Ouvrir le menu principal

MacGeneration

Recherche

OpenClaw : quand les skills deviennent une porte d’entrée pour les malwares

Félix Cattafesta

mercredi 04 février 2026 à 15:23 • 15

Logiciels

Dans le domaine de l’IA, OpenClaw est la petite sensation du moment : ce système permet de faire tourner un agent IA avec lequel on interagit via une messagerie. Celui-ci a un accès profond au système, pouvant interagir avec le navigateur, le terminal et les différents logiciels de la machine. Si l’outil est puissant, il pose aussi de nombreuses questions sur le plan de la sécurité. Le vice-président produit de 1Password Jason Meller note dans un billet de blog que le concept est déjà compromis à cause de son système de « skills », visé par des acteurs malveillants.

En pratique, OpenClaw est un assistant IA open source avec lequel on peut communiquer via WhatsApp, Telegram ou Slack. Il peut exécuter des tâches et automatiser des actions, par exemple pour résumer des messages, chercher une info, remplir un formulaire, déclencher un script… C’est donc un outil assez puissant que l’on peut enrichir via des « skills », un fichier d’instructions expliquant à l’agent comment effectuer des tâches variées. Or, ceux-là peuvent inclure des liens et copier/coller des commandes sur la machine.

Jason Meller explique avoir regardé la boutique de skills de ClawHub et constaté que le plus téléchargé s’appelle « Twitter ». Tout a l’air normal, sauf qu’il demande à installer une dépendance appelée « openclaw-core ». Au fil de l’installation, le skill récupérait un script téléchargeant un binaire en supprimant au passage les attributs de quarantaine macOS pour contourner Gatekeeper. « Il ne s'agissait pas d'un "lien suspect". Il s'agissait d'une chaîne d'exécution complète déguisée en instructions d'installation », explique Jason Meller.

Le malware repéré est ultra-invasif et récupérait les informations les plus sensibles. L’historique et les cookies étaient remontés, tout comme les données de remplissage automatique, les clefs d’API, les clefs SSH… Au total, au moins 341 skills vérolés ont été identifiés, montrant bien qu’il s’agit d’une véritable campagne et pas d’un accident isolé.

Le binaire a été passé sur VirusTotal, chez qui tous les voyants sont au rouge. Image 1password

À ce stade, ce n’est pas tant le cœur d’OpenClaw qui est en cause que l’écosystème de skills, qui doivent être manipulés avec la même prudence que des exécutables non vérifiés. Jason Meller recommande fortement de ne pas utiliser OpenClaw sur une machine professionnelle étant donné que l’installation de certains skills peut se transformer en chaîne d’exécution déguisée. Il suggère de traiter tout usage en contexte professionnel comme un incident potentiel et de vérifier les accès récents. Pour expérimenter malgré tout, la voie la moins risquée reste une machine dédiée ou une VM isolée, sans identifiants enregistrés et avec des permissions minimales. Prudence donc, si vous avez OpenClaw sur votre machine.

Soutenez MacGeneration sur Tipeee

MacGeneration a besoin de vous

Vous pouvez nous aider en vous abonnant ou en nous laissant un pourboire

Soutenez MacGeneration sur Tipeee

50 ans d'Apple : MacGeneration lance un livre et organise une journée spéciale le 18 avril

18/02/2026 à 20:11

• 78


Le jour où Telnet est presque mort… un peu en avance

18/02/2026 à 19:20

• 11


Apple Music Connect fait son retour en tant que portail pour les professionnels

18/02/2026 à 17:31

• 0


Besoin d'un petit Mac ? Le Mac mini M1 à 290 € !

18/02/2026 à 17:20

• 0


b.connect, le nouveau bouton de connexion que les banques veulent imposer sur le web

18/02/2026 à 16:28

• 43


tvOS 26.4 : Apple enterre iTunes Films et Séries sur l’Apple TV… et retouche les réglages audio

18/02/2026 à 16:19

• 15


Travaillez plus efficacement sur votre Mac grâce à cette licence Microsoft Office 2021 à 44,99 € 📍

18/02/2026 à 15:20

• 0


Perplexity renonce aussi à la pub (pour l’instant), à rebours d’OpenAI

18/02/2026 à 14:46

• 11


Windows 11 : Microsoft s’attaque aux outils qui contournent ses exigences d’installation

18/02/2026 à 10:59

• 134


Promo : un puissant chargeur 160 W Ugreen à quatre ports USB à 67 €, son prix le plus bas

18/02/2026 à 10:08

• 9


Des promos à ne pas manquer sur les MacBook Air M2/M4 et sur le MacBook Pro M5

18/02/2026 à 09:55

• 21


iOS 26.4 : Siri est en retard, mais les fondations avancent

18/02/2026 à 08:46

• 58


OS 26.3 : Maison peut mettre le Bridge Pro de Hue à la porte

18/02/2026 à 08:25

• 26


iOS 26.4 : des traces du coach santé IA d’Apple dans la première bêta

18/02/2026 à 08:25

• 2


Apple : une « Special Experience » le 4 mars pour dévoiler ses nouveautés, sans keynote ?

18/02/2026 à 06:28

• 18


Western Digital et Seagate déjà complets sur les disques durs pour 2026 : la RAMPocalypse déborde jusqu’aux HDD 🆕

17/02/2026 à 23:34

• 38