OpenClaw : l'agent IA qui fascine — et les risques que personne ne mentionne
En quelques semaines, OpenClaw est passé d'un projet personnel autrichien à l'outil IA dont tout le monde parle. 145 000 étoiles sur GitHub, des pénuries de Mac Mini, un créateur recruté par OpenAI — le phénomène est réel. Mais pendant que les médias s'enthousiasment, les experts en sécurité, eux, tirent la sonnette d'alarme. Voici ce que les notices ne disent pas clairement.
Un agent IA hors du commun — et c'est précisément le problème
OpenClaw n'est pas un simple chatbot. C'est un agent autonome : il ne se contente pas de répondre à vos questions, il agit à votre place. Il peut envoyer des emails, gérer votre calendrier, exécuter des scripts, parcourir le web, lire et modifier vos fichiers — tout cela depuis votre propre machine, connecté à vos applications via WhatsApp, iMessage ou Telegram.
Pour accomplir tout cela, il a besoin d'un accès étendu : vos fichiers et dossiers, vos identifiants, vos mots de passe, vos clés API, votre historique de navigation. En d'autres termes, vous lui confiez les clés de votre maison numérique.
Ce niveau d'accès est précisément ce qui rend l'outil puissant — et potentiellement dangereux si quelqu'un d'autre parvient à s'y connecter à votre place.
Des failles critiques documentées dès les premières semaines
OpenClaw a été lancé fin 2025. Dès janvier 2026, un audit de sécurité identifiait 512 vulnérabilités — dont 8 classées critiques. Parmi elles, la CVE-2026-25253 : une faille qui permettait à un attaquant de voler votre token d'authentification via un simple lien malveillant. Un clic suffisait pour lui donner un accès complet à votre agent — et à tout ce qu'il contrôle.
Les chercheurs en sécurité ont également identifié plus de 135 000 instances d'OpenClaw exposées sur internet, dont plus de 12 800 directement exploitables via des vulnérabilités de type RCE (exécution de code à distance). Des identifiants et clés API ont été retrouvés en clair, accessibles à quiconque savait où chercher.
OpenClaw a corrigé certaines de ces failles rapidement. Mais le rythme d'adoption a largement dépassé le rythme de sécurisation.
ClawHub : une marketplace d'extensions sans filet de sécurité
OpenClaw dispose d'une marketplace officielle d'extensions appelée ClawHub. Ces modules permettent d'ajouter des capacités à l'agent — gestion de fichiers, automatisations, connexions à des services tiers. Le problème : ils s'exécutent avec les mêmes droits que l'agent lui-même.
Des chercheurs en sécurité ont analysé 10 700 extensions disponibles sur ClawHub. Résultat : plus de 820 se sont révélées malveillantes — des trojans, des infostealers, des keyloggers dissimulés sous des noms d'outils d'optimisation. Installer une extension ClawHub sans vérification, c'est l'équivalent de télécharger un logiciel inconnu et de lui donner un accès administrateur complet à votre système.
Le vrai problème : le réflexe d'installation
OpenClaw n'est pas forcément un mauvais outil. Le problème, c'est le comportement qu'il provoque.
Quand quelque chose fait le buzz, on veut l'essayer. On clique « Suivant, Suivant, Terminer ». On octroie les accès demandés sans les lire. On ignore les avertissements affichés à l'écran — pourtant clairs, pourtant corrects.
Dans un usage personnel, ce réflexe est risqué. Dans un environnement professionnel — cabinet comptable, étude d'avocat, PME, professions de santé — il peut devenir une faute. Les données de vos clients, vos échanges confidentiels, vos accès bancaires ou logiciels professionnels : tout ce qu'OpenClaw contrôle peut tomber entre de mauvaises mains. Et votre responsabilité légale — notamment au titre du RGPD — est engagée.
5 réflexes avant d'installer un agent IA dans votre activité
Vérifiez quels accès l'outil réclame — et s'ils sont justifiés par ses fonctions réelles.
Ne l'installez jamais sur un appareil contenant des données clients sans évaluation préalable.
Lisez les avertissements de sécurité affichés à l'installation — ils sont là pour une raison.
N'installez pas d'extensions tierces sans vérifier leur origine et leur réputation.
Consultez votre DPO ou un spécialiste avant tout déploiement en contexte professionnel réglementé.
L'IA agentique est une révolution — la gouvernance doit suivre
OpenClaw illustre une tension que l'on retrouvera de plus en plus souvent : des outils d'une puissance inédite, adoptés massivement, avant que les bonnes pratiques de sécurité n'aient eu le temps de se mettre en place.
L'IA agentique va transformer nos façons de travailler. Mais une révolution qui s'installe sans gouvernance, c'est une porte ouverte. Pour les indépendants et les PME — qui gèrent des données sensibles, qui ont des obligations légales, qui ne disposent pas d'équipes IT dédiées — l'enjeu est particulièrement concret.
Services beForensic
L'IA transforme votre activité — et les risques aussi. beForensic propose des formats pour sensibiliser ou vous accompagner individuellement :

