# OpenClaw Articles associés

Le Centre d'actualités HTX fournit les derniers articles et analyses approfondies sur "OpenClaw", couvrant les tendances du marché, les mises à jour des projets, les développements technologiques et les politiques réglementaires dans l'industrie crypto.

Votre « OpenClaw » est-il en train de fonctionner à découvert ? CertiK teste : comment une compétence OpenClaw vulnérable trompe l'audit et prend le contrôle non autorisé de l'ordinateur

Récemment, la plateforme OpenClaw (surnommée "Little Lobster") a gagné en popularité grâce à sa flexibilité et son déploiement auto-hébergé. Cependant, une étude de CertiK, leader de la sécurité Web3, révèle des failles critiques dans son marché d'applications Skill. Les Skills tiers, fonctionnant souvent avec des privilèges élevés, peuvent accéder aux fichiers locaux, exécuter des commandes système et même manipuler des actifs numériques. La sécurité repose principalement sur une vérification préalable incluant VirusTotal, une analyse statique et une détection IA. Mais CertiK a démontré qu'il est facile de contourner ces protections : un Skill malveillant, camouflé en outil de recherche web, a pu être installé sans alerte et a exécuté à distance des commandes arbitraires sur l'appareil hôte. Le problème fondamental est que l'isolation en sandbox n'est pas obligatoire et que les contrôles de permissions sont insuffisants, laissant les utilisateurs vulnérables. CertiK recommande aux développeurs de rendre le sandboxing obligatoire par défaut et aux utilisateurs de déployer OpenClaw sur des machines non critiques, loin des données sensibles et des actifs numériques. La sécurité ne peut pas reposer uniquement sur les audits ; une isolation runtime robuste est essentielle pour protéger les utilisateurs.

marsbit03/17 14:43

Votre « OpenClaw » est-il en train de fonctionner à découvert ? CertiK teste : comment une compétence OpenClaw vulnérable trompe l'audit et prend le contrôle non autorisé de l'ordinateur

marsbit03/17 14:43

Sous la vague OpenClaw, les CEX se disputent l'entrée des transactions AI Agent

L'engouement pour OpenClaw a poussé les principales plateformes d'échange (CEX) comme OKX, Binance, Gate et Bitget à se positionner comme fournisseurs d'infrastructures pour agents IA. Plutôt que de simplement suivre une tendance, elles transforment leurs capacités (trading, portefeuille, données de marché) en interfaces standardisées (via MCP, CLI, Skills) que les agents peuvent comprendre et exécuter. L’objectif est clair : devenir la plateforme par défaut que les agents IA appelleront en premier lorsque les utilisateurs délégueront la recherche, l'analyse et l'exécution des trades. La concurrence ne porte plus seulement sur la liquidité ou les frais, mais sur le contrôle de ce nouvel accès aux services financiers cryptos. Les différences se situent désormais dans l'étendue et la profondeur des fonctions offertes. OKX se concentre sur l'exécution robuste des ordres, Binance sur l'analyse et les informations, Bitget sur l'intégration profonde (copy-trading, produits financiers) et Gate sur la construction d'une plateforme de base complète. La course est motivée par la peur de perdre le contact direct avec l'utilisateur, dont l'interface principale pourrait devenir un chatbot plutôt qu'une application traditionnelle. Cependant, les défis liés à la sécurité, aux autorisations et à la confiance des utilisants restent importants pour une adoption réelle au-delà de la simple automatisation des recherches.

Odaily星球日报03/16 06:10

Sous la vague OpenClaw, les CEX se disputent l'entrée des transactions AI Agent

Odaily星球日报03/16 06:10

活动图片