Avertissement de sécurité : Le script ClawProxy a volé des clés API, entraînant une facture OpenRouter importante.

Ce qui s'est passé
Un développeur a acheté et installé un script ClawProxy provenant d'un utilisateur de Reddit sur ce qu'il pensait être un environnement sécurisé et isolé. Le système était une "version raisonnablement sécurisée de 3.13 fonctionnant sur WSL Ubuntu 24.04 à l'intérieur d'un miniPC Windows 11" avec rien d'autre en cours d'exécution intentionnellement en tant qu'environnement isolé.
Détails clés de l'incident
- L'installation était un script d'installation propriétaire.
- Le service proxy était visible sur un port local via une interface web.
- Le développeur a entré des clés API de fournisseurs d'inférence dans le service proxy, y compris une clé OpenRouter qui autorisait les requêtes sur des modèles payants.
- Cette clé OpenRouter n'était utilisée nulle part ailleurs.
- Le lendemain, le développeur s'est réveillé avec une facture OpenRouter importante.
- La clé API OpenRouter avait été utilisée par l'API Google Vertex comme proxy de trafic, empêchant le traçage via OpenRouter pour identifier la source.
- L'utilisation concernait Opus 4.6 pendant la nuit, décrite comme une "arnaque très intelligente".
- Les coûts étaient significatifs et irrécupérables.
Conséquences et signaux d'alerte
- Le développeur a immédiatement désinstallé le proxy et contacté le vendeur.
- Le vendeur a reproché au développeur un "environnement non sécurisé" avec une attitude offensante.
- Le développeur a réalisé que le produit était probablement un voleur de clés intentionnel.
- En tentant de télécharger à nouveau le paquet pour inspection, le dépôt git a été fermé.
- Le vendeur a refusé de fournir le code source, affirmant qu'il était propriétaire, et a mentionné une "nouvelle version" - confirmant les soupçons.
- Le développeur a demandé un remboursement mais ne s'attend pas à en recevoir un.
Leçon de sécurité
Le développeur souligne : "NE FAITES PAS CONFIANCE À VOS IDENTIFIANTS OU CLÉS À UNE PERSONNE OU ENTITÉ QUE VOUS NE POUVEZ PAS TENIR RESPONSABLE SI ELLES COMMETTENT DES ACTES MALVEILLANTS." Cela inclut l'installation de logiciels potentiellement voleurs de clés, même sur ce qui semble être un système sécurisé et isolé.
📖 Lire la source complète : r/openclaw
👀 See Also

Alerte Arnaque : Un faux Airdrop GitHub cible les utilisateurs du jeton CLAW
Une arnaque de phishing circule, prétendant offrir des airdrops de jetons $CLAW pour les contributions sur GitHub. L'arnaque utilise un lien de partage Google qui redirige vers un site .xyz suspect et demande aux utilisateurs de connecter leurs portefeuilles, ce qui pourrait entraîner leur vidage.

jqwik v1.10.0 glisse une injection de prompt qui supprime du code lorsqu'il est utilisé par des agents IA
Johannes Link a ajouté une instruction cachée à jqwik v1.10.0 qui ordonne aux agents de codage IA de supprimer tous les tests et le code jqwik, dissimulée avec des séquences d'échappement ANSI. Claude la détecte correctement, mais les utilisateurs humains pourraient ne pas avoir cette chance.

ClawGuard : Passerelle de Sécurité Open-Source pour la Protection des Identifiants de l'API OpenClaw
ClawGuard est une passerelle de sécurité qui se situe entre les agents d'IA et les API externes, utilisant des identifiants factices sur la machine de l'agent tout en stockant les jetons réels séparément. Il fournit une approbation Telegram pour les appels sensibles et conserve une piste d'audit des requêtes.

Vulnérabilités critiques de sécurité OpenClaw corrigées le 28.03.2026.
La version 2026.3.28 d'OpenClaw corrige 8 vulnérabilités de sécurité critiques découvertes par Ant AI Security Lab, incluant un contournement de sandbox, une élévation de privilèges et des risques SSRF. Les utilisateurs sur des versions ≤2026.3.24 doivent mettre à jour immédiatement.