SlowMist révèle des failles de sécurité dans l'écosystème IA de ClawHub
Points clés
- SlowMist identifie 1 184 compétences malveillantes sur ClawHub visant à dérober des données sensibles.
- Les menaces identifiées incluent des portes dérobées encodées en Base64 qui exfiltrent des données vers des serveurs malveillants.
- Il est conseillé aux utilisateurs d'examiner les commandes dans les fichiers SKILL.md et d'éviter les dépendances non vérifiées.
- Les mécanismes de révision insuffisants de ClawHub ont permis un afflux important de plugins malveillants.
- Des incidents récents soulignent les risques posés par des mesures de sécurité inadéquates dans les écosystèmes de plugins IA.
WEEX Crypto News, 20 février 2026
Dans une évolution majeure du paysage de la cybersécurité, la société de sécurité blockchain SlowMist a découvert d'importantes vulnérabilités au sein de l'écosystème de plugins IA ClawHub, exploité par OpenClaw. Selon une annonce sur la plateforme X par Yu Xian, fondateur de SlowMist, 1 184 compétences malveillantes ont été identifiées sur la place de marché. Ces plugins malveillants sont conçus pour compromettre des données sensibles telles que les clés SSH, les portefeuilles cryptographiques et les mots de passe de navigateur.
Compétences malveillantes et failles de sécurité
L'évaluation des menaces effectuée par SlowMist met en lumière une tendance préoccupante dans le domaine de la sécurité numérique. Les compétences malveillantes identifiées ne sont pas seulement des risques théoriques, mais des menaces actives déjà téléchargées des milliers de fois. Ces compétences exploitent des vulnérabilités dans les répertoires de plugins suivant la norme AgentSkills, intégrant du code nuisible au sein de fonctions apparemment légitimes.
Un exemple frappant de ces menaces implique l'utilisation de portes dérobées encodées en Base64. Ces portes dérobées s'activent lors de l'exécution, scannant les répertoires des utilisateurs, notamment « Desktop », « Documents » et « Downloads », à la recherche de fichiers sensibles. Les données compromises sont ensuite compressées avec des informations système et envoyées vers des serveurs de commande et de contrôle, tels que le domaine socifiapp.com, signalé pour des activités de cheval de Troie d'accès à distance (RAT) depuis mi-2025.
Recommandations de SlowMist
Pour atténuer ces menaces, SlowMist recommande aux utilisateurs d'inspecter toutes les commandes dans les fichiers SKILL.md avant d'autoriser leur exécution. Cette mesure de précaution est cruciale pour prévenir toute fuite de données non autorisée ou compromission du système. De plus, l'importance de s'approvisionner en dépendances d'outils IA exclusivement via des canaux vérifiés est capitale pour garantir l'intégrité des systèmes intégrés.
L'utilisation d'environnements IA isolés est également conseillée, minimisant le risque posé par des compétences potentiellement nuisibles dans des environnements Web3 complexes. Ceci est vital car les approches de sécurité conventionnelles basées sur les contrats dans le Web3 s'avèrent insuffisantes face à l'évolution du paysage des menaces.
Prix de --
Défis au sein de ClawHub
La place de marché de plugins de ClawHub a rapidement évolué, attirant de nombreux développeurs IA en raison de sa nature open-source. Cependant, cette croissance a par inadvertance attiré des acteurs malveillants exploitant ses mécanismes de révision insuffisants. Sur 2 857 plugins examinés, les équipes de sécurité ont découvert que 341 contenaient du code malveillant, soulignant une violation importante de l'intégrité de la plateforme. La distribution incontrôlée de ces plugins nuisibles illustre une attaque classique de la chaîne d'approvisionnement, compromettant les environnements mêmes qu'ils sont censés améliorer.
Cette situation a poussé OpenClaw à renforcer ses processus de révision, visant un contrôle plus rigoureux sur son écosystème de plugins en pleine expansion. Les utilisateurs sont invités à rester prudents et à s'abstenir d'exécuter des commandes non vérifiées jusqu'à ce que des processus de vérification plus robustes soient établis.
Implications plus larges pour l'IA et la sécurité
Les implications de ces découvertes s'étendent au-delà de ClawHub et soulignent un problème omniprésent au sein des écosystèmes d'IA et de plugins. Comme le démontrent les analyses et les conclusions en cours de l'outil de surveillance MistEye de SlowMist, le potentiel d'exploitation généralisée dû à des protocoles de sécurité inadéquats est substantiel.
En outre, la récente exploitation financière subie par Moonwell, une plateforme DeFi, souligne les vulnérabilités du code des smart contracts souvent co-rédigé par des outils d'IA sans examen par les pairs adéquat. Cet incident, impliquant une mauvaise configuration ayant entraîné une perte de 1,78 million de dollars, sert d'avertissement sur les risques liés au code généré par l'IA dans des environnements à enjeux élevés.
FAQ
Quelles sont les principales menaces identifiées par SlowMist sur ClawHub ?
SlowMist a découvert que 1 184 compétences malveillantes ont été téléchargées sur ClawHub, exploitant des vulnérabilités pour voler des clés SSH, des portefeuilles chiffrés, et plus encore. Celles-ci incluent des compétences dotées de portes dérobées encodées en Base64 qui exfiltrent des données.
Comment fonctionnent les compétences malveillantes sur ClawHub ?
Ces compétences malveillantes dissimulent du code nuisible que les utilisateurs activent par inadvertance. Lors de l'exécution, elles téléchargent des charges utiles malveillantes supplémentaires, scannent les répertoires à la recherche d'informations sensibles et envoient ces données vers des serveurs de commande et de contrôle.
Que peuvent faire les utilisateurs pour se protéger de telles menaces ?
SlowMist conseille aux utilisateurs d'inspecter minutieusement toutes les commandes trouvées dans les fichiers SKILL.md et d'éviter d'accorder des autorisations inutiles. Il est également crucial de s'approvisionner en dépendances auprès de canaux de confiance et d'utiliser des environnements IA isolés.
Pourquoi ClawHub est-il considéré comme une cible pour les attaques de la chaîne d'approvisionnement ?
La croissance rapide et la nature open-source de ClawHub le rendent attractif pour les développeurs, mais ses processus de révision faibles permettent aux plugins malveillants de proliférer, entraînant des vulnérabilités de type chaîne d'approvisionnement.
Quel est l'impact de la découverte de SlowMist sur les futures pratiques de sécurité ?
Les conclusions soulignent le besoin urgent d'améliorer les mécanismes de révision dans les environnements IA et Web3. L'intégration d'audits de sécurité rigoureux et la séparation de la génération de code de son exécution sont essentielles pour atténuer ces menaces.
Adopter des protocoles de sécurité robustes protège non seulement les développeurs et les systèmes contre les menaces actuelles, mais renforce également la défense contre le paysage en évolution rapide des cybermenaces. Cet appel à l'action est particulièrement pertinent pour des plateformes comme ClawHub, qui doivent renforcer leurs défenses pour maintenir la confiance des utilisateurs et favoriser un écosystème numérique sécurisé.
Pour une couverture plus complète sur la manière de protéger vos actifs numériques et les derniers développements en matière de sécurité blockchain, envisagez de rejoindre la conversation sur WEEX et d'explorer différentes stratégies pour améliorer votre portefeuille crypto. [Inscrivez-vous sur WEEX ici](https://www.weex.com/register?vipCode=vrmi).
Ce contenu est fourni à titre informatif uniquement et ne constitue pas un conseil financier, d'investissement, juridique ou fiscal. Les événements, récompenses, promotions en ligne ou informations mentionnées ici ne doivent pas être considérés comme une recommandation, une sollicitation ou une invitation à acheter, vendre, trader ou effectuer toute autre opération sur des actifs crypto. Les actifs crypto sont très volatils et peuvent entraîner des pertes. La disponibilité des services, produits et événements liés à WEEX peut varier selon les régions. Veuillez vous assurer que votre participation respecte les lois et réglementations locales applicables.
Vous pourriez aussi aimer

Beast Industries acquiert Step – Vers de nouveaux horizons dans la fintech
Points clés : Beast Industries, dirigée par la célébrité YouTube MrBeast, a acquis l'application bancaire fintech Step, destinée aux adolescents, dans le but de…

Cadre chez a16z Crypto : Le terme stablecoin pourrait progressivement devenir obsolète

Analyste : Une « fourchette de valeur » clé pour le Bitcoin émerge, la volatilité actuelle pourrait être une opportunité d'entrée cyclique

MrBeast acquiert Step et renforce son influence dans la fintech
Points clés : L'entreprise de MrBeast, Beast Industries, a acquis l'application fintech Step, destinée à la génération Z, qui propose aux adolescents…

Kimi, Chip et Bean réunis pour un hackathon crypto : qu'ont construit les développeurs IA sur Monad ?

Le marché crypto enregistre des liquidations massives : 272 millions de dollars de positions longues affectées
Points clés : Au cours des dernières 24 heures, 272 millions de dollars de contrats ont été liquidés sur l'ensemble du réseau crypto…

Le trading ne dort jamais : on-chain, pétrole brut et effet de levier

Qu'est-ce qu'OpenClaw ? Comment les agents IA pourraient transformer le trading sur les plateformes crypto
OpenClaw est un agent IA open-source en pleine expansion, capable d'exécuter des tâches de manière autonome et d'interagir avec des logiciels, notamment en se connectant aux plateformes d'échange crypto via des API pour analyser les marchés et automatiser des stratégies de trading. Bien que cela crée de nouvelles opportunités pour un trading plus intelligent, cela introduit également des risques opérationnels et de sécurité. À travers cet article, WEEX souhaite aider ses utilisateurs à mieux comprendre le potentiel et les risques des agents de trading IA afin qu'ils puissent explorer ces nouvelles technologies tout en traduisant de manière plus sûre et responsable.

Un juge américain autorise la poursuite contre Binance concernant des jetons non enregistrés
Points clés : Un juge fédéral de Manhattan a rejeté la demande de Binance visant à résoudre un litige sur des valeurs mobilières par arbitrage privé,…

Les baleines s'attaquent à Ethereum : profits majeurs grâce à des positions courtes à effet de levier
Points clés : Trois baleines Ethereum engrangent collectivement plus de 24 millions de dollars de profits latents grâce à des positions courtes. Le…

MrBeast acquiert l'application fintech Step dans une manœuvre stratégique
Points clés : L'entreprise de MrBeast, Beast Industries, a annoncé l'acquisition de Step, une application fintech axée sur la génération Z…

MrBeast acquiert Step et renforce son influence sur le marché financier des adolescents
Points clés : MrBeast a acquis l'application de services financiers Step, qui s'adresse spécifiquement aux utilisateurs de la génération Z. Step…

YZI Labs transfère des jetons ID massifs vers Binance alors que BNKR atteint un nouveau sommet
Points clés : BNKR, une monnaie numérique, a atteint son plus haut niveau historique de 0,295 CAD au 26 janvier,…

SlowMist révèle une attaque sur le Snap Store de Linux ciblant les phrases de récupération de portefeuilles crypto
Points clés : Un vecteur de menace récemment identifié sur le Snap Store de Linux exploite des applications de confiance pour cibler la récupération de crypto…

Bithumb liste Magic Eden et Synth Futures sur le marché du won sud-coréen
Points clés : La plateforme d'échange sud-coréenne Bithumb a annoncé de nouvelles paires de trading, Magic Eden (ME) et Synth Futures (F),…

Sécurité financière en marché baissier : comment prévenir les enlèvements, les intrusions à domicile et les demandes de rançon dans l'espace crypto

L'influenceur crypto Crypto Beast démasqué pour avoir orchestré le krach éclair de l'ALT, impliqué dans un système de retrait de plus de 11 millions de dollars

Tether Earns Billions on US Treasuries, Fuels Stablecoin Disruption
Points clés : Tether est devenu un acteur majeur sur le marché des bons du Trésor américain, se classant au 17e rang des plus grands détenteurs…

Bitcoin Faces Critical $55,000 Threshold Amid Market Shifts
Points clés : Le seuil pivot de 55 000 $ du Bitcoin pourrait dicter les futurs mouvements du marché. Les sorties de fonds des ETF signalent un probable…

Bitcoin’s $55 Billion Dilemma: Stakes Rise with Current Market Dynamics
Points clés : Michael Saylor subit actuellement une perte latente, le cours du Bitcoin étant tombé 8 % en dessous de son prix moyen…

Bitcoin Faces Potential Drop to $55K: What Analysts Are Saying
Points clés : Les analystes prévoient que le Bitcoin pourrait chuter à 55 000 $ si les niveaux de support actuels sont rompus. Il existe une probabilité de 25 %…

Analysts Predict Bitcoin Price Could Drop to $55,000
Points clés : Les analystes suggèrent une baisse potentielle du prix du Bitcoin à 55 000 $ si les niveaux de support du marché faiblissent. L'analyse technique…

Bitcoin Analysts Predict Possible Price Drop to $55,000
Key Takeaways Le prix du Bitcoin fait actuellement face à des ruptures de support potentielles, les analystes mettant en garde contre une baisse possible à…

Bitcoin’s Critical Levels: $55,000 and $75,000 in Focus
Points clés : Les mouvements de prix du Bitcoin autour de 55 000 $ et 75 000 $ sont significatifs pour les prévisions du marché. Une hausse potentielle vers…

Bitcoin Reaches Key Structural Level: Understanding the Implications for Investors
Points clés : la chute du prix du Bitcoin à 60 000 $ marque un niveau structurel critique avec des implications majeures pour le marché. Les investisseurs institutionnels basés aux États-Unis…

Major Cryptocurrency Events Prompt Market Speculation
Points clés : Consensus HongKong 2026 débutera du 10 au 12 février, attirant des personnalités clés de la sphère crypto…

Analysts Warn Bitcoin Could Drop to $55K If Key Support Levels Break
Points clés : Le Bitcoin fait face à des risques de baisse potentiels, les analystes mettant en garde contre une chute possible vers la barre des 55 000 $.…

Bitcoin Price Predicted to Possibly Drop to $55K
Points clés : Les analystes soulignent le risque d'une chute du prix du Bitcoin à 55 000 $ si les niveaux de support actuels ne tiennent pas.…

Analysts Predict Bitcoin Could Fall to $55K if Key Support Fails
Points clés : Les analystes préviennent que le Bitcoin pourrait subir une baisse significative si son niveau de support actuel est franchi,…

Ethereum Price Plummets as Panic Selling Rises
Points clés : Le prix de l'Ethereum a chuté de 29 % au cours de la semaine dernière, passant sous la barre des 2 000 $ et atteignant...
Beast Industries acquiert Step – Vers de nouveaux horizons dans la fintech
Points clés : Beast Industries, dirigée par la célébrité YouTube MrBeast, a acquis l'application bancaire fintech Step, destinée aux adolescents, dans le but de…
Cadre chez a16z Crypto : Le terme stablecoin pourrait progressivement devenir obsolète
Analyste : Une « fourchette de valeur » clé pour le Bitcoin émerge, la volatilité actuelle pourrait être une opportunité d'entrée cyclique
MrBeast acquiert Step et renforce son influence dans la fintech
Points clés : L'entreprise de MrBeast, Beast Industries, a acquis l'application fintech Step, destinée à la génération Z, qui propose aux adolescents…
Kimi, Chip et Bean réunis pour un hackathon crypto : qu'ont construit les développeurs IA sur Monad ?
Le marché crypto enregistre des liquidations massives : 272 millions de dollars de positions longues affectées
Points clés : Au cours des dernières 24 heures, 272 millions de dollars de contrats ont été liquidés sur l'ensemble du réseau crypto…








