OpenClaw : Qu’est-ce que c’est et peut-on l’utiliser en toute sécurité ?

| 23 février 2026
Logo OpenClaw

Un outil d'IA au nom amusant a récemment fait couler beaucoup d'encre, notamment à cause de certaines allégations de conscience artificielle . Voici donc une analyse détaillée d'OpenClaw.

Lancé en novembre 2025, OpenClaw est un agent d'intelligence artificielle (IA) autonome et open source, conçu pour fonctionner localement sur votre ordinateur. Il peut gérer des tâches, interagir avec des applications et lire et écrire des fichiers directement. Véritable assistant numérique personnel, il s'intègre à des applications de messagerie comme WhatsApp et Discord pour automatiser les e-mails, consulter les calendriers et effectuer des recherches sur Internet. 

OpenClaw s'appelait auparavant ClawdBot, mais le projet s'est heurté à Anthropic, un important développeur d'IA, en raison de son outil nommé « Claude ». En réaction, le développeur d'OpenClaw a rapidement renommé le projet « Moltbot », ce qui a entraîné des campagnes d'usurpation d'identité de la part de cybercriminels . Ces problèmes de marque et les abus qui ont suivi ont nui à la réputation d'OpenClaw.

Un autre coup dur a suivi lorsque Hudson Rock a publié un article sur le premier cas observé d'un voleur d'informations s'emparant d'une configuration OpenClaw complète à partir d'un système infecté, dérobant ainsi « l'identité » d'un agent d'IA personnel plutôt que de simples mots de passe de navigateur.

Cette affaire met en lumière un danger imminent, non seulement pour OpenClaw, mais aussi pour d'autres agents d'IA. Les voleurs d'informations commencent à collecter non seulement les identifiants, mais aussi des profils d'IA complets ainsi que leurs « clés de chiffrement », transformant un agent compromis en un point central pour une prise de contrôle totale des comptes et un profilage à long terme.

Comme je l'ai déjà mentionné dans un contexte plus général , les adversaires commencent à cibler les systèmes d'IA au niveau de la chaîne d'approvisionnement, en corrompant discrètement les données d'entraînement et en insérant des portes dérobées qui ne se manifestent que dans certaines conditions. OpenClaw se situe précisément dans cette nouvelle zone de risque : logiciel libre, en constante évolution et de plus en plus intégré aux boîtes mail, aux espaces de stockage cloud et aux processus métier, tandis que son modèle de sécurité est encore en développement.

À ce stade de son développement, considérer OpenClaw comme un outil de productivité performant relève du vœu pieux, car il se comporte davantage comme un stagiaire trop zélé, aventureux, doté d'une mémoire prodigieuse et ne comprenant pas vraiment ce qui doit rester privé.

Les chercheurs et les organismes de réglementation ont déjà documenté les risques d'injection rapide, d'empoisonnement des journaux et exposé des cas où des attaquants reçoivent des identifiants ou des jetons en clair via des courriels, des sites Web ou des journaux empoisonnés que l'agent traite consciencieusement.

Comment utiliser OpenClaw en toute sécurité

Pour quiconque envisage d'utiliser OpenClaw en production, le tableau d'ensemble est encore moins rassurant. OpenClaw s'exécute localement, mais est conçu pour une utilisation audacieuse : il peut naviguer sur le système, exécuter des commandes shell, lire et écrire des fichiers et enchaîner des « compétences » sans intervention humaine à chaque étape. Des permissions mal configurées, des compétences aux privilèges excessifs et une culture du « donnons-lui accès pour qu'il puisse aider » font que l'agent se retrouve souvent au cœur de vos comptes, jetons et documents, avec très peu de garde-fous.

En effet, un employé de Meta qui travaille dans le domaine de la sécurité et de l'alignement de l'IA a récemment partagé sur la plateforme de médias sociaux X qu'elle n'avait pas pu empêcher ClawBot de supprimer une grande partie de sa boîte de réception .

Par ailleurs, l’autorité néerlandaise de protection des données (Autoriteit Persoonsgegevens) a mis en garde les organisations contre le déploiement d’agents expérimentaux comme OpenClaw sur les systèmes traitant des données sensibles ou réglementées, signalant que la combinaison d’un accès local privilégié, d’une ingénierie de sécurité immature et d’un écosystème en croissance rapide de plugins tiers douteux constitue une sorte de cheval de Troie sur le terminal.

Microsoft a fourni une liste de recommandations pertinentes dans ce domaine. Elles ne visent pas spécifiquement OpenClaw, mais offrent un cadre de référence prudent pour les agents auto-hébergés, connectés à Internet et dotés d'identifiants durables. (Si ces recommandations vous semblent trop techniques, c'est parce que l'utilisation sécurisée d'un agent d'IA à accès étendu reste un processus expérimental et technique.)

  •  Exécutez OpenClaw (ou des agents similaires) dans une VM ou un conteneur sandbox sur des hôtes isolés, avec une sortie refusée par défaut et des listes d'autorisation strictement limitées.
  • Attribuez à l'environnement d'exécution ses propres identités de service non humaines, le principe du moindre privilège, une durée de vie courte des jetons et aucun accès direct aux secrets de production ou aux données sensibles.
  • Considérez l'installation de compétences/extensions comme l'introduction de nouveau code dans un environnement privilégié : limitez les registres, validez la provenance et surveillez les compétences rares ou nouvellement apparues.
  • Consignez et examinez périodiquement la mémoire/l'état et le comportement de l'agent pour détecter les modifications d'instructions durables, en particulier après l'ingestion de contenu non fiable ou de flux partagés.
  • Anticipez et prévoyez l’éventualité où vous pourriez avoir besoin de tout raser et de tout reconstruire : conservez à portée de main des instantanés d’état non sensibles, documentez un plan de reconstruction et de rotation des identifiants, et mettez-le en pratique.
  • Utilisez une solution anti-malware à jour et en temps réel capable de détecter les voleurs d'informations et autres logiciels malveillants.

Du signalement des menaces à leur suppression.

Les risques de cybersécurité ne devraient jamais dépasser le stade de la simple mention dans les médias. Protégez vos appareils des menaces en téléchargeant Malwarebytes dès aujourd'hui .

À propos de l'auteur

Pieter Arntz

Chercheur en renseignements sur les logiciels malveillants

A été MVP Microsoft en sécurité grand public pendant 12 années consécutives. Parle quatre langues. Exhale un parfum d'acajou et de livres reliés cuir.