Vue normale

Reçu aujourd’hui — 11 février 2026

Une faille de Claude permet à un simple événement Google Agenda de pirater votre PC

11 février 2026 à 09:18
Claude Ia Anthropic

Une vulnérabilité critique dans les extensions officielles de Claude a été découverte par des chercheurs en sécurité. La faille transforme un simple événement Google Agenda en vecteur d'attaque. En exploitant la faille avec des instructions cachées, un pirate peut prendre le contrôle d'un ordinateur sans la moindre entrave.

Une faille de Claude permet à un simple événement Google Agenda de pirater votre PC

11 février 2026 à 09:18
Claude Ia Anthropic

Une vulnérabilité critique dans les extensions officielles de Claude a été découverte par des chercheurs en sécurité. La faille transforme un simple événement Google Agenda en vecteur d'attaque. En exploitant la faille avec des instructions cachées, un pirate peut prendre le contrôle d'un ordinateur sans la moindre entrave.

Reçu hier — 10 février 2026

The Vibe Companion - Une interface web pour piloter Claude Code

Par :Korben
10 février 2026 à 16:03

Claude Code, c'est super puissant... mais faut avouer que dans un terminal, quand l'IA commence à enchaîner les appels d'outils dans tous les sens, on se retrouve vite à lire de la Matrice sans les lunettes de Neo. Surtout si vous tentez le coup depuis un iPad ou un mobile, ça pique.

Mais c'était sans compter sur Companion , un projet open source qui vous colle une interface web par-dessus Claude Code. En gros, au lieu de scroller frénétiquement dans votre terminal comme un hamster sous caféine, vous avez une vraie UI avec des blocs rétractables, de la coloration syntaxique et une vue claire de ce que l'agent fabrique. Ça tourne sur desktop, mobile, tablette... bref, partout où y'a un navigateur. D'ailleurs, si vous préférez une app desktop native , y'a aussi Opcode qui fait le taf.

Le truc trop cool c'est que ça peut gérer plusieurs sessions en parallèle. Vous pouvez donc jongler entre différentes instances de Claude Code, chacune avec ses propres permissions. D'ailleurs, y'a 4 modes de permission : du "je valide tout à la main" au "YOLO bypass all" pour ceux qui aiment vivre dangereusement... et qui n'ont pas installé de plugin de sécurité (on vous aura prévenus).

Chaque appel d'outil (Bash, Read, Write, WebSearch...) est affiché et vous pouvez approuver, refuser ou même éditer les commandes avant exécution. Si vous utilisez des sub-agents, Companion affiche les tâches imbriquées sous le parent. C'est propre.

Et puis y'a ce petit détail qui fait plaisir à savoir une barre de progression colorée qui montre l'occupation de votre fenêtre de contexte avec une estimation du coût en temps réel. Parce que bon, savoir que votre session de debug à 3h du mat' vient de vous coûter l'équivalent d'un kebab, c'est quand même pratique. Mais est ce que ça vous coûte vraiment de l'argent ??? Hé bien le projet utilise le flag un peu caché --sdk-url de Claude Code pour communiquer via WebSocket sur le port 3456.

Et au cas où vous vous demanderiez, pas besoin de clé API supplémentaire puisque ça se branche directement sur votre abo Claude Pro ou Team (donc tout est dans le forfait).

Pour l'installer, c'est pas la mer à boire. Faut juste avoir Bun sur votre bécane, et ensuite :

bunx the-vibe-companion

Ensuite vous ouvrez http://localhost:3456 et c'est parti. Pour les bidouilleurs, tout le code est sur GitHub, un bun install dans le dossier companion/web et vous avez votre instance de dev. Après y'a plus qu'à installer Tailscale (ou votre propre VPN local) et vous avez accès à votre Claude Code depuis n'importe où.

Attention quand même, le protocole WebSocket est reverse-engineeré, donc si Anthropic change un truc demain... bon, vous voyez le délire, ça peut casser. Et si vous voulez en savoir plus sur les coulisses du protocole MCP d'Anthropic, j'en avais parlé il y a quelque temps. Mais en attendant, ça marche nickel et ça rend Claude Code nettement plus digeste qu'un terminal brut.

Allez jeter un œil !

Reçu avant avant-hier

Super Bowl : avez-vous vu l’énorme erreur dans la pub d’OpenAI ?

9 février 2026 à 10:51

Pour vendre son nouvel agent Codex aux utilisateurs de PC, OpenAI a diffusé lors du Super Bowl 2026 une publicité montrant… une interface macOS maquillée sur un ordinateur Windows. Un faux raccord repéré par les internautes, qui trahit sûrement un retard technique.

BrowserWing - Laissez l'IA prendre le contrôle de votre navigateur

Par :Korben
9 février 2026 à 09:33

Vous rêvez de pouvoir dire à une IA "va sur ce site, remplis ce formulaire avec mes infos, et clique sur le gros bouton rouge" et que ça se fasse tout seul pendant que vous allez vous chercher un café ? Hé bien c'est exactement la promesse de BrowserWing , un petit outil open source qui fait le pont entre vos modèles de langage (via les API d'OpenAI, Claude, DeepSeek...) et votre navigateur Chrome ou Chromium.

En fait BrowserWing va enregistrer vos actions dans le navigateur (clics, saisies, navigation), les transformer en scripts, puis les convertir en commandes MCP (Model Context Protocol). Pour ceux qui débarquent, le MCP c'est le nouveau standard qui permet aux IA de discuter avec des outils externes. Vraiment c'est super pratique comme protocole. Je l'utilise tous les jours, et je vous recommande vraiment de vous y intéresser.

Du coup, grâce à ça, vos agents IA peuvent ensuite rejouer ces actions. C'est comme si vous créiez des macros pour le web, mais intégrables dans un flux piloté par l'intelligence artificielle.

Attention toutefois, on est sur une version très précoce (v0.0.1), donc le jeu de commandes est encore limité et les choses peuvent bouger mais l'idée est là...

Voilà, c'est parfait pour simplifier l'automatisation de toutes ces tâches répétitives et reloues qu'on se cogne quotidiennement sur le web. On peut envisager du scraping, du remplissage de formulaires, ou même des workflows qui enchaînent plusieurs sites et l'avantage par rapport à un script Selenium ou Playwright classique, c'est que l'IA peut potentiellement mieux digérer les petits changements visuels et comprendre le contexte de la page.

Comment l'installer sans se brûler les ailes

Pour tester la bête, vous avez deux options. La plus simple, c'est de récupérer le binaire précompilé directement sur la page Releases du projet GitHub. Vous prenez celui qui correspond à votre OS, et hop, c'est parti.

Sur Linux ou macOS :

chmod +x ./browserwing
./browserwing --port 8080

Sur Windows :

./browserwing.exe --port 8080

Une fois que le serveur tourne, il suffit d'aller sur http://localhost:8080 pour accéder à l'interface. Pour les plus barbus qui aiment bien compiler eux-mêmes (je sais qu'il y en a parmi vous), c'est aussi possible via un petit make install et make build-embedded, à condition d'avoir Go 1.21+ et pnpm 9 sous le coude.

Le futur de la navigation assistée ?

Une fois l'interface lancée, le workflow est plutôt intuitif. Vous ouvrez un navigateur piloté par BrowserWing, vous cliquez sur "Enregistrer", et vous faites votre petite popote habituelle. Une fois fini, l'outil vous génère un script que vous pouvez éditer visuellement avant de le transformer en commandes MCP exploitables par n'importe quel agent compatible.

Le truc vraiment cool, c'est que BrowserWing gère la persistance des cookies entre les sessions. Ça veut dire que vous pouvez automatiser des actions sur des sites où vous devez être connecté sans avoir à vous retaper l'authentification à chaque fois. L'IA peut ensuite combiner plusieurs scripts et prendre des décisions en fonction du contenu de la page. C'est plus souple qu'un script codé en dur qui panique au moindre popup inattendu.

Bref, si vous passez vos journées à faire du copier-coller entre des sites web ou que vous voulez voir ce que l'automatisation par IA a vraiment dans le ventre (même si c'est encore "work in progress"), allez jeter un œil à BrowserWing. C'est sous licence MIT, c'est gratuit, et ça pourrait bien vous sauver quelques heures de vie par semaine à l'avenir. D'ailleurs, ça me rappelle un peu ce que je vous disais sur Chrome-GPT à l'époque, mais en beaucoup plus moderne grâce au MCP.

Un immense merci à Lorenper pour le partage de cette pépite !

De nouvelles versions de ChatGPT et Claude sont disponibles, mais ne vous sont pas forcément destinées

Alors que la rivalité entre les deux startups spécialisées dans l’IA est au plus haut, Anthropic et OpenAI ont choisi le même jour pour présenter, respectivement, Claude Opus 4.6 et ChatGPT-5.3-Codex. Deux nouveaux LLM surpuissants, dont les nouveautés concernent essentiellement les développeurs à la recherche d’un assistant quasi infaillible pour améliorer leur productivité.

Deux modèles dédiés à la productivité

L’intelligence artificielle a tellement progressé ces dernières années que les apports de chaque nouveau modèle pour les utilisateurs « lambda » apparaissent fatalement moins importants. Mais, pour celles et ceux qui utilisent l’IA comme un outil de travail, la publication d’une nouvelle version est toujours un moment charnière, susceptible d’accélérer drastiquement leurs processus de travail.

C’est exactement en direction de ces personnes que sont tournés Opus 4.6 et ChatGPT-5.3-Codex. Chacun mise sur des capacités de compréhension, de mémorisation et de planification avancées pour réduire les allers-retours nécessaires à l’aboutissement de projets tels que le développement, la conception de rapports ou de présentations, par exemple.

La dernière version de Claude se veut plus généraliste, en misant notamment sur une intégration (en bêta) avec Microsoft PowerPoint pour concevoir des diapositives plus sophistiquées. En face, OpenAI brosse les développeurs et développeuses dans le sens du poil, avec un modèle plus rapide d’environ 25 %, et une utilité tout au long du cycle de production. Codex ne se contente plus de coder, mais peut concevoir, documenter, déboguer et même aider au déploiement de vos projets. Le tout, sans perdre le fil de vos prompts, afin d’éviter d’avoir à répéter plusieurs fois vos instructions.

Les pros, cible de choix pour le développement de l’IA

Si l’on parle moins de Claude que d’autres chatbots d’IA dans ces colonnes, ce n’est pas par snobisme, mais parce que l’intelligence artificielle d’Anthropic s’est rapidement positionnée comme plus tournée vers le B2B (business to business) que vers les produits grand public. Si Claude est un assistant quotidien qui n’a pas à rougir face à ChatGPT, il est loin d’avoir la même popularité auprès du quidam. Il est intéressant d’analyser le timing de ces deux annonces, clairement tournées vers la même cible : les pros.

Alors qu’OpenAI est sous le feu des critiques après avoir annoncé que la publicité allait arriver sur ChatGPT (une décision carrément moquée par Anthropic dans une publicité à l’occasion du Super Bowl), la publication de ChatGPT-5.3-Codex peut être perçue comme une tentative de redorer son image auprès d’un public qui, depuis quelques mois déjà, a entamé son exode vers d’autres LLM réputés plus performants (Gemini 3 Pro ou Claude Opus 4.5, notamment).

D’après les benchmarks sur lesquels s’appuie OpenAI pour légitimer son nouveau modèle, d’énormes progrès ont été faits pour revenir dans la course, et même se placer en tête. Dans la foulée de son annonce, la firme de Sam Altman publie d’ailleurs Codex, une application pour Mac concurrente à Google Antigravity permettant de gérer ses projets de développement de A à Z.

De nouvelles versions de ChatGPT et Claude sont disponibles, mais ne vous sont pas forcément destinées

6 février 2026 à 11:15

Alors que la rivalité entre les deux startups spécialisées dans l’IA est au plus haut, Anthropic et OpenAI ont choisi le même jour pour présenter, respectivement, Claude Opus 4.6 et ChatGPT-5.3-Codex. Deux nouveaux LLM surpuissants, dont les nouveautés concernent essentiellement les développeurs à la recherche d’un assistant quasi infaillible pour améliorer leur productivité.

Deux modèles dédiés à la productivité

L’intelligence artificielle a tellement progressé ces dernières années que les apports de chaque nouveau modèle pour les utilisateurs « lambda » apparaissent fatalement moins importants. Mais, pour celles et ceux qui utilisent l’IA comme un outil de travail, la publication d’une nouvelle version est toujours un moment charnière, susceptible d’accélérer drastiquement leurs processus de travail.

C’est exactement en direction de ces personnes que sont tournés Opus 4.6 et ChatGPT-5.3-Codex. Chacun mise sur des capacités de compréhension, de mémorisation et de planification avancées pour réduire les allers-retours nécessaires à l’aboutissement de projets tels que le développement, la conception de rapports ou de présentations, par exemple.

La dernière version de Claude se veut plus généraliste, en misant notamment sur une intégration (en bêta) avec Microsoft PowerPoint pour concevoir des diapositives plus sophistiquées. En face, OpenAI brosse les développeurs et développeuses dans le sens du poil, avec un modèle plus rapide d’environ 25 %, et une utilité tout au long du cycle de production. Codex ne se contente plus de coder, mais peut concevoir, documenter, déboguer et même aider au déploiement de vos projets. Le tout, sans perdre le fil de vos prompts, afin d’éviter d’avoir à répéter plusieurs fois vos instructions.

Les pros, cible de choix pour le développement de l’IA

Si l’on parle moins de Claude que d’autres chatbots d’IA dans ces colonnes, ce n’est pas par snobisme, mais parce que l’intelligence artificielle d’Anthropic s’est rapidement positionnée comme plus tournée vers le B2B (business to business) que vers les produits grand public. Si Claude est un assistant quotidien qui n’a pas à rougir face à ChatGPT, il est loin d’avoir la même popularité auprès du quidam. Il est intéressant d’analyser le timing de ces deux annonces, clairement tournées vers la même cible : les pros.

Alors qu’OpenAI est sous le feu des critiques après avoir annoncé que la publicité allait arriver sur ChatGPT (une décision carrément moquée par Anthropic dans une publicité à l’occasion du Super Bowl), la publication de ChatGPT-5.3-Codex peut être perçue comme une tentative de redorer son image auprès d’un public qui, depuis quelques mois déjà, a entamé son exode vers d’autres LLM réputés plus performants (Gemini 3 Pro ou Claude Opus 4.5, notamment).

D’après les benchmarks sur lesquels s’appuie OpenAI pour légitimer son nouveau modèle, d’énormes progrès ont été faits pour revenir dans la course, et même se placer en tête. Dans la foulée de son annonce, la firme de Sam Altman publie d’ailleurs Codex, une application pour Mac concurrente à Google Antigravity permettant de gérer ses projets de développement de A à Z.

OpenAI vs Anthropic : simultanément, les deux rivaux publient de nouveaux modèles d’IA pour les développeurs

Par :Setra
6 février 2026 à 12:01
Code, développeur

La rivalité entre OpenAI (créateur de ChatGPT) et Anthropic monte d’un cran. À quelques minutes d'intervalle, les deux sociétés ont lancé de nouveaux modèles d’IA pour les développeurs et les professionnels.

Le premier coup d’éclat de Claude Opus 4.6 vient du cyber

6 février 2026 à 10:43

Depuis son lancement le 5 février 2026, Claude Opus 4.6, occupe les gros titres de l'actualité tech. Désormais, sa société-mère Anthropic, entend également marquer l'actualité cyber. Moins de 24 heures après sa sortie, elle annonce que son dernier modèle aurait identifié plus de 500 failles de sécurité dans des bibliothèques open-source.

Vous n’arrivez pas à choisir entre ChatGPT, Gemini et Claude ? Perplexity répond avec les trois en même temps

6 février 2026 à 09:57

Le moteur de recherche IA lance « Model Council », une nouvelle fonctionnalité réservée aux abonnés Perplexity Max pour obtenir des réponses plus précises. Le concept : trois modèles répondent simultanément et discutent entre eux de leurs résultats, pour vous proposer une meilleure réponse.

Anthropic lance Claude Opus 4.6, OpenAI réplique immédiatement avec GPT-5.3-Codex

5 février 2026 à 18:29

wikipédia cerveau AI IA intelligence artificielle

Un jour après une dispute publique entre OpenAI et Anthropic, les deux géants de l'intelligence artificielle ont publié deux nouveaux modèles haut de gamme qui battent de nouveaux records dans leurs catégories respectives. Anthropic a dévoilé Claude Opus 4.6 vers 18h40, OpenAI a riposté vingt minutes plus tard avec GPT-5.3-Codex pour les développeurs (la cible de Claude).

“Un produit coûteux pour les riches” : en colère, Sam Altman répond à la pub d’Anthropic au Super Bowl qui se moque de ChatGPT

Par :Setra
5 février 2026 à 12:46
Sam Altman Openai Chatgpt

Anthropic annonce qu’il n’affichera pas de publicités sur Claude et se moque des publicités de ChatGPT. Sam Altman répond en accusant son concurrent d’être malhonnête et en qualifiant Claude de “produit coûteux pour les riches”.

Anthropic (Claude) se moque de ChatGPT dans une pub : OpenAI répond, très agacé

5 février 2026 à 09:24

Attaqué de toutes parts par Google et xAI (Elon Musk), OpenAI n'avait pas vu venir la nouvelle campagne publicitaire d'Anthropic. Le créateur de Claude AI va diffuser au Super Bowl quatre courts spots qui se moquent de l'arrivée de la publicité dans ChatGPT. Sam Altman, le patron d'OpenAI, n'apprécie pas du tout cette attaque et a publié un long message sur les réseaux sociaux.

« Nous resterons sans pub » : l’IA Claude fait le buzz et met une claque à ChatGPT

Par :Setra
5 février 2026 à 07:01
Anthropic Claude Min

Alors que ChatGPT teste la publicité sur la version gratuite sur l’abonnement ChatGPT Go, son concurrent Anthropic annonce que l’IA Claude n’affichera pas de pubs. En effet, pour cette startup, qui cible plus les professionnels que le grand public, cela serait incongru ou même inapproprié, vu la nature des discussions des utilisateurs avec son intelligence artificielle.

Ce site permet aux IA de « louer un humain » pour réaliser des tâches qui nécessitent un corps

4 février 2026 à 14:28

Lancé le 2 février, le site rentahumain.ai permet aux êtres humains de se rendre disponibles, moyennant salaire, pour effectuer des tâches sur demande d'intelligences artificielles. Une drôle d'inversion du fonctionnement habituel.

« Claude restera sans publicité » : Anthropic se moque des pubs dans ChatGPT

4 février 2026 à 14:33
Claude Publicité

Anthropic lance une offensive publicitaire pour faire connaitre son chatbot Claude. Et pour faire passer son message, quoi de mieux que de se moquer de la concurrence : la start-up a en effet décidé de s'amuser aux dépens d'OpenAI qui a annoncé l'arrivée prochaine de la publicité dans ChatGPT.

« Claude restera sans publicité » : Anthropic se moque des pubs dans ChatGPT

4 février 2026 à 14:33
Claude Publicité

Anthropic lance une offensive publicitaire pour faire connaitre son chatbot Claude. Et pour faire passer son message, quoi de mieux que de se moquer de la concurrence : la start-up a en effet décidé de s'amuser aux dépens d'OpenAI qui a annoncé l'arrivée prochaine de la publicité dans ChatGPT.

🔴 “285 milliards de dollars évaporés” : Anthropic provoque un krach boursier historique !

4 février 2026 à 11:26
Claude Anthropic Krash Boursier

Le lancement d'un outil d'IA juridique par Anthropic (Claude) a déclenché une vague de panique sur les marchés boursiers. 285 milliards de dollars se sont évaporés en une journée. Les investisseurs voient désormais l'IA comme une menace pour l'industrie du logiciel.

Saga OpenClaw (ClawdBot, Moltbot) : enjeux techniques, juridiques et éthiques d’un assistant IA open source

3 février 2026 à 16:16

Né en novembre 2025, Clawd, un projet open source IA, a été renommé Moltbot sous la pression juridique de Anthropic (Claude), puis OpenClaw rapidement.

Nous passerons en revue dans cet article la chronologie des faits, les enjeux techniques, juridiques et éthiques, dans un monde open source, projet dont la diffusion a explosé pour bien des raisons…

Logo OpenClaw

Sommaire

Chronologie

ClawdBot de novembre 2025 au 27 janvier 2026

Le projet débute en novembre 2025 sous le nom de Clawdbot, lancé par l'ingénieur autrichien Peter Steinberger, développeur autrichien et fondateur de PSPDFKit. Ce prototype de « WhatsApp Relay » connecte l'IA aux applications de messagerie pour automatiser des tâches système. Le succès est immédiat avec 60 000 étoiles GitHub en seulement trois jours. Le nom fait initialement référence à l'outil Claude d'Anthropic. En outre, le nom et le logo évoquent le homard, symbole repris dans l’identité visuelle du projet.

ClawdBot connaît une adoption rapide dès sa publication sur GitHub. Le projet vise explicitement une alternative locale et contrôlée aux assistants IA centralisés.

MoltBot du 27 au 29 janvier 2026

Le 27 janvier 2026, la firme Anthropic demande un changement de nom pour éviter toute confusion avec sa marque « Claude ». Peter Steinberger rebaptise alors le projet Moltbot, évoquant la mue du crustacé. Ce changement intervient dans un contexte de couverture médiatique maximale. La transition est techniquement précipitée, et elle met en lumière les fragilités organisationnelles liées à une croissance trop rapide. On voit apparaître des clones, des faux dépôts et des tentatives d’escroquerie, par exemple le vol de comptes sociaux par des escrocs et le lancement d'un faux jeton de cryptomonnaie nommé $CLAWD.

OpenClaw depuis 30 janvier 2026

Le 30 janvier 2026, le projet adopte son identité définitive : OpenClaw. Une vérification juridique préalable est effectuée. Les domaines et identités associées sont sécurisés. Ce nouveau nom souligne l'ancrage dans le logiciel libre tout en conservant l'hommage au homard d'origine. La transition est cette fois sécurisée par des recherches de marques et le blocage des noms de domaines. Le projet se stabilise et dépasse rapidement les 124 000 étoiles GitHub.

La phase OpenClaw marque une stabilisation. Plusieurs correctifs de sécurité sont publiés. La gouvernance s’ouvre à de nouveaux mainteneurs issus de la communauté.

OpenClaw

Description et définition

OpenClaw est un assistant IA personnel appartenant à la catégorie des agents autonomes. Il est conçu pour être installé et s'exécuter sur la machine de l'utilisateur (auto-hébergé). Contrairement aux chatbots classiques, il peut prendre des décisions et effectuer des actions concrètes sur un système d'exploitation sans supervision humaine constante. Le logiciel agit comme une couche d’orchestration entre modèles IA et services locaux. Il vise un usage personnel ou organisationnel. L’autonomie fonctionnelle est au cœur de sa proposition de valeur.

Le site web décrit OpenClaw de cette manière :

OpenClaw
The AI that actually does things.
Clears your inbox, sends emails, manages your calendar, checks you in for flights.
All from WhatsApp, Telegram, or any chat app you already use.

Installation

L'installation se passe en ligne de commande : téléchargement, puis lancement de la procédure d'installation, choix du LLM, choix du chat, et voilà.

One-liner

# Works everywhere. Installs everything. You're welcome. 🦞
curl -fsSL https://openclaw.ai/install.sh | bash

npm

# Install OpenClaw
npm i -g openclaw
# Meet your lobster
openclaw onboard

Hackable

# For those who read source code for fun
curl -fsSL https://openclaw.ai/install.sh | bash -s -- --install-method git

Fonctionnalités

L'agent exécute des commandes shell, lit et écrit des fichiers locaux, ou gère les courriels et agendas. Il peut piloter un navigateur web pour remplir des formulaires ou effectuer des recherches. Le système dispose d'une mémoire persistante lui permettant de conserver le contexte des conversations à long terme (context window). Il peut également initier des interactions de manière proactive via des notifications.

Architecture

Le logiciel repose sur Node.js et TypeScript. Son architecture est divisée en trois couches : une passerelle locale (Gateway), un agent qui gère le raisonnement (découpage et séquencement), et le moteur d'IA (LLM). Il utilise des protocoles WebSocket pour la communication bidirectionnelle entre ses composants. Les interactions s'effectuent via des applications tierces comme WhatsApp, Telegram, Slack ou Discord. Il connecte des modèles IA à des applications tierces. Le système est extensible via plugins. Plus de cinquante intégrations sont disponibles. L’architecture privilégie la modularité plutôt que l’intégration verticale.

Licence

OpenClaw est distribué sous la licence MIT. Cette licence permissive, reconnue par l’Open Source Initiative et la Free Software Foundation, autorise l'utilisation, la modification et la distribution du code, y compris à des fins commerciales. La seule obligation est d'incorporer la notice de licence et de copyright dans toutes les copies.

Dépendances

Le projet combine des briques libres et propriétaires. Les dépendances libres incluent Node.js, Puppeteer et Ollama pour l'exécution locale (inférence d'IA). En revanche, le fonctionnement optimal nécessite souvent des API propriétaires comme celles d'Anthropic (Claude) ou d'OpenAI (GPT). L'utilisation de ces services externes entraîne des coûts d'abonnement pour l'utilisateur, et l'envoi et éparpillement de données sur des clouds étrangers (pouvant être soumis aux lois extra-territoriales).

Succès communautaire et médiatique

Dynamiques et amplifications

Le projet a bénéficié d'un engouement lié au mouvement du « vibe coding » (développement assisté par IA). Des figures influentes comme Andrej Karpathy ont soutenu publiquement l'initiative.

Les réseaux sociaux et médias amplifient le phénomène. Des contributeurs rejoignent le dépôt en masse. Des usages spectaculaires sont massivement partagés. Une véritable sous-culture est née autour de l'achat de serveurs Mac mini dédiés pour faire tourner l'agent 24h/24. La mascotte du « homard spatial » devient un mème.

Mème inspiré de "Spider-Man Pointing at Spider-Man"

Métriques

La croissance a été l'une des plus rapides de l'histoire de l'open source:

  • Le dépôt GitHub atteint une visibilité exceptionnelle avec plus de 100 000 étoiles GitHub en une semaine.
  • Le projet a attiré plus de 2 millions de visiteurs en sept jours.
  • La communauté a développé plus de 500 extensions ou « skills » partagées sur Clawhub.

Des milliers d’instances sont déployées en quelques semaines. Un réseau social Motlbook dédié aux agents autonomes sans humains est créé, et plus de 2 100 agents y sont recensés en 48 heures.

La popularité précède largement la maturité technique.

courbe des étoiles pour OpenClaw sur github

Aspects juridiques et légaux

Licences

La licence MIT ne pose pas de contrainte juridique majeure. Elle ne protège cependant ni le nom ni l’image du projet. L'utilisateur est responsable de l'installation et des conséquences de l'exécution de l'agent.

Cette licence n’encadre pas l’usage des modèles sous-jacents : bien que le code d'OpenClaw soit libre, les modèles d'IA qu'il appelle restent pour la plupart régis par les conditions d'utilisation strictes de leurs éditeurs respectifs. Cela limite l’indépendance réelle du projet. La licence du code ne garantit pas la liberté de l’ensemble de la chaîne.

Marques

La saga démontre la vigilance des entreprises face à la proximité phonétique des noms de projets. Anthropic a exercé son droit de marque pour protéger l'intégrité de son produit Claude. L’absence d’intention commerciale n’est pas déterminante. Peter Steinberger a dû consulter OpenAI avant le renommage final pour éviter de nouveaux conflits. Ce renommage illustre l’asymétrie entre acteurs : les projets libres restent vulnérables aux marques déposées.

Cadre réglementaire : RGPD et Cloud Act

Paradoxalement, l'auto-hébergement de la chaîne entière favorise la conformité au RGPD et la souveraineté, car les données restent sous le contrôle direct de l'utilisateur (responsable du traitement). Cela permet également d'éviter les risques du CLOUD Act américain en évitant le stockage et la transmission de données sur des serveurs étrangers. Toutefois, l'usage possible des services tiers et clouds publics de l'agent peut classer le système comme « à haut risque » selon l'AI Act européen, les données passant par des clouds soumis aux réglementations extra-territoriales.

Sécurité et vie privée

Stockage et fuite

L'architecture initiale stockait les clés d'API et l'historique des conversations en texte clair sur le disque. Des chercheurs ont identifié des milliers d'instances exposées sur Internet, divulguant des données sensibles. La concentration d'informations locales crée un point de défaillance unique (SPOF) en cas de compromission de la machine.

Authentification

Les premières versions ne requéraient pas d'authentification forte par défaut. Des interfaces d'administration étaient accessibles publiquement à cause de proxies/pare-feux mal configurés. Des correctifs récents ont supprimé les modes de connexion sans authentification pour durcir le système.

Injection de prompts

L'injection de prompts est la menace la plus critique et reste un problème non résolu dans l'industrie. Un attaquant peut insérer des instructions malveillantes dans un courriel ou un site web consulté par l'agent. L'IA peut alors exécuter des ordres indésirables, comme l'exfiltration de fichiers, en croyant obéir à son propriétaire.

Contrôle et privilèges

OpenClaw agit comme un super-utilisateur virtuel avec des accès profonds au système : l’agent dispose de privilèges élevés, il peut exécuter des commandes système, et il agit parfois avec des droits excessifs. Il combine l'accès aux données privées, l'exposition à des contenus non vérifiés et la capacité de communication externe. La séparation des privilèges est insuffisante par défaut, l’isolation reste complexe, et le risque augmente avec l’autonomie. Ce mélange de privilèges et autonomie transforme l'assistant en un vecteur d'attaque puissant s'il est détourné.

Durcissement et mitigation

Des correctifs ont été publiés après coup, nombre de commits concernent la sécurité, et la documentation actuelle reconnaît l’absence de configuration parfaite. La communauté recommande donc l'utilisation de conteneurs Docker pour isoler les sessions de l'agent. L'accès à distance doit être sécurisé par des tunnels comme Tailscale ou VPN. L'usage des droits « root » est désormais désactivé par défaut et nécessite une activation explicite (principe du moindre privilège).

Ces pratiques restent encore peu suivies, car difficiles à appliquer pour des non-experts, dans un contexte de déploiement rapide. La sécurité et la vie privée dépendent fortement du niveau technique de l’utilisateur, ne sont pas encore des acquis structurels.

Impact et enjeux de l'IA

Court terme

OpenClaw accélère la productivité en éliminant les tâches de manipulation de données entre applications, en automatisant et en autonomisant les processus via IA et agents. Cependant, il introduit un risque d'IA fantôme (Shadow AI) dans les entreprises où les employés déploient l'outil sans supervision de la direction informatique, ou d'alignement à une charte. La vitesse de diffusion a largement dépassé la maturité des mesures de sécurité initiales.

OpenClaw démocratise les agents autonomes : il rend accessibles rapidement et facilement des capacités jusque-là expérimentales, et il remet en cause d'une certaine manière le monopole des plateformes centralisées. Il expose aussi des utilisateurs non avertis à des risques élevés, la diffusion foudroyante dépasse la capacité de montée de connaissances. Le projet agit comme un révélateur.

Moyen terme

On peut amplement anticiper que le succès rapide du projet pourrait influencer la régulation et une standardisation des protocoles avancés d'agents, pour rendre ces assistants interchangeables. Le cadre réglementaire européen (voire mondial ?) obligera probablement à des certifications de sécurité plus strictes. Les grandes entreprises et organisations gouvernementales pourraient publier des versions sécurisées et certifiées du logiciel pour leurs besoins internes.

Ces nouveaux agents autonomes posent des questions inédites et à grande échelle. La sécurité pourrait devenir une obligation normative. Des outils d’audit spécialisés émergent, les pratiques de durcissement se structurent, OpenClaw sert de cas d’école.

Long terme

L'IA agentique pourrait redéfinir la souveraineté numérique en permettant à chacun de posséder son propre assistant local. Les agents autonomes pourraient devenir les principaux utilisateurs des systèmes numériques, rendant obsolètes certaines tâches manuelles de gestion. Cela transforme l’organisation du travail. L'enjeu éthique et social majeur sera l'imputabilité légale en cas de préjudice causé par une décision autonome de l'IA. La dépendance technologique augmente. La gouvernance devient centrale.

Prisme du logiciel et IA libre et open source

Ouverture

Le code source d'OpenClaw est totalement ouvert et auditable, respectant les critères du logiciel libre. Toutefois, l'ouverture est limitée par la dépendance aux modèles propriétaires dont les poids, les données et processus d'entraînement restent secrets et privateurs. Par exemple, le code ne contient à ce jour pas de télémétrie cachée. L’ouverture favorise l’innovation rapide par l'intelligence collective et l’appropriation communautaire, tout en facilitant bien évidemment les usages détournés.

Gouvernance

Le projet est passé d'une initiative solitaire à une gouvernance plus structurée intégrant plusieurs mainteneurs communautaires. Cette gestion collective ouverte renforce la résilience et l'anti-fragilité mais complexifie la coordination technique et sécuritaire. Les décisions critiques sont désormais partagées, et la sécurité est un enjeu majeur : la maturité dépendra de cette gouvernance.

Éthique

L'autonomie de l'IA pose des questions de responsabilité et met en évidence le risque d'erreurs invisibles ou noyées sans supervision humaine en temps réel et prise de décision sans humain. La frontière entre outil et acteur s’estompe. La transparence opérationnelle et l'auditabilité sont essentielles pour prévenir les usages malveillants tout en protégeant les données personnelles. L’éthique ne peut être entièrement déléguée aux modèles, elle dépend des choix d’architecture des développeurs et également dépend aussi des usages des utilisateurs.

Par conséquent, le fantasme d’une IA omniprésente inquiète et interroge sur la dépendance technologique. À long terme, on peut légitimement craindre que cette automatisation et autonomisation de tâches et processus à la complexité croissante prenne de l’ampleur. Ainsi la probabilité s’accroît de voir la remise en cause non seulement l'existence même de certains métiers, mais plus généralement de voir une dépendance de masse.

Souveraineté

L'auto-hébergement complet permet aux utilisateurs de rester maîtres de leur infrastructure et de leurs données. Cela réduit la dépendance envers les géants technologiques et évite le verrouillage propriétaire. Cela est à mettre en perspective avec l'utilisation des clouds publics et services centralisés, par exemple les modèles d'IA et messageries instantanées propriétaires et étrangers.

Intelligence collective

La force du projet réside dans son écosystème de compétences développées par des contributeurs du monde entier. Cette collaboration expérimentale et novatrice permet d'enrichir l'agent et l'écosystème. Nombre de failles ont pu être identifiées publiquement.

Au-delà du code

Une véritable IA open source devrait inclure les poids du modèle, les données d'entraînement et les processus d'apprentissage et de raffinement. OpenClaw est une infrastructure libre, mais n'est pas une « IA open source » au sens strict, en particulier lorsqu'il utilise des modèles fermés et opaques. Cette asymétrie limite l’auditabilité globale réelle. Elle interroge la notion d’IA libre et/ou open source

Résilience et anti-fragilité

Malgré son jeune âge, OpenClaw a déjà survécu à une crise majeure, et le projet s’étant restructuré, la communauté ayant absorbé le choc. Cette résilience dépendra de la capacité à réagir aux risques majeurs et à grande échelle, la sécurité devant précéder le succès. Le logiciel libre n’immunise pas contre les risques. L'architecture ouverte permet par exemple de basculer immédiatement vers d'autres modèles en cas de changement de politique d'un fournisseur d'API. Si le créateur abandonne le projet, la communauté peut forker le code pour assurer la pérennité de l'outil.

La saga OpenClaw renforce le débat sur la nécessité de surveiller et contrôler ces agents et de mettre garde-fous à tous niveaux.

Liens

Commentaires : voir le flux Atom ouvrir dans le navigateur

❌