Aller au contenu

Contribution au modèle de menace

Merci de nous aider à rendre OpenClaw plus sécurisé. Ce modèle de menace est un document évolutif et nous welcome les contributions de chacun - vous n’avez pas besoin d’être un expert en sécurité.

Vous avez repéré un vecteur d’attaque ou un risque que nous n’avons pas couvert ? Ouvrez une issue sur openclaw/trust et décrivez-le avec vos propres mots. Vous n’avez pas besoin de connaître des cadres ou de remplir chaque champ - décrivez simplement le scénario.

Utile à inclure (mais non obligatoire) :

  • Le scénario d’attaque et comment il pourrait être exploité
  • Les parties de OpenClaw qui sont affectées (CLI, passerelle, canaux, ClawHub, serveurs MCP, etc.)
  • La gravité que vous lui attribuez (faible / moyenne / élevée / critique)
  • Tous les liens vers des recherches connexes, des CVE ou des exemples réels

Nous gérerons la cartographie ATLAS, les identifiants de menace et l’évaluation des risques lors de la révision. Si vous souhaitez inclure ces détails, c’est excellent - mais cela n’est pas attendu.

Ceci est pour ajouter au modèle de menace, pas pour signaler des vulnérabilités en production. Si vous avez trouvé une vulnérabilité exploitable, consultez notre page Trust pour les instructions de divulgation responsable.

Vous avez une idée pour traiter une menace existante ? Ouvrez une issue ou une PR référençant la menace. Les atténuations utiles sont spécifiques et actionnables - par exemple, “limitation du taux par expéditeur de 10 messages/minute à la passerelle” est mieux que “mettre en œuvre une limitation du taux”.

Les chaînes d’attaque montrent comment plusieurs menaces se combinent en un scénario d’attaque réaliste. Si vous voyez une combinaison dangereuse, décrivez les étapes et comment un attaquant les enchaînerait. Une courte narration de la façon dont l’attaque se déroule en pratique a plus de valeur qu’un modèle formel.

Fautes de frappe, clarifications, informations obsolètes, meilleurs exemples - les PRs sont les bienvenues, aucune issue nécessaire.

Ce modèle de menace est basé sur MITRE ATLAS (Adversarial Threat Landscape for AI Systems), un cadre conçu spécifiquement pour les menaces IA/ML comme l’injection de prompt, l’utilisation abusive d’outils et l’exploitation d’agents. Vous n’avez pas besoin de connaître ATLAS pour contribuer - nous mappons les soumissions au cadre lors de la révision.

Chaque menace reçoit un ID comme T-EXEC-003. Les catégories sont :

CodeCatégorie
RECONReconnaissance - collecte d’informations
ACCESSAccès initial - gain d’accès
EXECExécution - exécution d’actions malveillantes
PERSISTPersistance - maintien de l’accès
EVADEÉvasion de défense - éviter la détection
DISCDiscovery - apprentissage de l’environnement
EXFILExfiltration - vol de données
IMPACTImpact - dommages ou perturbations

Les ID sont attribués par les mainteneurs lors de la révision. Vous n’avez pas besoin d’en choisir un.

NiveauSignification
CritiqueCompromission totale du système, ou probabilité élevée + impact critique
ÉlevéDommages importants probables, ou probabilité moyenne + impact critique
MoyenRisque modéré, ou faible probabilité + impact élevé
FaiblePeu probable et impact limité

Si vous n’êtes pas sûr du niveau de risque, décrivez simplement l’impact et nous l’évaluerons.

  1. Tri - Nous examinons les nouvelles soumissions dans les 48 heures
  2. Évaluation - Nous vérifions la faisabilité, attribuons le mappage ATLAS et l’ID de menace, validons le niveau de risque
  3. Documentation - Nous nous assurons que tout est formaté et complet
  4. Fusion - Ajouté au modèle de menace et à la visualisation
  • Vulnérabilités de sécurité : Consultez notre page de confiance pour les instructions de signalement
  • Questions sur le modèle de menace : Ouvrez un ticket sur openclaw/trust
  • Discussion générale : Channel Discord #security

Les contributeurs au modèle de menace sont reconnus dans les remerciements du modèle de menace, les notes de version et le temple de la renommée de sécurité OpenClaw pour leurs contributions importantes.