Audit de sécurité révèle des vulnérabilités dans l'écosystème de compétences OpenClaw

✍️ OpenClawRadar📅 Publié: March 22, 2026🔗 Source
Audit de sécurité révèle des vulnérabilités dans l'écosystème de compétences OpenClaw
Ad

Vulnérabilités de sécurité d'OpenClaw découvertes

Un audit de sécurité détaillé du code source et de la bibliothèque de compétences d'OpenClaw a révélé plusieurs problèmes de sécurité dont les développeurs doivent être conscients lors de l'exécution du système en environnement de production.

CVE documentés et exploitation

L'audit a identifié 8 vulnérabilités et expositions communes (CVE) documentées, incluant :

  • Exécution de code arbitraire via des compétences non vérifiées
  • Vol d'identifiants via injection de compétences
  • Extraction d'invites depuis des entrées non fiables

Certaines de ces vulnérabilités ont été activement exploitées selon le référentiel de divulgation des vulnérabilités.

Problèmes de sécurité de la bibliothèque de compétences

Le référentiel de compétences partagées contient plus de 900 compétences. L'analyse statique a révélé :

  • Environ 15 % présentaient un comportement réseau suspect (connexion à des domaines inconnus)
  • Des attaques de confusion de dépendances dans les compétences populaires
  • Des compétences qui exfiltrent discrètement les variables d'environnement

Bien que ce schéma ne soit pas unique à OpenClaw—il est courant dans tout système de plugins/compétences exécutant du code non vérifié—l'auditeur a noté que c'était surprenant compte tenu du positionnement « auto-hébergé sécurisé ».

Ad

Approche alternative d'implémentation

L'auditeur a migré vers un runtime minimal basé sur Rust qui s'exécute localement sur Ollama en utilisant qwen2.5:14b. Cette approche élimine l'écosystème de plugins et les compétences partagées, se concentrant uniquement sur les primitives nécessaires à leur cas d'utilisation.

La nouvelle architecture utilise un exécuteur de tâches qui délègue à Claude Code les tâches lourdes tout en le maintenant isolé de la boucle principale. Cette isolation empêche l'agent compagnon permanent d'être exposé à des surfaces d'attaque hors du contrôle du développeur.

La migration a pris environ 48 heures pour implémenter les fonctionnalités de base, le principal défi étant la refonte architecturale pour les paradigmes « compagnon permanent » versus « outil à la demande ».

Recommandations de sécurité

Pour les développeurs exécutant OpenClaw en production :

  • Auditez minutieusement vos compétences
  • Verrouillez les permissions d'exécution des compétences
  • Partez du principe que toute compérience non fiable peut effectuer toute action que votre agent peut exécuter
  • Priorisez la modélisation des menaces plutôt que la richesse fonctionnelle

📖 Read the full source: r/LocalLLaMA

Ad

👀 See Also

Microsoft piraté : un malware installé dans des dépôts GitHub cible les utilisateurs de Claude et Gemini
Security

Microsoft piraté : un malware installé dans des dépôts GitHub cible les utilisateurs de Claude et Gemini

Microsoft a fermé plus de 70 dépôts GitHub après que des hackers ont implanté un malware voleur d'identifiants ciblant les agents de codage IA comme Claude Code et Gemini CLI.

OpenClawRadar
Injection d’invites multi-messages : le schéma d’attaque « créature fictive » contre Claude
Security

Injection d’invites multi-messages : le schéma d’attaque « créature fictive » contre Claude

Une attaque qui construit une règle fictive en trois messages, puis invoque un fantôme pour l'activer — chaque message inoffensif isolément. Le modèle converge indépendamment chez les attaquants.

OpenClawRadar
Fuites de numéros de téléphone réels par les chatbots IA : le problème d'exposition des données personnelles
Security

Fuites de numéros de téléphone réels par les chatbots IA : le problème d'exposition des données personnelles

Des chatbots comme Gemini, ChatGPT et Claude révèlent de vrais numéros de téléphone à cause des données personnelles dans leurs données d'entraînement. DeleteMe rapporte une augmentation de 400 % des demandes de confidentialité liées à l'IA en sept mois.

OpenClawRadar
Une modification de SKILL.md est un changement de production — même lorsqu'aucun code n'a changé.
Security

Une modification de SKILL.md est un changement de production — même lorsqu'aucun code n'a changé.

Les compétences d'espace de travail dans OpenClaw peuvent remplacer les versions groupées et modifier le comportement des agents. Traitez les fichiers SKILL.md comme du code de confiance — auditez-les et versionnez-les comme des changements de production.

OpenClawRadar