NemoClaw
L'outil de Nvidia permettant d'exécuter localement un agent de codage d'IA, livré avec une grave faille de sécurité en août 2026.
NemoClaw est un logiciel Nvidia qui configure un agent de codage IA sur votre propre machine, en connectant un serveur de modèles local tel que Ollama à un agent capable de lire et d’écrire du code. L’attrait est que rien ne quitte votre ordinateur.
C’est devenu une nouvelle pour la mauvaise raison. Pour que son conteneur Docker atteigne le modèle, NemoClaw a commencé à écouter Ollama sur chaque interface réseau au lieu de uniquement sur la machine locale, ce qui a permis à une page Web malveillante de prendre le contrôle du serveur de modèle via une attaque de reliaison DNS. La faille, CVE-2026-65105, a été corrigée pour macOS et Linux dans la version 0.0.35 ; le chemin Windows et WSL n’était toujours pas corrigé au moment de la divulgation.