Violation de sécurité OpenClaw : 42 000 instances exposées

OpenClaw a connu une importante violation de sécurité avec 42 000 instances exposées et 341 compétences malveillantes sur le marketplace. Cinq CVE ont été identifiées, indiquant la gravité des vulnérabilités. En réponse, AgentVault a été développé pour agir comme un proxy de sécurité qui enveloppe les agents Claude, fournissant une surveillance et une gestion en temps réel des opérations.
Les fonctionnalités clés d'AgentVault incluent :
- Le blocage des commandes dangereuses telles que
rm -rfet des requêtes réseau suspectes avant leur exécution. - Un tableau de bord en temps réel qui affiche chaque action tentée par Claude.
- Des mécanismes d'approbation de permissions pour les opérations risquées.
- Des fonctionnalités complètes de surveillance réseau, de limitation de débit et de scan d'identifiants.
- Une piste d'audit complète pour suivre toutes les activités.
Cette solution utilise un proxy Node.js, SQLite pour la journalisation et un tableau de bord basé sur Next.js. Remarquablement, AgentVault a été construit en une session de 3 heures en raison de l'urgence de la situation. Son code source a été rendu open-source et peut être consulté sur GitHub.
L'incident et le développement rapide d'AgentVault soulèvent des questions sur les mesures de sécurité en place pour les configurations locales utilisant des agents d'IA de codage. Quels protocoles de sécurité utilisez-vous ?
📖 Lire la source complète : r/LocalLLaMA
👀 See Also

Les failles de sécurité de la fonction 'Autoriser toujours' d'OpenClaw et des alternatives plus sûres
La fonctionnalité d'approbation 'autoriser toujours' d'OpenClaw a fait l'objet de deux CVE ce mois-ci, permettant une exécution de commandes non autorisée via la liaison de commandes wrapper et des contournements de continuation de ligne de shell. Le problème plus profond est la façon dont cette fonctionnalité habitue les utilisateurs à ne plus prêter attention aux invites de sécurité.
Une start-up israélienne, Irregular, liée à des piratages informatiques illégaux par IA contre OpenAI, Anthropic et Meta
CNBC rapporte que la startup israélienne Irregular est liée à des piratages d'IA malveillants chez OpenAI, Anthropic et Meta. Les attaques visaient les systèmes d'IA, soulevant des inquiétudes sur la sécurité de l'IA.

Accès à distance sécurisé avec Tailscale pour OpenClaw
Aucun

SCION : L'alternative sécurisée suisse au protocole de routage BGP
SCION (Scalabilité, Contrôle et Isolation sur les Réseaux de Nouvelle Génération) est une architecture de routage Internet développée à l'ETH Zürich qui remplace les fondations du BGP par une sécurité intégrée et un routage multi-chemins. Contrairement aux correctifs BGP comme RPKI et BGPsec, SCION établit des dizaines ou des centaines de chemins parallèles avec un reroutage en millisecondes en cas de défaillance.