Avertissement de sécurité : Le script ClawProxy a volé des clés API, entraînant une facture OpenRouter importante.

Ce qui s'est passé
Un développeur a acheté et installé un script ClawProxy provenant d'un utilisateur de Reddit sur ce qu'il pensait être un environnement sécurisé et isolé. Le système était une "version raisonnablement sécurisée de 3.13 fonctionnant sur WSL Ubuntu 24.04 à l'intérieur d'un miniPC Windows 11" avec rien d'autre en cours d'exécution intentionnellement en tant qu'environnement isolé.
Détails clés de l'incident
- L'installation était un script d'installation propriétaire.
- Le service proxy était visible sur un port local via une interface web.
- Le développeur a entré des clés API de fournisseurs d'inférence dans le service proxy, y compris une clé OpenRouter qui autorisait les requêtes sur des modèles payants.
- Cette clé OpenRouter n'était utilisée nulle part ailleurs.
- Le lendemain, le développeur s'est réveillé avec une facture OpenRouter importante.
- La clé API OpenRouter avait été utilisée par l'API Google Vertex comme proxy de trafic, empêchant le traçage via OpenRouter pour identifier la source.
- L'utilisation concernait Opus 4.6 pendant la nuit, décrite comme une "arnaque très intelligente".
- Les coûts étaient significatifs et irrécupérables.
Conséquences et signaux d'alerte
- Le développeur a immédiatement désinstallé le proxy et contacté le vendeur.
- Le vendeur a reproché au développeur un "environnement non sécurisé" avec une attitude offensante.
- Le développeur a réalisé que le produit était probablement un voleur de clés intentionnel.
- En tentant de télécharger à nouveau le paquet pour inspection, le dépôt git a été fermé.
- Le vendeur a refusé de fournir le code source, affirmant qu'il était propriétaire, et a mentionné une "nouvelle version" - confirmant les soupçons.
- Le développeur a demandé un remboursement mais ne s'attend pas à en recevoir un.
Leçon de sécurité
Le développeur souligne : "NE FAITES PAS CONFIANCE À VOS IDENTIFIANTS OU CLÉS À UNE PERSONNE OU ENTITÉ QUE VOUS NE POUVEZ PAS TENIR RESPONSABLE SI ELLES COMMETTENT DES ACTES MALVEILLANTS." Cela inclut l'installation de logiciels potentiellement voleurs de clés, même sur ce qui semble être un système sécurisé et isolé.
📖 Lire la source complète : r/openclaw
👀 See Also

Avis de sécurité de Claude Code : CVE-2026-33068 Contournement de la confiance des espaces de travail
Les versions de Claude Code antérieures à la 2.1.53 contiennent une vulnérabilité (CVE-2026-33068, CVSS 7.7 HAUTE) permettant à des dépôts malveillants de contourner la confirmation de confiance de l'espace de travail via .claude/settings.json. Le bogue permettait le chargement des paramètres du dépôt avant que l'utilisateur ne prenne sa décision de confiance.

Claw Hub et Hugging Face frappés par 575 packages de compétences malveillants
Claw Hub et Hugging Face ont tous deux été compromis, hébergeant 575 packages de compétences malveillants. Les développeurs sont invités à vérifier toute compétence qu'ils utilisent provenant de ces plateformes.

Alerte de Sécurité OpenClaw : 500 000 instances publiques, la configuration par défaut expose les systèmes
Une analyse de sécurité révèle que 500 000 instances d'OpenClaw sont accessibles publiquement, dont 30 000 présentent des risques de sécurité connus et 15 000 sont exploitables via des vulnérabilités connues. L'installation par défaut désactive l'authentification et se lie à 0.0.0.0, exposant les configurations des agents à l'internet ouvert.

Nullgaze : Scanner de sécurité assisté par l'IA et open source publié
Nullgaze est un nouveau scanner de sécurité open source assisté par l'IA qui détecte les vulnérabilités spécifiques au code généré par l'IA, avec un taux de faux positifs proche de zéro.