Violation de sécurité OpenClaw : 42 000 instances exposées

✍️ OpenClawRadar📅 Publié: February 13, 2026🔗 Source
Violation de sécurité OpenClaw : 42 000 instances exposées
Ad

OpenClaw a connu une importante violation de sécurité avec 42 000 instances exposées et 341 compétences malveillantes sur le marketplace. Cinq CVE ont été identifiées, indiquant la gravité des vulnérabilités. En réponse, AgentVault a été développé pour agir comme un proxy de sécurité qui enveloppe les agents Claude, fournissant une surveillance et une gestion en temps réel des opérations.

Les fonctionnalités clés d'AgentVault incluent :

  • Le blocage des commandes dangereuses telles que rm -rf et des requêtes réseau suspectes avant leur exécution.
  • Un tableau de bord en temps réel qui affiche chaque action tentée par Claude.
  • Des mécanismes d'approbation de permissions pour les opérations risquées.
  • Des fonctionnalités complètes de surveillance réseau, de limitation de débit et de scan d'identifiants.
  • Une piste d'audit complète pour suivre toutes les activités.

Cette solution utilise un proxy Node.js, SQLite pour la journalisation et un tableau de bord basé sur Next.js. Remarquablement, AgentVault a été construit en une session de 3 heures en raison de l'urgence de la situation. Son code source a été rendu open-source et peut être consulté sur GitHub.

Ad

L'incident et le développement rapide d'AgentVault soulèvent des questions sur les mesures de sécurité en place pour les configurations locales utilisant des agents d'IA de codage. Quels protocoles de sécurité utilisez-vous ?

📖 Lire la source complète : r/LocalLLaMA

Ad

👀 See Also

Les failles de sécurité de la fonction 'Autoriser toujours' d'OpenClaw et des alternatives plus sûres
Security

Les failles de sécurité de la fonction 'Autoriser toujours' d'OpenClaw et des alternatives plus sûres

La fonctionnalité d'approbation 'autoriser toujours' d'OpenClaw a fait l'objet de deux CVE ce mois-ci, permettant une exécution de commandes non autorisée via la liaison de commandes wrapper et des contournements de continuation de ligne de shell. Le problème plus profond est la façon dont cette fonctionnalité habitue les utilisateurs à ne plus prêter attention aux invites de sécurité.

OpenClawRadar
🦀
Security

Une start-up israélienne, Irregular, liée à des piratages informatiques illégaux par IA contre OpenAI, Anthropic et Meta

CNBC rapporte que la startup israélienne Irregular est liée à des piratages d'IA malveillants chez OpenAI, Anthropic et Meta. Les attaques visaient les systèmes d'IA, soulevant des inquiétudes sur la sécurité de l'IA.

OpenClawRadar
Accès à distance sécurisé avec Tailscale pour OpenClaw
Security

Accès à distance sécurisé avec Tailscale pour OpenClaw

Aucun

r/clawdbot community
SCION : L'alternative sécurisée suisse au protocole de routage BGP
Security

SCION : L'alternative sécurisée suisse au protocole de routage BGP

SCION (Scalabilité, Contrôle et Isolation sur les Réseaux de Nouvelle Génération) est une architecture de routage Internet développée à l'ETH Zürich qui remplace les fondations du BGP par une sécurité intégrée et un routage multi-chemins. Contrairement aux correctifs BGP comme RPKI et BGPsec, SCION établit des dizaines ou des centaines de chemins parallèles avec un reroutage en millisecondes en cas de défaillance.

OpenClawRadar