume les fichiers distants sans jamais savoir qu'ils sont distants — il ne détient qu'une référence vers une vue en lecture seule.

Pourquoi c'est important maintenant

L'article soutient que le déploiement des agents IA s'accélère dangereusement sans une base de sécurité appropriée. La même erreur commise par les applications de réseaux sociaux il y a une décennie — accorder tous les privilèges utilisateur à du code tiers — se répète avec les agents IA. L'approche Endo garantit que même si un agent est détourné via une injection de prompt, les dégâts sont limités aux capacités spécifiques qui lui ont été accordées.

📖 Lire la source complète : HN AI Agents

Ad

👀 See Also

Flux d'approbation sécurisé pour les administrateurs des assistants de chat de groupe contre l'injection de prompts
Security

Flux d'approbation sécurisé pour les administrateurs des assistants de chat de groupe contre l'injection de prompts

Une approche pratique pour sécuriser les assistants LLM dans les chats de groupe partagés : suspendre les outils VM, OAuth et exécution de code jusqu'à approbation par un administrateur via un lien temporaire.

OpenClawRadar
Google signale que le piratage assisté par IA a atteint une échelle industrielle en trois mois
Security

Google signale que le piratage assisté par IA a atteint une échelle industrielle en trois mois

Le groupe de renseignement sur les menaces de Google a découvert que des groupes criminels et étatiques utilisent des modèles d'IA commerciaux (Gemini, Claude, OpenAI) pour affiner et étendre leurs attaques. Un groupe a failli exploiter une faille zero-day pour une exploitation massive, et d'autres expérimentent avec l'agent OpenClaw non protégé.

OpenClawRadar
Exploitation assistée par LLM : Aperçu du Mythos d'Anthropic a aidé à construire la première exploitation publique du noyau macOS sur Apple M5 en cinq jours.
Security

Exploitation assistée par LLM : Aperçu du Mythos d'Anthropic a aidé à construire la première exploitation publique du noyau macOS sur Apple M5 en cinq jours.

En utilisant Mythos Preview d'Anthropic, la société de sécurité Calif a construit le premier exploit public de corruption mémoire du noyau macOS sur le silicium M5 d'Apple en cinq jours, brisant ainsi la sécurité matérielle MIE qu'Apple a mis cinq ans à développer.

OpenClawRadar
Configuration d'OpenClaw pour l'Inférence LLM Chiffrée à l'Aide d'Enclaves TEE
Security

Configuration d'OpenClaw pour l'Inférence LLM Chiffrée à l'Aide d'Enclaves TEE

Un développeur explique comment il a configuré OpenClaw pour utiliser les environnements d'exécution de confiance AMD SEV-SNP d'Onera afin d'effectuer des inférences de LLM chiffrées de bout en bout, incluant des exemples de configuration et les compromis techniques.

OpenClawRadar