Un pirate dĂ©tourne lâagent Cline (propulsĂ© par Claude) via prompt injection pour installer OpenClaw
Selon The Verge (19 fĂ©v. 2026), un hacker a exploitĂ© une vulnĂ©rabilitĂ© dans Cline, un agent de codage open source utilisant Claude (Anthropic), afin de pousser lâinstallation automatique dâOpenClaw đŠ sur des ordinateurs. La technique sâappuie sur une prompt injection insĂ©rĂ©e dans le workflow, dĂ©jĂ dĂ©montrĂ©e en preuve de concept par le chercheur Adnan Khan quelques jours plus tĂŽt. DĂ©tails de lâattaque et mĂ©canisme: lâattaquant a profitĂ© du fait que le workflow de Cline acceptait des instructions malicieuses destinĂ©es Ă Claude, le conduisant Ă exĂ©cuter des actions non prĂ©vues, notamment lâinstallation automatique de logiciels. Lâinstallateur a ciblĂ© OpenClaw (agent viral open source qui « fait rĂ©ellement des choses »), mais les agents nâont pas Ă©tĂ© activĂ©s aprĂšs installation. ...