Veille / Vulnérabilité
Vulnérabilité

Nemo(Claw) : une faille réseau permet l'empoisonnement d'un modèle LLM via OpenClaw

Dark Reading · 25 août 2026 · résumé automatique

Une vulnérabilité dans l'outil NVIDIA Nemo(Claw) expose le serveur de modèles locaux à des accès non authentifiés via l'API Ollama. Cette faille permet à des attaquants d'altérer durablement des agents IA exploitant ces modèles. Le problème concerne spécifiquement l'intégration entre Nemo(Claw) et Ollama, utilisée pour le déploiement local de grands modèles de langage. L'exploitation ne nécessite pas de droits préalables sur le système cible. Les risques incluent la corruption des réponses des modèles et l'exfiltration de données sensibles.

L'angle SOVRA

Pour les entreprises utilisant des LLM en local ou via des APIs internes, cette faille souligne l'importance de valider les flux réseau et les interfaces d'accès aux modèles. Un audit offensif (RAID/SENTINELLE) permet d'identifier les points d'entrée non sécurisés et de tester la résistance des intégrations entre outils tiers comme Nemo(Claw) et Ollama.

Lire l'article original sur Dark Reading
← Toute la veille