Violation de sécurité OpenClaw : 42 000 instances exposées

OpenClaw a connu une importante violation de sécurité avec 42 000 instances exposées et 341 compétences malveillantes sur le marketplace. Cinq CVE ont été identifiées, indiquant la gravité des vulnérabilités. En réponse, AgentVault a été développé pour agir comme un proxy de sécurité qui enveloppe les agents Claude, fournissant une surveillance et une gestion en temps réel des opérations.
Les fonctionnalités clés d'AgentVault incluent :
- Le blocage des commandes dangereuses telles que
rm -rfet des requêtes réseau suspectes avant leur exécution. - Un tableau de bord en temps réel qui affiche chaque action tentée par Claude.
- Des mécanismes d'approbation de permissions pour les opérations risquées.
- Des fonctionnalités complètes de surveillance réseau, de limitation de débit et de scan d'identifiants.
- Une piste d'audit complète pour suivre toutes les activités.
Cette solution utilise un proxy Node.js, SQLite pour la journalisation et un tableau de bord basé sur Next.js. Remarquablement, AgentVault a été construit en une session de 3 heures en raison de l'urgence de la situation. Son code source a été rendu open-source et peut être consulté sur GitHub.
L'incident et le développement rapide d'AgentVault soulèvent des questions sur les mesures de sécurité en place pour les configurations locales utilisant des agents d'IA de codage. Quels protocoles de sécurité utilisez-vous ?
📖 Lire la source complète : r/LocalLLaMA
👀 See Also

Serveur MCP : Cartographie de l'exposition aux CVE et API publique publiée
Des chercheurs ont cartographié l'exposition aux CVE sur des milliers de serveurs MCP et ont créé une API publique pour interroger les vulnérabilités des dépendances. L'API permet de rechercher par dépôt/nom, de filtrer par gravité et de trier par nombre de CVE ou par actualité.

LiteLLM v1.82.8 Compromise Utilise un Fichier .pth pour une Exécution Persistante
LiteLLM v1.82.8 a été compromis sur PyPI et inclut un fichier .pth qui exécute du code arbitraire à chaque démarrage d'un processus Python, pas seulement lorsque la bibliothèque est importée. La charge utile s'exécute même si LiteLLM est installé comme dépendance transitive et jamais utilisé directement.

La fuite de la carte source de Claude Code révèle que le JavaScript minifié était déjà public sur npm
Un fichier source map inclus accidentellement dans la version 2.1.88 du package npm @anthropic-ai/claude-code a révélé des commentaires internes des développeurs, mais le fichier cli.js de 13 Mo contenant plus de 148 000 chaînes de texte brut était déjà accessible publiquement sur npm depuis le lancement.

Outil de Sécurité Agent-Drift v0.1.2 Publié : Un Bond en Avant dans la Sécurité de l'IA
L'outil de sécurité Agent-Drift v0.1.2 est désormais disponible, offrant des fonctionnalités de sécurité améliorées pour les agents de codage IA. Cette mise à jour aborde les principaux défis de sécurité dans l'automatisation.