OpenClaw, /pair 승인 경로에서 중요한 권한 상승 취약점 패치

OpenClaw 도구 호출 레이어 보안 패치
OpenClaw는 Ant AI Security Lab에서 발견한 중요한 권한 상승 취약점을 패치하기 위해 버전 2026.3.28을 출시했습니다. 이는 로컬 LLM을 위한 도구 호출 레이어로 OpenClaw를 실행하는 사용자에게 영향을 미칩니다.
취약점 상세 정보
취약점은 /pair approve 명령어 경로에 있었습니다. 구체적으로, 디바이스 승인을 호출할 때 시스템이 호출자 범위를 핵심 승인 검사로 전달하지 못했습니다. 이로 인해 페어링 권한은 있지만 관리자 권한은 없는 사용자가 관리자 접근을 포함한 더 넓은 범위를 요청하는 보류 중인 디바이스 요청을 승인할 수 있었습니다.
버전 정보
- 영향을 받는 버전: OpenClaw <= 2026.3.24
- 패치된 버전: OpenClaw >= 2026.3.28
보안 영향
이 취약점은 OpenClaw를 통해 도구 접근이 가능한 로컬 LLM을 실행하는 모든 사용자에게 특히 관련이 있습니다. 모델이 프롬프트 주입 공격을 받아 사용자를 대신해 명령어를 실행할 수 있게 되면, 이는 권한을 상승시키기 위해 악용될 수 있는 정확한 경로입니다.
공고 식별자는 GHSA-hc5h-pmr3-3497이며, 전체 보안 공고는 GitHub에서 확인할 수 있습니다.
📖 Read the full source: r/openclaw
👀 See Also

개발자가 OpenClaw 보안을 위한 폭죽 마이크로VM 샌드박스 구축
LLM 보안을 우려한 한 개발자가 Firecracker 마이크로VM을 사용해 OpenClaw 스크립트를 격리하는 베어메탈 샌드박스를 구축했습니다. 각 스크립트는 자체 Linux 커널에서 실행되며, 기본적으로 128MB RAM 제한이 적용되고 네트워크 접근이 차단됩니다.

OpenClaw, PicoClaw, ZeroClaw, IronClaw 및 Minion AI 에이전트에 대한 보안 조사 결과
5개 AI 코딩 에이전트에 대한 보안 평가에서 프롬프트 주입, 탈옥, 데이터 유출 등 12개 범주의 145개 공격 페이로드를 테스트했습니다. OpenClaw는 심각한 SQL 인젝션 취약점으로 77.8/100점을 받았고, Minion은 수정 후 81.2점에서 94.4/100점으로 향상되었습니다.

다중 메시지 프롬프트 인젝션: 클로드 대상 '가상 생물체' 공격 패턴
세 개의 메시지에 걸쳐 가상의 규칙을 세운 후, 유령을 소환해 이를 활성화하는 공격이 문서화되었습니다. 각 메시지는 단독으로는 무해합니다. 이 패턴은 공격자들 사이에서 독립적으로 수렴하고 있습니다.

AISI 평가, 클로드 미토스 프리뷰의 CTF 및 다단계 공격에서의 사이버 역량을 보여줍니다
AI 보안 연구소(AISI)가 Anthropic의 Claude Mythos Preview를 평가한 결과, 전문가 수준의 캡처 더 플래그(CTF) 과제를 73% 성공적으로 완료했으며, 32단계 기업 네트워크 공격 시뮬레이션을 10번의 시도 중 3번 해결했습니다.