La croissance rapide d'OpenClaw a introduit des vulnérabilités de sécurité généralisées dans son architecture et ses déploiements. L'article AI Agent Boom Turns Risky: OpenClawLa croissance rapide d'OpenClaw a introduit des vulnérabilités de sécurité généralisées dans son architecture et ses déploiements. L'article AI Agent Boom Turns Risky: OpenClaw

L'essor des Agents d'IA devient risqué : OpenClaw expose des millions aux piratages et au vol de crypto

2026/04/01 16:08
Temps de lecture : 3 min
Pour tout commentaire ou toute question concernant ce contenu, veuillez nous contacter à l'adresse suivante : crypto.news@mexc.com
  • La croissance rapide d'OpenClaw a introduit des vulnérabilités de sécurité généralisées dans son architecture et ses déploiements.
  • Les extensions malveillantes et les systèmes mal configurés sont les principaux facteurs de risque, permettant le vol de données et la compromission du système.
  • CertiK avertit que les utilisateurs inexpérimentés devraient retarder l'adoption jusqu'à ce que des garanties plus solides soient mises en place.

L'adoption rapide d'OpenClaw crée de nouveaux défis de sécurité, les chercheurs avertissant que le framework d'agents d'IA introduit de multiples voies pour les violations de données, la compromission du système et le vol lié aux cryptos. Selon CertiK, ces risques sont provoqués par l'interaction entre les entrées externes et les environnements d'exécution locaux, qui peuvent être exploités s'ils ne sont pas correctement sécurisés.

La plateforme fonctionne comme un assistant autonome qui se connecte aux services de messagerie tels que WhatsApp, Slack et Telegram, tout en gérant les tâches sur les e-mails, les calendriers et les fichiers. Depuis son lancement en novembre 2025, elle s'est développée rapidement, atteignant des centaines de milliers de développeurs et des millions d'utilisateurs. Cette adoption rapide a contribué à ce que le rapport décrit comme une « dette de sécurité » importante, car l'utilisation réelle a dépassé son hypothèse de conception initiale.
Connexe : Meta envisage le lancement d'un Stablecoin pour alimenter les paiements sur son réseau de 3 milliards d'utilisateurs

Des failles généralisées émergent

Les conclusions de CertiK montrent qu'OpenClaw a accumulé plus de 280 avis de sécurité et plus de 100 vulnérabilités en peu de temps, mettant en évidence des faiblesses persistantes dans son architecture. Dans le même temps, un grand nombre de déploiements publiquement exposés ont été identifiés dans le monde entier, dont beaucoup manquent de garanties adéquates.

Les extensions tierces représentent un vecteur d'attaque clé, avec des outils malveillants et de faux packages identifiés au sein de l'écosystème. Ces composants peuvent manipuler le comportement des agents par le biais d'entrées linguistiques, leur permettant de contourner les systèmes de détection conventionnels. Une fois activés, ils peuvent extraire des données sensibles telles que des identifiants de connexion et des informations de portefeuille crypto.

Le rapport souligne également que les déploiements mal configurés peuvent être exploités même en l'absence de bugs logiciels, augmentant le risque global. CertiK recommande donc aux utilisateurs moins expérimentés d'éviter de déployer OpenClaw jusqu'à ce que des protections de sécurité plus solides soient en place.

Connexe : Le piratage de Bitrefill expose les portefeuilles et les systèmes de cartes-cadeaux alors que des liens nord-coréens émergent

L'article L'essor des agents d'IA devient risqué : OpenClaw expose des millions de personnes aux piratages et au vol de cryptos est apparu en premier sur Crypto News Australia.

Clause de non-responsabilité : les articles republiés sur ce site proviennent de plateformes publiques et sont fournis à titre informatif uniquement. Ils ne reflètent pas nécessairement les opinions de MEXC. Tous les droits restent la propriété des auteurs d'origine. Si vous estimez qu'un contenu porte atteinte aux droits d'un tiers, veuillez contacter crypto.news@mexc.com pour demander sa suppression. MEXC ne garantit ni l'exactitude, ni l'exhaustivité, ni l'actualité des contenus, et décline toute responsabilité quant aux actions entreprises sur la base des informations fournies. Ces contenus ne constituent pas des conseils financiers, juridiques ou professionnels, et ne doivent pas être interprétés comme une recommandation ou une approbation de la part de MEXC.

Tradez du GOLD, partagez 1M USDT

Tradez du GOLD, partagez 1M USDTTradez du GOLD, partagez 1M USDT

0 frais, effet de levier 1 000x, liquidité profonde