OpenClaw 보안 경고: 50만 개 공개 인스턴스, 기본 설정으로 시스템 노출 위험

OpenClaw 보안 노출 상세 정보
최근 분석에 따르면 공개적으로 접근 가능한 OpenClaw 설치에서 상당한 보안 위험이 발견되었습니다. 보안 연구원들에 따르면 현재 공개 인터넷상에 50만 개의 OpenClaw 인스턴스가 존재합니다. 이 중 3만 개는 알려진 보안 위험을 가지고 있으며, 1만 5천 개는 알려진 취약점을 통해 악용될 수 있습니다.
중요한 구성 문제
기본 OpenClaw 설치에는 여러 보안 결함이 있습니다:
- 기본적으로 인증이 비활성화됨
- 게이트웨이가 0.0.0.0에 바인딩되어 시스템이 모든 네트워크에서 접근 가능함
- 시스템에 킬 스위치가 포함되지 않음
- 관리 콘솔이 제공되지 않음
- 데이터가 암호화 없이 일반 텍스트 마크다운 파일에 저장됨
이러한 구성은 보안 설정을 수동으로 구성하지 않고 OpenClaw를 설치한 경우, 전체 에이전트 설정이 누구나 접근할 수 있는 공개 인터넷에 노출되어 있음을 의미합니다.
문서화된 보안 사고
여러 보안 사고가 문서화되었습니다:
- 보안 감사에서 ClawHub에 341개의 악성 스킬이 발견됨
- 데이터베이스 유출로 150만 개의 API 토큰이 노출됨
- 한 개발자가 OpenClaw 사용 첫 주에 9개의 CVE를 발견함
- 영국 CEO의 OpenClaw 인스턴스가 BreachForums에서 25,000달러에 판매되어 구매자가 이메일, 캘린더, 파일에 접근할 수 있게 됨
즉각적인 조치 필요
OpenClaw가 설치되어 있다면 즉시 설정을 확인하세요:
- 인증이 올바르게 구성되었는지 확인
- 네트워크 바인딩 확인
- API 키 보안 검토
- 적절한 보안 조치 없이 설치가 공개적으로 접근 가능하지 않은지 확인
기술 자체는 유능하지만, 기본 구성은 즉각적인 주의가 필요한 상당한 보안 책임을 초래합니다.
📖 Read the full source: r/openclaw
👀 See Also

LLM 에이전트의 도구 권한 주입: 도구 출력이 시스템 의도를 무시할 때
한 연구자가 로컬 LLM 에이전트 실험실을 구축하여 '도구 권한 주입'을 시연했습니다. 이는 AI 에이전트에서 도구 출력이 시스템 의도를 재정의하는 시나리오입니다.

ClawCare: AWS 키 유출 후 AI 코딩 에이전트를 위한 보안 가드
ClawCare는 Claude Code와 같은 AI 코딩 에이전트에서 실행 전 명령어를 스캔하여 대량 환경 덤프 및 리버스 셸과 같은 위험한 패턴을 차단하는 Python 도구입니다. 이 도구는 한 개발자가 에이전트를 통해 AWS 키를 실수로 유출한 사건 이후 만들어졌습니다.

Claude Code로 바이브 코딩하기 위한 보안 개념: 인증, 권한 부여 및 시행
10년 경력의 시니어 엔지니어가 호텔 비유를 통해 바이브 코딩 앱의 인증, 권한 부여, 시행 개념을 설명하고, AI 에이전트에 보안 확인을 요청하는 방법을 알려줍니다.

Claw Hub 및 Hugging Face, 575개의 악성 스킬 패키지에 적발
Claw Hub와 Hugging Face가 모두 공격받아 575개의 악성 스킬 패키지가 업로드되었습니다. 개발자는 이 플랫폼에서 사용하는 모든 스킬을 확인해야 합니다.