OpenClaw: plus de 1 800 instances dâagents IA exposent clĂ©s API et historiques, Cisco alerte sur un « cauchemar » sĂ©curitĂ©
Selon VentureBeat, lâagent IA open source OpenClaw (ex-Clawdbot/Moltbot) connaĂźt un essor fulgurant, mais des scans Internet ont rĂ©vĂ©lĂ© plus de 1 800 instances exposĂ©es divulguant des clĂ©s API, des historiques de chats et des identifiants. Des chercheurs et des Ă©quipes sĂ©curitĂ© (Cisco, IBM Research) soulignent que les agents IA crĂ©ent une surface dâattaque sĂ©mantique que pare-feu, EDR et SIEM voient mal, en particulier sur du BYOD. âą Pourquoi les pĂ©rimĂštres Ă©chouent â ïž: les attaques visent la sĂ©mantique (ex. « Ignore previous instructions ») plutĂŽt que des signatures de malware. La « trifecta lĂ©tale » dĂ©crite par Simon Willison â accĂšs Ă des donnĂ©es privĂ©es, exposition Ă du contenu non fiable, et communication externe â est rĂ©unie dans OpenClaw, permettant des fuites sans alerte. Les SOC voient un HTTP 200 et du comportement process standard, alors que lâattaque est dans le raisonnement du modĂšle. ...