Audit de sécurité révèle des vulnérabilités dans l'écosystème de compétences OpenClaw

✍️ OpenClawRadar📅 Publié: March 22, 2026🔗 Source
Audit de sécurité révèle des vulnérabilités dans l'écosystème de compétences OpenClaw
Ad

Vulnérabilités de sécurité d'OpenClaw découvertes

Un audit de sécurité détaillé du code source et de la bibliothèque de compétences d'OpenClaw a révélé plusieurs problèmes de sécurité dont les développeurs doivent être conscients lors de l'exécution du système en environnement de production.

CVE documentés et exploitation

L'audit a identifié 8 vulnérabilités et expositions communes (CVE) documentées, incluant :

  • Exécution de code arbitraire via des compétences non vérifiées
  • Vol d'identifiants via injection de compétences
  • Extraction d'invites depuis des entrées non fiables

Certaines de ces vulnérabilités ont été activement exploitées selon le référentiel de divulgation des vulnérabilités.

Problèmes de sécurité de la bibliothèque de compétences

Le référentiel de compétences partagées contient plus de 900 compétences. L'analyse statique a révélé :

  • Environ 15 % présentaient un comportement réseau suspect (connexion à des domaines inconnus)
  • Des attaques de confusion de dépendances dans les compétences populaires
  • Des compétences qui exfiltrent discrètement les variables d'environnement

Bien que ce schéma ne soit pas unique à OpenClaw—il est courant dans tout système de plugins/compétences exécutant du code non vérifié—l'auditeur a noté que c'était surprenant compte tenu du positionnement « auto-hébergé sécurisé ».

Ad

Approche alternative d'implémentation

L'auditeur a migré vers un runtime minimal basé sur Rust qui s'exécute localement sur Ollama en utilisant qwen2.5:14b. Cette approche élimine l'écosystème de plugins et les compétences partagées, se concentrant uniquement sur les primitives nécessaires à leur cas d'utilisation.

La nouvelle architecture utilise un exécuteur de tâches qui délègue à Claude Code les tâches lourdes tout en le maintenant isolé de la boucle principale. Cette isolation empêche l'agent compagnon permanent d'être exposé à des surfaces d'attaque hors du contrôle du développeur.

La migration a pris environ 48 heures pour implémenter les fonctionnalités de base, le principal défi étant la refonte architecturale pour les paradigmes « compagnon permanent » versus « outil à la demande ».

Recommandations de sécurité

Pour les développeurs exécutant OpenClaw en production :

  • Auditez minutieusement vos compétences
  • Verrouillez les permissions d'exécution des compétences
  • Partez du principe que toute compérience non fiable peut effectuer toute action que votre agent peut exécuter
  • Priorisez la modélisation des menaces plutôt que la richesse fonctionnelle

📖 Read the full source: r/LocalLLaMA

Ad

👀 See Also

Risques de sécurité d'OpenClaw : actions autonomes et problèmes d'autorisation
Security

Risques de sécurité d'OpenClaw : actions autonomes et problèmes d'autorisation

OpenClaw agit de manière autonome sur les emails, les calendriers, la messagerie et les fichiers sans attendre la confirmation de l'utilisateur, avec des cas documentés d'exfiltration de données, d'injection de prompts et d'ignorance des commandes d'arrêt.

OpenClawRadar
Signaux audio cachés détournent les systèmes d'IA vocale avec un taux de succès de 79 à 96 %
Security

Signaux audio cachés détournent les systèmes d'IA vocale avec un taux de succès de 79 à 96 %

La recherche montre que des clips audio imperceptibles peuvent forcer les LALM à exécuter des commandes non autorisées comme des recherches web, des téléchargements de fichiers et l'exfiltration d'e-mails avec un taux de succès de 79 à 96 % sur 13 modèles, y compris les services Mistral et Microsoft.

OpenClawRadar
ClawCare : Garde du corps pour les agents de codage IA après une fuite de clé AWS
Security

ClawCare : Garde du corps pour les agents de codage IA après une fuite de clé AWS

ClawCare est un outil Python qui analyse les commandes avant leur exécution dans les agents de codage IA comme Claude Code, bloquant les modèles risqués tels que les vidages massifs d'environnement et les shells inversés. Il a été créé après qu'un développeur a accidentellement divulgué une clé AWS via un agent.

OpenClawRadar
Sécurité Slack OpenClaw : Risques d'exposition des clés API et correctifs
Security

Sécurité Slack OpenClaw : Risques d'exposition des clés API et correctifs

Les déploiements OpenClaw sur Slack peuvent exposer des clés API via des messages d'erreur dans les canaux, avec plus de 8 000 instances trouvées exposées dans un rapport Bitsight. La source détaille trois vulnérabilités spécifiques et propose des correctifs pratiques incluant des modifications de prompts système et une migration vers SlackClaw.

OpenClawRadar