Veille / Vulnérabilité
Vulnérabilité

Un chercheur détaille une chaîne d'attaque passant par WhatsApp et exploitant trois vulnérabilités dans OpenClaw

The Hacker News · 10 juillet 2026 · résumé automatique

Un chercheur en cybersécurité a révélé trois vulnérabilités critiques dans OpenClaw, un assistant personnel d'intelligence artificielle, désormais corrigées. Ces failles, dont une notée 8,8 sur l'échelle CVSS, permettent le vol d'identifiants, une élévation de privilèges et l'exécution de code arbitraire sur l'hôte. L'attaque pourrait être initiée via une interaction via WhatsApp, exploitant des failles de type injection ou manipulation de requêtes. Les correctifs ont été publiés, mais les systèmes non mis à jour restent exposés. Aucune exploitation en masse n'a été signalée à ce stade.

L'angle SOVRA

Cette vulnérabilité illustre l'importance de tester les applications web et les assistants IA intégrés, notamment lorsqu'ils interagissent avec des canaux externes comme WhatsApp. Un audit offensif (RAID/SENTINELLE) permet de valider l'application des correctifs et de détecter des vecteurs d'attaque résiduels ou des configurations dangereuses.

Lire l'article original sur The Hacker News
← Toute la veille