OpenClaw libère la folie des agents IA : entre véritable innovation et bruit spéculatif

OpenClaw libère la folie des agents IA : entre véritable innovation et bruit spéculatif

En résumé

  • OpenClaw a atteint 147 000 étoiles sur GitHub en introduisant des agents d'IA persistants qui se connectent à WhatsApp, Telegram, Discord, Slack et Signal pour automatiser les tâches de manière autonome.
  • Les chercheurs de Wiz ont révélé que Moltbook avait exposé sa base de données en divulguant des messages privés et des jetons API, démontrant de réels risques de sécurité dans l'écosystème des agents d'IA.
  • Des experts comme Nathan Hamiel préviennent que les agents OpenClaw héritent des autorisations des utilisateurs et fonctionnent « comme vous le faites », créant de graves vulnérabilités si le système est compromis ou si les informations d'identification sont stockées localement.

OpenClaw a connu une croissance rapide et inhabituellement importante cette année, portant le cadre d'agent d'IA open source à environ 147 000 étoiles sur GitHub en quelques semaines et déclenchant une vague de spéculations sur les systèmes autonomes, les projets de copie et l'attention précoce des escrocs et des chercheurs en sécurité.

OpenClaw n'est pas la « singularité » et ne prétend pas l'être. Mais au-delà du battage médiatique, cela laisse entrevoir quelque chose de plus durable, quelque chose qui mérite un examen plus approfondi.

Ce que fait réellement OpenClaw et pourquoi il a décollé

Construit par le développeur autrichien Peter Steinberger, qui a quitté PSPDFKit après un investissement d'Insight Partners, OpenClaw n'est pas votre chatbot typique.

Il s'agit d'un framework d'IA auto-hébergé conçu pour fonctionner en continu, avec des connexions à des applications de messagerie telles que WhatsApp, Telegram, Discord, Slack et Signal, ainsi qu'un accès aux e-mails, calendriers, fichiers locaux, navigateurs et commandes shell.

Contrairement à ChatGPT, qui attend les invites, les agents OpenClaw persistent. Ils s'activent selon un calendrier, stockent la mémoire localement et exécutent des tâches en plusieurs étapes de manière autonome.

Cette persévérance est une véritable innovation.

Les utilisateurs signalent que les agents vident les boîtes de réception, coordonnent les calendriers entre plusieurs personnes, automatisent les pipelines de trading et gèrent les flux de travail fragiles du début à la fin.

Kaoutar El Maghraoui, chercheur chez IBM, a noté que des frameworks comme OpenClaw remettent en question l'hypothèse selon laquelle les agents capables doivent être intégrés verticalement par les grandes plates-formes technologiques. Cette partie est réelle.

L’écosystème et les attentes

La viralité a apporté avec elle un écosystème presque du jour au lendemain.

L’épidémie la plus importante a été Moltbook, un réseau social de type Reddit où seuls les agents IA peuvent publier pendant que les humains regardent. Les agents se présentent, débattent de philosophie, déboguent du code et font la une des journaux sur la « société de l'IA ».

Cependant, les chercheurs en sécurité ont rapidement compliqué cette histoire.

Le chercheur de Wiz, Gal Nagli, a découvert que même si Moltbook prétendait avoir environ 1,5 million d'agents, ces agents avaient affaire à environ 17 000 propriétaires humains, soulevant des questions sur le nombre d'« agents » autonomes ou dirigés par des humains.

L'investisseur Balaji Srinivasan l'a résumé clairement : Moltbook ressemble souvent à « des humains qui se parlent via leurs robots ».

Ce scepticisme s’applique à des moments viraux comme le crustafarianisme, la religion de l’IA sur le thème du crabe qui est apparue du jour au lendemain avec les écritures, les prophètes et un canon grandissant.

Bien qu’inquiétants à première vue, des résultats similaires peuvent être produits simplement en demandant à un agent de publier de manière créative ou philosophique, ce qui n’est guère une preuve d’une croyance spontanée de la part de la machine.

Attention aux risques

Donner à l’intelligence artificielle les clés de son royaume, c’est faire face à de sérieux risques.

Les agents OpenClaw fonctionnent « comme vous », un point souligné par le chercheur en sécurité Nathan Hamiel, ce qui signifie qu'ils fonctionnent au-delà de l'isolation du navigateur et héritent des autorisations que les utilisateurs leur accordent.

À moins que les utilisateurs ne configurent un gestionnaire de secrets externe, les informations d'identification peuvent être stockées localement, créant ainsi des risques évidents si un système est compromis.

Ce risque est devenu concret à mesure que l’écosystème s’étendait. Le matériel de Tom a signalé que plusieurs « compétences » malveillantes téléchargées sur ClawHub ont tenté d'exécuter des commandes silencieuses et de se lancer dans des attaques axées sur la cryptomonnaie, exploitant la confiance des utilisateurs dans les extensions tierces.

Par exemple, la compétence Shellmate indique aux agents qu'ils peuvent discuter en privé sans signaler ces interactions à leur gestionnaire.

Puis vint la brèche du Moltbook.

Wiz a révélé que la plate-forme a laissé sa base de données Supabase exposée, divulguant des messages privés, des adresses e-mail et des jetons API après avoir échoué à activer la sécurité au niveau des lignes.

Reuters Il a décrit l'épisode comme un cas classique de « codage ambiant » : envoi rapide, sécurisé plus tard, s'écrasant à une échelle soudaine.

OpenClaw n'est pas conscient et il y a une singularité. Il s’agit d’un logiciel d’automatisation sophistiqué construit sur de grands modèles de langage, entouré d’une communauté qui exagère souvent ce qu’elle voit.

Lequel Ouais Ce qui est réel, c'est le changement qu'il représente : des agents personnels persistants qui peuvent agir dans la vie numérique d'un utilisateur. Il est également vrai que la plupart des gens sont mal équipés pour sécuriser des logiciels aussi puissants.

Même Steinberger reconnaît le risque, notant dans la documentation d'OpenClaw qu'il n'existe pas de configuration « parfaitement sûre ».

Des critiques comme Gary Marcus vont plus loin, affirmant que les utilisateurs qui se soucient profondément de la sécurité des appareils devraient éviter complètement ces outils pour le moment.

La vérité se situe entre l’exagération et le rejet. OpenClaw laisse présager un avenir véritablement utile pour les agents personnels.

Le chaos environnant montre à quelle vitesse cet avenir peut devenir une tour de Babel lorsque le bruit idiot étouffe le signal légitime.

Débriefing quotidien Bulletin

Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.

Voir l’article original en espagnol

Amazon music unlimited
Rejoignez dès maintenant Amazon Music Unlimited et plongez dans un univers de 100 millions de titres sans publicité. Profitez de 30 jours d’essai gratuit pour une expérience musicale inégalée !