Les analystes en sécurité lancent l’alarme sur l’imposteur OpenClaw alors que les agents IA atteignent leur popularité maximale

- Des chercheurs en cybersécurité ont identifié un paquet npm malveillant déguisé en installateur OpenClaw AI pour voler les mots de passe système et les portefeuilles crypto.
- Ce schéma coïncide avec une flambée de popularité des agents IA.
- Baidu, Mastercard et Google se sont lancés dans la course aux agents IA et aux paiements autonomes.
Un npm malveillant package déguisé en outil IA légitime pour installer l’OpenClaw virally populaire, mais conçu pour voler les mots de passe système et les portefeuilles crypto, a été identifié par des chercheurs en cybersécurité.
Suite à la découverte de ce malware, les experts poussent désormais à une nouvelle infrastructure de confiance qui maintiendra les intentions des utilisateurs prouvables tandis que les agents IA agissent de manière indépendante.
GhostLoader cible les utilisateurs en jouant sur la popularité d'OpenClaw et de l'IA agents
Les experts en cybersécurité ont trouvé un package npm malveillant conçu pour profiter de la montée mondiale de l’adoption des agents IA. Le package se déguise en installateur de l’outil IA populaire OpenClaw, mais il vole en réalité de manière furtive presque tous les points de données sensibles sur la machine d’un développeur.
Le package npm a été trouvé dans un fichier package.json sous le nom @openclaw-ai/openclawai. Une fois installé, le script réinstalle silencieusement le package globalement pour s’assurer que son binaire est placé sur le PATH du système.
La première étape implique un script obscurci nommé setup.js. Pour l’utilisateur, cela ressemble à un processus d’installation standard avec des barres de progression animées et des journaux système réalistes. En réalité, le script déclenche un faux prompt d’autorisation basé sur le système d’exploitation de l’utilisateur, qu’il s’agisse de macOS, Windows ou Linux, avant la fin de l’installation.
Une fois le mot de passe volé, il est transmis à un bundle JavaScript massif de 11 700 lignes connu sous le nom de GhostLoader.
GhostLoader est un info-stealer complet et un Trojan d’accès à distance (RAT). Il s’installe de manière permanente dans un répertoire caché déguisé en service de télémétrie (.npm_telemetry). Il modifie également les fichiers de configuration du shell tels que .zshrc et .bashrc pour s’assurer qu’il redémarre chaque fois que l’utilisateur ouvre un terminal.
L’outil légitime OpenClaw a été initialement développé en Autriche en tant que logiciel open source et connaît actuellement une adoption massive en Asie. Cryptopolitan a récemment rapporté que Baidu ajoute l’agent IA OpenClaw à son application de recherche principale pour smartphones, offrant ainsi l’outil directement à une base d’utilisateurs d’environ 700 millions d’utilisateurs actifs mensuels. Baidu prévoit également d’intégrer OpenClaw dans ses services de commerce électronique et numériques.
Les acheteurs utilisent ces agents IA pour comparer des produits et payer via des services comme Alipay sans quitter l’application, et GhostLoader cible spécifiquement cela en analysant les configurations des agents IA.
Il recherche les magasins d'identifiants associés à des outils tels que ZeroClaw, PicoClaw et OpenClaw. S'il trouve ces fichiers, il peut voler les clés API et les états de session, permettant aux attaquants de pirater l'identité numérique des agents IA de l'utilisateur.
Mastercard et Google sautent sur le train du commerce agentique bandwagon
Avec l'adoption croissante des agents IA, des entreprises comme Mastercard et Google ont introduit une nouvelle infrastructure de confiance appelée Verifiable Intent.
Verifiable Intent crée un enregistrement cryptographique inviolable de ce qu’un utilisateur a exactement autorisé. Les leaders de l’industrie ont jusqu’à présent montré leur soutien à l’initiative. Stavan Parikh de Google a déclaré que l’intention d’un utilisateur doit rester claire et prouvable alors que les agents IA agissent de manière indépendante.
Tom Adams, CTO chez Adyen, a déclaré qu'un moyen vérifiable et respectueux de la vie privée de confirmer l'intention des clients est désormais fondamental pour les commerçants. Kirstin Kirtley Silva d'IBM a expliqué que Verifiable Intent simplifie l'autorisation des utilisateurs et permet aux agents d'agir en toute sécurité sur différentes plateformes.
Le système utilise la Divulgation Sélective, une technique qui garantit que seules les informations strictement nécessaires sont partagées pour une transaction.
Si un package malveillant comme GhostLoader venait à voler le fichier de configuration d'un agent dans un système Verifiable Intent, l'attaquant ne pourrait pas dépenser l'argent de l'utilisateur car il lui manquerait la preuve cryptographique spécifique et limitée dans le temps de l'intention de l'utilisateur.
Le cabinet de cybersécurité CrowdStrike a mis en garde contre le fait de donner aux agents IA un accès complet aux systèmes d'entreprise, ce qui est intrinsèquement dangereux.
Pour ceux qui ont installé @openclaw-ai/openclawai, les analystes en sécurité recommandent de vérifier vos fichiers .zshrc et .bashrc pour toute ligne faisant référence à npm_telemetry. Il est conseillé aux utilisateurs de supprimer le répertoire ~/.cache/.npm_telemetry/ et également de changer leurs mots de passe système, de faire tourner toutes les clés SSH et de déplacer les fonds crypto vers de nouveaux portefeuilles avec de nouvelles phrases de récupération.
Les esprits les plus brillants du secteur crypto lisent déjà notre newsletter. Vous aussi ? Rejoignez-les.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Hannah Collymore
Hannah est rédactrice et éditrice avec près de dix ans d'expérience dans la rédaction de blogs et le reporting d'événements dans l'espace crypto. Chez Cryptopolitan, Hannah contribue à la page actualités, en rapportant et en analysant les derniers développements dans les secteurs de la DeFi, des RWA, de la régulation des crypto-monnaies, de l'IA et des technologies de pointe. Elle est diplômée de l'Université Arcadia avec un diplôme en administration des affaires.
















