Audit de sécurité révèle des vulnérabilités dans l'écosystème de compétences OpenClaw

Vulnérabilités de sécurité d'OpenClaw découvertes
Un audit de sécurité détaillé du code source et de la bibliothèque de compétences d'OpenClaw a révélé plusieurs problèmes de sécurité dont les développeurs doivent être conscients lors de l'exécution du système en environnement de production.
CVE documentés et exploitation
L'audit a identifié 8 vulnérabilités et expositions communes (CVE) documentées, incluant :
- Exécution de code arbitraire via des compétences non vérifiées
- Vol d'identifiants via injection de compétences
- Extraction d'invites depuis des entrées non fiables
Certaines de ces vulnérabilités ont été activement exploitées selon le référentiel de divulgation des vulnérabilités.
Problèmes de sécurité de la bibliothèque de compétences
Le référentiel de compétences partagées contient plus de 900 compétences. L'analyse statique a révélé :
- Environ 15 % présentaient un comportement réseau suspect (connexion à des domaines inconnus)
- Des attaques de confusion de dépendances dans les compétences populaires
- Des compétences qui exfiltrent discrètement les variables d'environnement
Bien que ce schéma ne soit pas unique à OpenClaw—il est courant dans tout système de plugins/compétences exécutant du code non vérifié—l'auditeur a noté que c'était surprenant compte tenu du positionnement « auto-hébergé sécurisé ».
Approche alternative d'implémentation
L'auditeur a migré vers un runtime minimal basé sur Rust qui s'exécute localement sur Ollama en utilisant qwen2.5:14b. Cette approche élimine l'écosystème de plugins et les compétences partagées, se concentrant uniquement sur les primitives nécessaires à leur cas d'utilisation.
La nouvelle architecture utilise un exécuteur de tâches qui délègue à Claude Code les tâches lourdes tout en le maintenant isolé de la boucle principale. Cette isolation empêche l'agent compagnon permanent d'être exposé à des surfaces d'attaque hors du contrôle du développeur.
La migration a pris environ 48 heures pour implémenter les fonctionnalités de base, le principal défi étant la refonte architecturale pour les paradigmes « compagnon permanent » versus « outil à la demande ».
Recommandations de sécurité
Pour les développeurs exécutant OpenClaw en production :
- Auditez minutieusement vos compétences
- Verrouillez les permissions d'exécution des compétences
- Partez du principe que toute compérience non fiable peut effectuer toute action que votre agent peut exécuter
- Priorisez la modélisation des menaces plutôt que la richesse fonctionnelle
📖 Read the full source: r/LocalLLaMA
👀 See Also

Microsoft piraté : un malware installé dans des dépôts GitHub cible les utilisateurs de Claude et Gemini
Microsoft a fermé plus de 70 dépôts GitHub après que des hackers ont implanté un malware voleur d'identifiants ciblant les agents de codage IA comme Claude Code et Gemini CLI.

Injection d’invites multi-messages : le schéma d’attaque « créature fictive » contre Claude
Une attaque qui construit une règle fictive en trois messages, puis invoque un fantôme pour l'activer — chaque message inoffensif isolément. Le modèle converge indépendamment chez les attaquants.

Fuites de numéros de téléphone réels par les chatbots IA : le problème d'exposition des données personnelles
Des chatbots comme Gemini, ChatGPT et Claude révèlent de vrais numéros de téléphone à cause des données personnelles dans leurs données d'entraînement. DeleteMe rapporte une augmentation de 400 % des demandes de confidentialité liées à l'IA en sept mois.

Une modification de SKILL.md est un changement de production — même lorsqu'aucun code n'a changé.
Les compétences d'espace de travail dans OpenClaw peuvent remplacer les versions groupées et modifier le comportement des agents. Traitez les fichiers SKILL.md comme du code de confiance — auditez-les et versionnez-les comme des changements de production.