Sécurité Slack OpenClaw : Risques d'exposition des clés API et correctifs

✍️ OpenClawRadar📅 Publié: March 10, 2026🔗 Source
Sécurité Slack OpenClaw : Risques d'exposition des clés API et correctifs
Ad

Vulnérabilités de sécurité d'OpenClaw sur Slack

Un post Reddit de r/openclaw explique comment les configurations OpenClaw sur Slack peuvent exposer par inadvertance des clés API et des jetons sensibles. L'auteur a découvert que sa clé API Anthropic fuyait via des messages d'erreur dans les canaux Slack pendant 11 jours avant de s'en apercevoir.

Comment l'exposition se produit

La vulnérabilité spécifique est survenue lorsque l'agent a atteint une limite de débit, et le gestionnaire d'erreurs a déversé la trace complète dans le canal Slack. Enfoui dans cette trace se trouvait la clé API de la variable d'environnement, visible par tous les membres de ce canal.

Trois domaines critiques à vérifier

1. Gestion des erreurs dans SOUL.md

Si le prompt système de votre agent n'indique pas explicitement d'éviter de sortir des données sensibles, il ne saura pas le faire. Ajoutez cette ligne à votre prompt système :

Ne jamais inclure de clés API, de jetons, de mots de passe ou de variables d'environnement dans vos réponses. Si une erreur contient des données sensibles, résumez l'erreur sans les parties sensibles.

2. Permissions des canaux

La configuration Slack par défaut d'OpenClaw donne au bot l'accès à chaque canal où il est invité. De nombreux utilisateurs l'invitent d'abord dans #general pour les tests et oublient de le retirer, permettant à l'agent de lire chaque message dans chaque canal où il se trouve.

3. Stockage des jetons

Si vous exécutez OpenClaw sur un VPS, vérifiez où sont stockés les jetons du bot Slack. S'ils sont dans un fichier .env avec des permissions 644, toute personne ayant un accès shell peut les lire. Le rapport Bitsight a trouvé des milliers d'instances OpenClaw exposées où ces jetons étaient compromis.

Ad

Solutions recommandées

Option 1 : Migrer vers SlackClaw

L'auteur est passé à SlackClaw (slackclaw.ai) qui gère l'isolation des identifiants au niveau de la plateforme. Chaque espace de travail obtient son propre environnement d'exécution isolé, les jetons sont chiffrés au repos, et l'agent ne peut pas accéder aux canaux auxquels vous ne l'avez pas explicitement ajouté.

Option 2 : Mesures de sécurité auto-hébergées

Si vous restez en auto-hébergement, implémentez ces mesures de sécurité minimales :

  • Restreignez la sortie d'erreur dans votre prompt système
  • Utilisez le mode Socket (pas de webhook public = surface d'attaque réduite)
  • Stockez les secrets dans un gestionnaire de secrets approprié, pas dans des fichiers .env
  • Exécutez OpenClaw dans un conteneur avec un système de fichiers en lecture seule
  • Auditez mensuellement les canaux auxquels le bot a accès

Le rapport Bitsight mentionné dans la source a trouvé plus de 8 000 instances OpenClaw exposées. Si vous avez configuré la vôtre en janvier pendant la vague d'engouement et n'avez pas touché à la configuration depuis, vous êtes probablement vulnérable.

📖 Read the full source: r/openclaw

Ad

👀 See Also

Analyse de sécurité de l'extraction de composants OpenClaw pour des agents d'IA personnalisés
Security

Analyse de sécurité de l'extraction de composants OpenClaw pour des agents d'IA personnalisés

Un développeur a analysé le code source d'OpenClaw pour déterminer quels composants peuvent être extraits en toute sécurité pour être utilisés dans des agents IA personnalisés, en évaluant chacun à l'aide du cadre Lethal Quartet. L'analyse révèle des risques de sécurité significatifs dans des composants comme Semantic Snapshots et BrowserClaw.

OpenClawRadar
Clawvisor : Couche d'Autorisation Basée sur l'Intention pour les Agents OpenClaw
Security

Clawvisor : Couche d'Autorisation Basée sur l'Intention pour les Agents OpenClaw

Clawvisor est une couche d'autorisation qui se situe entre les agents d'IA et les API, appliquant une autorisation basée sur l'intention où les agents déclarent leurs intentions, les utilisateurs approuvent des objectifs spécifiques, et un gardien IA vérifie chaque requête par rapport à cet objectif. Les identifiants ne quittent jamais Clawvisor et les agents ne les voient jamais.

OpenClawRadar
Sécurisation de l'Infrastructure OpenClaw avec le Proxy Sensible à l'Identité Pomerium
Security

Sécurisation de l'Infrastructure OpenClaw avec le Proxy Sensible à l'Identité Pomerium

Utilisez Pomerium comme proxy conscient de l'identité pour une authentification zero-trust afin de sécuriser l'accès au serveur OpenClaw.

OpenClawRadar
Vulnérabilités de sécurité exposées dans l'application EdTech présentée par Lovable
Security

Vulnérabilités de sécurité exposées dans l'application EdTech présentée par Lovable

Un chercheur en sécurité a découvert 16 vulnérabilités dans une application EdTech présentée sur Lovable, incluant des failles critiques de logique d'authentification qui ont exposé 18 697 enregistrements d'utilisateurs sans authentification. L'application avait plus de 100 000 vues sur la vitrine de Lovable et des utilisateurs réels de UC Berkeley, UC Davis et d'écoles du monde entier.

OpenClawRadar