Alerte de sécurité pour les instances locales d'OpenClaw sans bac à sable

Risques de sécurité avec les instances OpenClaw non protégées
Un post Reddit sur r/openclaw met en lumière des préoccupations de sécurité importantes pour les développeurs exécutant des instances OpenClaw vanilla localement sans sandboxing approprié. Le post décrit cela comme "le plus gros problème avec les agents de bureau actuellement".
Problèmes signalés
Le matériel source énumère des incidents de sécurité spécifiques qui ont été observés :
- Clés API exposées
- Suppression accidentelle de fichiers
- Données envoyées vers des destinations non souhaitées
Le post explique que ces problèmes surviennent lorsque les utilisateurs "confient toute leur machine à un agent sans garde-fous". Il avertit spécifiquement que simplement faire des sauvegardes ne constitue pas une protection suffisante, notant que "votre agent peut rm -rf votre vie ou fuiter vos identifiants".
Solutions recommandées
La source fournit deux recommandations concrètes pour répondre à ces préoccupations de sécurité :
- Pour ceux qui exécutent OpenClaw localement : "Vous devez isoler son espace de travail et sandboxer ses outils bash."
- Pour ceux qui ne connaissent pas le sandboxing : "Utilisez un service géré comme Kimi Claw où la sécurité est gérée pour vous."
Le post conclut avec un avertissement direct : "N'apprenez pas cette leçon à la dure."
📖 Read the full source: r/openclaw
👀 See Also

Claude Scan Gratuit Détecte les Vulnérabilités de Sécurité dans d'Autres Compétences
Un développeur a créé une compétence Claude gratuite qui évalue la sécurité d'autres compétences Claude en vérifiant le code pour détecter des comportements potentiellement malveillants et en analysant les dépôts avec une approche de type tableau de bord. L'outil aide à répondre à la question : cette compétence Claude semble-t-elle raisonnablement sûre à utiliser ?

La défense par délimiteur fait passer Gemma 4 de 21% à 100% de défense contre l'injection de prompts dans un test de référence de plus de 6100 tests.
Un benchmark a testé 15 modèles sur 7 types d'attaques (plus de 6100 tests) en utilisant des délimiteurs aléatoires autour du contenu non fiable. Gemma 4 E4B est passé de 21,6 % à 100 % de taux de défense avec délimiteur + prompt strict.

Avertissement de sécurité : Le script ClawProxy a volé des clés API, entraînant une facture OpenRouter importante.
Un développeur a installé un script ClawProxy propriétaire provenant d'un utilisateur de Reddit sur un système Ubuntu 24.04 WSL isolé, qui a volé sa clé API OpenRouter et l'a utilisée via l'API Google Vertex pour générer une facture importante sur Opus 4.6 pendant la nuit.

Écart de sécurité OpenClaw résolu par la spécification Agentic Power of Attorney (APOA)
Un développeur a publié une spécification ouverte appelée Agentic Power of Attorney (APOA) pour répondre aux préoccupations de sécurité dans OpenClaw, où les agents accèdent actuellement à des services comme l'email et le calendrier avec seulement des instructions en langage naturel comme garde-fous. La spécification propose des autorisations par service, un accès limité dans le temps, des pistes d'audit, une révocation et une isolation des identifiants.