Close Menu
  • Actualité IA
  • Modèles IA
  • Open Weight
X (Twitter)
iacapsule.friacapsule.fr
  • Actualité IA
  • Modèles IA
  • Open Weight
S'abonner
X (Twitter)
iacapsule.friacapsule.fr
Home»Actualité IA»Faille NemoClaw : des agents IA locaux piratables
Code informatique vert affiché à l'écran, illustrant une faille de sécurité informatique
Actualité IA

Faille NemoClaw : des agents IA locaux piratables

3 Mins Readaoût 27, 2026
Share
Twitter Email Copy Link

Une faille NemoClaw critique, référencée CVE-2026-65105, permet à un simple site web malveillant de détourner des agents IA locaux tournant sur cet outil de déploiement de Nvidia, selon une recherche publiée le 25 août 2026 par les chercheurs Elad Luz et Ofek Itach d’Oasis Security. La vulnérabilité touche NemoClaw, le gestionnaire de déploiement d’agents OpenClaw de Nvidia, combiné au sandbox OpenShell et au moteur d’inférence local Ollama.

Une seule visite de site web suffit

Le mécanisme d’attaque repose sur le DNS rebinding, une technique connue qui consiste à faire changer la résolution DNS d’un domaine après le premier chargement d’une page pour tromper les protections du navigateur. NemoClaw configure Ollama pour écouter sur toutes les interfaces réseau (0.0.0.0:11434) afin de permettre l’accès depuis les conteneurs Docker du sandbox OpenShell. Cette configuration désactive au passage la validation de l’en-tête Host d’Ollama, ne laissant que le contrôle CORS du navigateur comme protection. Un domaine contrôlé par l’attaquant peut d’abord pointer vers un serveur public, puis rediriger sa résolution DNS vers 127.0.0.1 : le navigateur continue de traiter les requêtes comme provenant de la même origine, ce qui contourne la protection CORS et ouvre un accès direct à l’API Ollama de la victime, sans authentification.

Un risque d’empoisonnement des modèles

Une fois l’accès obtenu, l’attaquant peut consulter, télécharger, modifier ou supprimer les modèles installés localement. Le risque le plus sérieux concerne le champ template d’Ollama, qui régit la mise en forme des messages envoyés au modèle : y injecter des instructions cachées permet de faire persister un comportement malveillant d’une conversation à l’autre, sans que le nom, la taille ou les paramètres visibles du modèle ne changent. Un agent ainsi compromis peut générer du code vulnérable, masquer des alertes de sécurité, recommander des paquets malveillants ou exfiltrer des données vers une infrastructure contrôlée par l’attaquant.

Divulgation responsable et recommandations

Oasis Security a notifié le PSIRT de Nvidia avant la publication de sa recherche. En attendant un correctif, les équipes utilisant NemoClaw avec Ollama sont invitées à vérifier que le port 11434 n’est pas exposé au-delà de l’interface locale, à restreindre l’accès réseau au sandbox, à surveiller toute modification des templates de modèles, et à traiter les serveurs d’inférence locaux comme des frontières de sécurité à part entière. L’incident illustre un risque plus large pour l’écosystème des agents IA tournant en local : la commodité d’exposer un service d’inférence pour le faire dialoguer avec un conteneur peut, sans configuration réseau stricte, ouvrir une porte directe depuis le web public.

Détails techniques complets dans la recherche d’Oasis Security publiée par Cyera.

Qu’est-ce que la faille NemoClaw ?

C’est une vulnérabilité critique (CVE-2026-65105) dans l’outil de déploiement d’agents NemoClaw de Nvidia, qui permet à un site web malveillant de détourner l’agent IA local d’un visiteur via une technique de DNS rebinding.

Qui a découvert cette faille et quand ?

Les chercheurs Elad Luz et Ofek Itach d’Oasis Security ont publié leur recherche le 25 août 2026, après une notification responsable au PSIRT de Nvidia.

Comment se protéger de cette vulnérabilité ?

Il faut vérifier que le port 11434 d’Ollama n’est pas exposé au-delà de l’interface locale, restreindre l’accès réseau au sandbox OpenShell et surveiller toute modification des templates de modèles.

agent IA Cybersécurité IA NVIDIA Ollama OpenAI OpenClaw
Share. Twitter Email Copy Link
Previous ArticleAmazon triple sa commande de puces Nvidia

Related Posts

Breaking News

Amazon triple sa commande de puces Nvidia

Actualité IA

Google DeepMind lance les évaluations en double aveugle

Actualité IA News Open Weight Z.ai

GLM-5.3-Flash : Z.ai sort un modèle multimodal open source sous licence MIT

Subscribe to Updates

Get the latest creative news from FooBar about art, design and business.

iacapsule.fr
X (Twitter)
  • À propos d’IA Capsule
  • Contact
  • Mentions légales
  • Politique de confidentialité
© 2026 iacapsule.fr

Type above and press Enter to search. Press Esc to cancel.

Gérer le consentement
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel Toujours activé
L’accès ou le stockage technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
L’accès ou le stockage technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’internaute.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques. Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
L’accès ou le stockage technique est nécessaire pour créer des profils d’internautes afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.
  • Gérer les options
  • Gérer les services
  • Gérer {vendor_count} fournisseurs
  • En savoir plus sur ces finalités
Voir les préférences
  • {title}
  • {title}
  • {title}