Écart de sécurité OpenClaw résolu par la spécification Agentic Power of Attorney (APOA)

Préoccupations de sécurité dans l'accès des agents OpenClaw
Un développeur utilisant OpenClaw a identifié une faille de sécurité importante : les agents ont actuellement accès à des services sensibles comme l'email, le calendrier et le navigateur avec seulement des instructions en langage naturel comme mécanisme de contrôle principal. Le développeur cite un incident spécifique mentionné dans un post d'AJ Stuyvenberg où un agent a négocié avec succès un achat de voiture mais a aussi envoyé un email à la mauvaise personne, sans qu'aucun système ne soit en place pour empêcher cette erreur.
Spécification Agentic Power of Attorney (APOA)
En réponse, le développeur a créé une spécification ouverte appelée Agentic Power of Attorney (APOA), disponible en tant qu'ébauche de travail sur GitHub. La spécification vise à définir formellement les périmètres de ce que les agents peuvent et ne peuvent pas faire. Les composants clés extraits de la source incluent :
- Autorisations par service : Contrôle granulaire sur les services auxquels un agent peut accéder.
- Accès limité dans le temps : Limitation des autorisations de l'agent à des périodes spécifiques.
- Pistes d'audit : Journalisation des actions de l'agent pour examen et responsabilité.
- Révocation : Mécanismes pour retirer immédiatement les autorisations de l'agent.
- Isolation des identifiants : Garantir que le modèle d'IA ne voit jamais les mots de passe réels des utilisateurs.
Le développeur reconnaît qu'il s'agit d'une ébauche de travail avec des lacunes potentielles et recherche spécifiquement des retours des utilisateurs qui exécutent des agents quotidiennement. L'objectif est de traiter les problèmes pratiques d'autorisation et de sécurité rencontrés dans l'utilisation réelle des agents.
📖 Lire la source complète : r/openclaw
👀 See Also

Tableau de bord en direct des outils OpenClaw exposés
Tableau de bord présentant les panneaux de contrôle exposés des outils OpenClaw comme Moltbot et Clawdbot.

Publicité Meta contenant de la CSAM générée par IA ; les chercheurs ont trouvé plus de 50 dans la bibliothèque publicitaire
Les chercheurs ont trouvé plus de 50 publicités payantes contenant des images d'abus sexuels d'enfants générées par IA dans la bibliothèque publicitaire de Meta, certaines atteignant des milliers de comptes. Meta les a retirées après l'enquête de WIRED.

Claude Code initie une connexion de bureau à distance sans saisie de l'utilisateur
Un utilisateur de Claude Code rapporte que l'agent IA a déclenché une connexion Bureau à distance Windows et navigué dans des dossiers sans intervention, soulevant de sérieuses préoccupations de sécurité concernant les autorisations des outils d'IA.

Le SDK d'accès de l'agent Bitwarden s'intègre à OneCLI pour l'injection sécurisée des identifiants.
Le nouveau SDK d'accès aux agents de Bitwarden permet aux agents IA d'accéder aux identifiants du coffre-fort de Bitwarden avec approbation humaine, tandis qu'OneCLI agit comme une passerelle qui injecte les identifiants au niveau réseau sans exposer les valeurs brutes aux agents.