OpenClaw 보안 경고: 50만 개 공개 인스턴스, 기본 설정으로 시스템 노출 위험

OpenClaw 보안 노출 상세 정보
최근 분석에 따르면 공개적으로 접근 가능한 OpenClaw 설치에서 상당한 보안 위험이 발견되었습니다. 보안 연구원들에 따르면 현재 공개 인터넷상에 50만 개의 OpenClaw 인스턴스가 존재합니다. 이 중 3만 개는 알려진 보안 위험을 가지고 있으며, 1만 5천 개는 알려진 취약점을 통해 악용될 수 있습니다.
중요한 구성 문제
기본 OpenClaw 설치에는 여러 보안 결함이 있습니다:
- 기본적으로 인증이 비활성화됨
- 게이트웨이가 0.0.0.0에 바인딩되어 시스템이 모든 네트워크에서 접근 가능함
- 시스템에 킬 스위치가 포함되지 않음
- 관리 콘솔이 제공되지 않음
- 데이터가 암호화 없이 일반 텍스트 마크다운 파일에 저장됨
이러한 구성은 보안 설정을 수동으로 구성하지 않고 OpenClaw를 설치한 경우, 전체 에이전트 설정이 누구나 접근할 수 있는 공개 인터넷에 노출되어 있음을 의미합니다.
문서화된 보안 사고
여러 보안 사고가 문서화되었습니다:
- 보안 감사에서 ClawHub에 341개의 악성 스킬이 발견됨
- 데이터베이스 유출로 150만 개의 API 토큰이 노출됨
- 한 개발자가 OpenClaw 사용 첫 주에 9개의 CVE를 발견함
- 영국 CEO의 OpenClaw 인스턴스가 BreachForums에서 25,000달러에 판매되어 구매자가 이메일, 캘린더, 파일에 접근할 수 있게 됨
즉각적인 조치 필요
OpenClaw가 설치되어 있다면 즉시 설정을 확인하세요:
- 인증이 올바르게 구성되었는지 확인
- 네트워크 바인딩 확인
- API 키 보안 검토
- 적절한 보안 조치 없이 설치가 공개적으로 접근 가능하지 않은지 확인
기술 자체는 유능하지만, 기본 구성은 즉각적인 주의가 필요한 상당한 보안 책임을 초래합니다.
📖 Read the full source: r/openclaw
👀 See Also

Pomerium Identity-Aware Proxy를 활용한 OpenClaw 인프라 보안
OpenClaw 서버 접근을 보호하기 위해 제로 트러스트 인증을 위한 신원 인식 프록시로 Pomerium를 사용하세요.

jqwik v1.10.0, AI 에이전트가 사용할 때 코드를 삭제하는 프롬프트 인젝션을 몰래 주입하다
Johannes Link가 JUnit 5용 jqwik 테스트 엔진의 v1.10.0에 AI 코딩 에이전트를 대상으로 한 숨겨진 프롬프트 인젝션을 추가했습니다. 이 명령은 ANSI 이스케이프로 숨겨져 있으며, AI 에이전트에게 모든 jqwik 테스트와 코드를 삭제하도록 지시합니다. Claude는 이를 정확히 식별했지만, 인간 사용자는 쉽게 알아차리지 못할 수 있습니다.

McpVanguard 프록시, OpenClaw 스킬 데이터 유출 차단
Cisco의 AI 보안 팀이 제3자 OpenClaw 스킬이 무단 데이터 유출과 프롬프트 주입을 수행하는 것을 발견한 데 대한 대응으로, 한 개발자가 McpVanguard를 출시했습니다. 이는 AI 에이전트와 그 도구 사이에 위치하여 악성 호출이 실행되기 전에 차단하도록 설계된 프록시입니다.

오픈소스 공격 표면 관리 치트 시트 발표
한 개발자가 실용적인 워크플로우, 도구, 참고 자료를 다루는 공격 표면 관리 치트 시트를 오픈소스로 공개했습니다. 이 프로젝트에는 자산 발견, 인프라 추적, 정찰 도구, 자동화 워크플로우, 학습 자료 섹션이 포함되어 있습니다.