La montée en puissance rapide de l’assistant IA OpenClaw présente non seulement de nouvelles opportunités, mais également de sérieux risques en matière de sécurité. Selon l’entreprise de sécurité blockchain CertiK, les utilisateurs risquent des fuites de données, des intrusions système et même le vol de cryptomonnaies.
Qu’est-ce qu’OpenClaw ?
OpenClaw est un agent IA qui exécute de manière autonome des tâches numériques. Le système peut être relié à des plateformes comme WhatsApp, Slack et Telegram, et aide les utilisateurs à gérer leurs e-mails, agendas et fichiers.
Depuis son lancement en novembre 2025, l’outil a connu une croissance explosive. OpenClaw compte désormais environ 2 millions d’utilisateurs actifs mensuels et a recueilli plus de 300 000 étoiles sur GitHub. Cette popularité s’inscrit dans une tendance plus large : selon une étude de McKinsey, 62 % des organisations expérimentent déjà avec des agents IA.
Des dizaines de milliers de systèmes non sécurisés
Selon CertiK, cette croissance rapide s’est faite au détriment de la sécurité. Des chercheurs ont découvert des dizaines de milliers d’installations OpenClaw accessibles directement via Internet. Certaines de ces installations sont vulnérables à l’exécution de code à distance, permettant aux attaquants de prendre le contrôle à distance.
Depuis le lancement, plus de 280 avis de sécurité et environ 100 vulnérabilités connues ont été publiés. OpenClaw est ainsi l’une des plateformes IA les plus étudiées en matière de cybersécurité.
Les hackers ciblent les cryptowallets
Le principal risque réside dans le fonctionnement d’OpenClaw. L’IA agit comme un intermédiaire entre les entrées externes, telles que les messages ou les sites web, et les actions sur l’ordinateur de l’utilisateur. Des individus malveillants peuvent, via des commandes apparemment innocentes, accéder à des données sensibles.
Selon CertiK, de nombreuses attaques visent spécifiquement les utilisateurs de portefeuilles cryptographiques comme MetaMask, Phantom, Trust Wallet, Coinbase Wallet et OKX Wallet. Les hackers utilisent le phishing, des logiciels malveillants et l’ingénierie sociale. Dans certains cas, des codes malveillants sont cachés dans des outils qui semblent légitimes.
Une campagne récente a exploité de faux messages sur GitHub et un faux jeton « CLAW » pour tromper les développeurs et les amener à connecter leurs portefeuilles.
La sécurité s’améliore mais reste insuffisante
Peter Steinberg, le fondateur d’OpenClaw, reconnaît que la sécurité est une priorité et indique que d’importants efforts ont été déployés ces derniers mois pour y remédier. L’entreprise de cybersécurité SlowMist a également introduit un cadre de sécurité spécifique pour les agents IA.
CertiK conseille aux utilisateurs non techniques de rester prudents avec OpenClaw pour l’instant, et d’attendre que la plateforme soit mieux sécurisée. Quand les systèmes IA ont accès à des données personnelles et des biens numériques, la sécurité ne doit pas être négligée au profit de la croissance.
Un ancien CTO de Ripple alerte sur l’une des pires failles de sécurité jamais vues
L’ancien CTO de Ripple met en garde contre « la pire faille de sécurité » qu’il ait jamais observée, présentant de grands dangers pour la crypto.
Google tire la sonnette d’alarme : les hackers utilisent l’IA pour contourner la sécurité
Les cybercriminels recourent de plus en plus à l’intelligence artificielle (IA) pour mener des attaques numériques sophistiquées.
Un hacker éthique restitue 190 000 $ après un exploit sur Renegade.fi via Arbitrum
Peu après l’attaque, Renegade.fi a envoyé un message on-chain au hacker, demandant la restitution de 90 % des fonds dérobés.
Le plus lu
Voici le meilleur moment pour acheter des XRP, selon ChatGPT
L’analyse de ChatGPT identifie des zones d’achat clés pour le XRP autour de 1,30 et 1,18 dollar. La monnaie approche un niveau de résistance critique entre 1,45 et 1,50 dollar.
Un analyste crypto met en garde les détenteurs de XRP : le temps presse, voici pourquoi
D’après l’analyste Egrag Crypto, le XRP s’approche d’une percée cruciale, mais une forte correction pourrait d’abord survenir pour les investisseurs.
Robert Kiyosaki désigne ces cryptomonnaies comme « essentielles pour votre avenir financier »
Robert Kiyosaki recommande à ses abonnés d’acheter du Bitcoin, de l’Ethereum, de l’or et de l’argent comme socle de leur avenir financier, et met en garde contre une crise des retraites.