Les malwares infostealers étendent leur champ d’action au-delà du vol traditionnel d’identifiants de navigateur et de comptes bancaires pour cibler les environnements d’assistants IA personnels.
Des chercheurs de Hudson Rock ont récemment identifié une infection active au cours de laquelle des attaquants ont exfiltré les fichiers de configuration OpenClaw d’une victime, notamment des jetons d’authentification, des clés cryptographiques et des données contextuelles stockées utilisées par l’agent IA.
« Alors que le malware recherchait peut-être des “secrets” courants, il a fortuitement décroché le jackpot en capturant l’intégralité du contexte opérationnel de l’assistant IA de l’utilisateur », ont déclaré les chercheurs.
Exfiltration des fichiers OpenClaw lors de l’attaque
Selon l’analyse de Hudson Rock, les attaquants n’ont pas utilisé de module spécialisé conçu spécifiquement pour OpenClaw.
L’infostealer s’est plutôt appuyé sur une routine générale de collecte de fichiers, courante dans les malwares grand public. Ces routines sont conçues pour rechercher sur les systèmes infectés des extensions de fichiers sensibles, des identifiants stockés et des répertoires associés à des données de valeur.
Dans ce cas, le malware a recherché des noms de répertoires tels que .openclaw et d’autres cibles à haute valeur. Cette analyse générale a suffi à capturer l’intégralité de l’espace de travail OpenClaw de la victime.
Déroulement de la chaîne d’infection
La chaîne d’infection elle-même était relativement simple.
Une fois exécuté sur la machine de la victime, l’infostealer a analysé le système de fichiers local à la recherche de données couramment ciblées, notamment des fichiers de configuration et du matériel cryptographique.
Lorsqu’il a identifié le répertoire OpenClaw, il a exfiltré plusieurs composants essentiels de l’environnement de l’agent IA.
Quelles données ont été dérobées à OpenClaw
Parmi les fichiers volés figurait openclaw.json, le principal fichier de configuration de l’agent.
Ce fichier contient des informations opérationnelles essentielles, notamment l’adresse e-mail de l’utilisateur, le chemin de l’espace de travail et un gateway.auth.token à haute entropie, utilisé pour s’authentifier auprès de la passerelle IA.
Avec l’accès à ce jeton, un attaquant pourrait potentiellement usurper l’identité de l’utilisateur dans des requêtes API authentifiées ou tenter d’accéder à distance à l’instance OpenClaw locale si des ports réseau sont exposés.
Le malware a également extrait device.json, qui stocke les clés cryptographiques publiques et privées de l’appareil (publicKeyPem et privateKeyPem).
Ces clés sont utilisées pour l’appairage sécurisé et la signature des messages au sein de l’écosystème OpenClaw.
Pourquoi les données volées représentent un risque
L’exposition de privateKeyPem représente le risque le plus grave.
La possession de la clé privée pourrait permettre à un attaquant de signer des messages comme s’ils provenaient de l’appareil de la victime, contournant potentiellement les mécanismes de vérification « Safe Device » et obtenant l’accès aux journaux chiffrés ou aux services cloud connectés.
En pratique, cela permet une usurpation d’identité au niveau de l’appareil.
Outre les jetons et les clés, les attaquants ont obtenu des fichiers de mémoire contextuelle tels que soul.md, AGENTS.md et MEMORY.md.
Ces documents définissent les paramètres comportementaux de l’agent IA et stockent les données contextuelles accumulées, qui peuvent inclure des journaux d’activité, des notes internes, des entrées de calendrier et d’autres informations opérationnelles.
Bien qu’ils ne constituent pas des éléments d’authentification, ces fichiers donnent un aperçu des flux de travail et de l’empreinte numérique de l’utilisateur, ce qui augmente le risque d’attaques ultérieures telles que l’ingénierie sociale ou l’intrusion ciblée.
L’attaque n’a nécessité ni développement d’exploit ni combinaison de vulnérabilités. Le malware a simplement accédé à des fichiers locaux non protégés et les a exfiltrés.
Réduire les risques liés aux infostealers IA
À mesure que les assistants IA se généralisent dans les environnements d’entreprise, les organisations doivent considérer leurs fichiers de configuration et leurs composants auxiliaires comme des actifs sensibles.
Les jetons d’authentification, les clés cryptographiques et les données contextuelles stockées peuvent présenter un risque s’ils sont exposés.
La protection de ces systèmes nécessite une approche de sécurité en profondeur comprenant des contrôles d’identité robustes, la gestion des accès, la surveillance et des procédures de réponse aux incidents clairement définies.
- Chiffrez les fichiers de configuration de l’IA au repos et, lorsque cela est possible, éliminez les secrets locaux persistants en utilisant une gestion centralisée des secrets et des identifiants à durée de vie courte.
- Faites régulièrement pivoter les jetons d’authentification et les clés cryptographiques, et utilisez un stockage des clés adossé au matériel pour empêcher l’extraction des clés privées.
- Limitez l’exposition de la passerelle IA grâce à la segmentation réseau et aux contrôles du, pare-feu et aux politiques d’accès conditionnel, ainsi qu’au filtrage du trafic sortant, afin de bloquer les connexions et les exfiltrations non autorisées.
- Mettez en œuvre des contrôles d’accès fondés sur le moindre privilège, une liste d’autorisation des applications et une surveillance de l’intégrité des fichiers afin de limiter et de détecter les accès non autorisés aux répertoires des espaces de travail IA.
- Surveillez les anomalies comportementales, les schémas inhabituels d’accès aux fichiers et les transferts sortants suspects à l’aide de EDR, DLP et de l’établissement d’une base de référence de l’activité IA.
- Segmentez les charges de travail IA ou exécutez-les en bac à sable à l’écart des environnements utilisateurs généraux afin de réduire le risque de contamination croisée due à des campagnes d’hameçonnage ou à des infections par des malwares grand public.
- Élaborez, testez et mettez régulièrement à jour des plans de réponse aux incidents spécifiques à l’IA, qui incluent des procédures de rotation des clés, de révocation des jetons, d’analyse forensique des fichiers de mémoire et de récupération des identités IA compromises.
En mettant en œuvre ces mesures, les organisations peuvent réduire la probabilité d’une compromission des configurations IA et renforcer leur résilience globale face aux menaces des infostealers.
Les assistants IA deviennent une nouvelle cible pour les infostealers
Le cas OpenClaw illustre une évolution progressive de l’activité des attaquants à mesure que les assistants IA s’intègrent davantage aux flux de travail quotidiens des entreprises.
Au lieu de s’appuyer sur des exploits complexes, l’infection montre comment une simple exfiltration de fichiers peut exposer des jetons d’authentification, des clés cryptographiques et des données contextuelles stockées liées à un environnement IA.
À mesure que les outils IA sont adoptés plus largement dans les entreprises, leurs configurations doivent être gérées et protégées au moyen de contrôles similaires à ceux appliqués aux autres systèmes sensibles et aux comptes à privilèges.
À mesure que les menaces ciblent de plus en plus l’identité, les accès et les données de configuration sensibles, les organisations se tournent vers des solutions zero-trust pour renforcer les contrôles autour des utilisateurs, des appareils et de l’IA.





