Préoccupations concernant la confidentialité dans OpenClaw : Compétences, SOUL MD et communication entre agents

Un développeur sur r/openclaw a soulevé d'importantes préoccupations concernant la confidentialité de l'architecture actuelle d'OpenClaw, en mettant en lumière des domaines spécifiques qui nécessitent une attention particulière à mesure que la plateforme se développe.
Principaux problèmes de confidentialité identifiés
La source identifie trois préoccupations majeures en matière de confidentialité :
- Les compétences ont un accès illimité : Lorsque vous installez une compétence depuis ClawHub, elle obtient accès à « votre vie numérique entière », y compris votre SOUL MD, votre mémoire et vos identifiants. La source cite une recherche de Cisco montrant que 26 % des compétences communautaires présentaient des problèmes de sécurité, et note qu'il y a « pratiquement zéro délimitation des autorisations ».
- Le SOUL MD est modifiable : Le fichier qui définit ce qu'un agent « EST » peut être réécrit, comme démontré lorsqu'« un post sur moltbook a réécrit le fichier » dans ce que la source appelle une « injection d'invite au niveau de l'identité ». Cela s'est produit lors de l'incident du « crustafarianisme » où un agent a fondé une religion pendant que son propriétaire dormait.
- Les agents partagent tout : Lorsque les agents communiquent sur des plateformes comme moltbook, il n'y a « aucun concept de 'peut-être ne pas partager cela' » — ils envoient toutes les informations sans filtres ni conscience de la confidentialité.
Contexte et préoccupations
Le développeur note que si les utilisateurs actuels d'OpenClaw « savent ce qu'ils font », il s'inquiète d'une adoption plus large, mentionnant « des photos de Shenzhen où des retraités font littéralement la queue pour faire installer cela sur leurs ordinateurs portables ». Il se demande si « c'est open source, alors auditez-le vous-même » est suffisant pour la protection de la vie privée.
La source reconnaît les aspects positifs d'OpenClaw — « le local-first est la bonne décision, l'espace de travail en tant que fichiers est génial, le système de battement de cœur est parfait » — mais souligne que les considérations de confidentialité nécessitent plus d'attention dans l'architecture.
📖 Lire la source complète : r/openclaw
👀 See Also

Anthropic rapporte des attaques de distillation à l'échelle industrielle par des laboratoires d'IA chinois sur Claude.
Anthropic a détecté trois entreprises chinoises d'IA—DeepSeek, Moonshot et MiniMax—créant plus de 24 000 comptes frauduleux pour générer plus de 16 millions d'échanges avec Claude, extrayant ses capacités de raisonnement par des attaques de distillation systématiques.

Agent IA Exploite une Injection SQL pour Compromettre le Chatbot Lilli de McKinsey
Des chercheurs en sécurité de CodeWall ont utilisé un agent IA autonome pour pirater le chatbot interne Lilli de McKinsey, obtenant un accès complet en lecture-écriture à sa base de données de production en deux heures via une vulnérabilité d'injection SQL dans des points de terminaison API non authentifiés.

Analyse de sécurité des agents IA révèle un modèle de confiance brisé et des taux de vulnérabilité élevés
Une analyse de sécurité des agents IA révèle que le modèle de confiance fondamental est défaillant, avec 49 % des packages MCP présentant des problèmes de sécurité et les injections indirectes atteignant des taux de réussite d'attaque de 36 à 98 % sur les modèles les plus avancés.

Publicité Google malveillante ciblant l'installation du code Claude
Une publicité Google malveillante apparaît comme premier résultat pour les recherches 'install claude code', tentant de tromper les utilisateurs pour qu'ils exécutent des commandes terminal suspectes. La publicité était toujours active au 15 mars 2026, et l'auteur a évité de justesse d'exécuter le code.