Tu veux les meilleurs outils IA avant les autres ?
On teste et on décrypte les nouveaux outils IA chaque soir, en 5 min. Gratuit.
Inclus dès l'inscription : notre sélection des meilleurs guides & comparatifs IA.
Choisis ton rythme
Gratuit · Pas de spam · Désabonnement en 1 clic
Le CERT-FR met en garde contre OpenClaw et Claude Cowork
Le 13 avril 2026, le CERT-FR, centre français de veille et de réponse aux menaces informatiques, a publié un bulletin alertant sur les risques associés aux outils d'automatisation par IA agentique. Ce document met particulièrement en lumière les dangers liés à l'utilisation d'OpenClaw et Claude Cowork, deux solutions dont l'adoption a fortement augmenté depuis le début de l'année.
Des risques accrus pour la sécurité des systèmes
Le bulletin CERTFR-2026-ACT-016 souligne que les assistants personnels autonomes, tels qu'OpenClaw, ne devraient pas être utilisés sur des postes de travail tant que leur sécurité n'est pas garantie. Contrairement aux assistants conversationnels classiques, ces outils peuvent exécuter des commandes système, contrôler des navigateurs, lire et écrire des fichiers, gérer des calendriers et envoyer des emails via des applications courantes comme Slack, WhatsApp et Discord.
Le CERT-FR identifie plusieurs risques, notamment la compromission des postes utilisateurs par des vulnérabilités dans des outils encore en version bêta, la fuite de données sensibles vers des ressources externes non contrôlées, et l'attribution de droits d'accès excessifs aux agents sur les applications bureautiques. L'exposition des secrets d'authentification et les actions destructrices menaçant l'intégrité des données sont également des préoccupations majeures.
Vulnérabilités des modèles de langage
Le bulletin met en exergue la vulnérabilité des modèles de langage aux injections de prompt. Un agent IA orchestrant des outils capables d'exécuter des actions au niveau du système d'exploitation accroît considérablement le risque de compromission, notamment par des injections de prompt ou des détournements de messages. Le CERT-FR avertit qu'un agent IA pourrait étendre ses capacités de manière autonome, contournant ainsi les règles d'autorisation initiales.
Recommandations pour les entreprises
Pour les entreprises utilisant ou envisageant de déployer ces outils, le CERT-FR recommande de limiter leur usage à des environnements de tests isolés, sans données sensibles. Toute mise en œuvre doit être validée par les équipes DSI et RSSI. Les droits et outils accessibles à l'agent doivent être restreints, une validation humaine doit être imposée pour les actions critiques, et les processus d'exécution doivent être isolés dans des sandboxes. Les interactions doivent être encadrées par des listes blanches.
Un écosystème en évolution rapide
Cette alerte intervient alors que l'écosystème des agents IA autonomes se développe rapidement. En mars, NVIDIA a lancé NemoClaw, un ensemble d'outils open source pour sécuriser OpenClaw. OpenAI, Microsoft et Google ont également déployé des plateformes d'entreprise dédiées aux agents IA. Anthropic a exclu OpenClaw et les outils tiers de ses abonnements Claude, renforçant son propre écosystème avec Cowork.
Méfiance des utilisateurs
La méfiance des utilisateurs persiste. Selon le rapport Adobe IA et tendances digitales 2026, seulement 30 % des consommateurs français sont prêts à interagir avec l'agent IA d'une marque, contre environ 40 % au niveau européen. L'avis du CERT-FR renforce cette prudence, rappelant que les fondations de sécurité ne sont pas encore solidement établies.
