OpenClaw, OpenAI의 Patch the Planet을 통해 Trail of Bits와 보안 감사 완료
OpenClaw가 OpenAI의 Patch the Planet 이니셔티브를 통해 Trail of Bits가 수행한 보안 감사를 완료했습니다. Josh Avant가 작성한 요약 글은 이번 검토에서 무엇을 살펴보았고 그 결과 무엇이 릴리스되었는지를 다룹니다. 발표에 따르면, 감사 중 발견된 모든 실행 가능한 이슈는 수정되었으며 수정 사항은 안정 버전 릴리스에 반영되었습니다.
감사에서 다룬 내용
이번 검토를 이끈 핵심 질문은 이것입니다. AI 에이전트가 아직 작업 중인데 권한이 변경되면 어떻게 되는가? 이 시나리오는 하나의 작업이 여러 도구 호출, 승인, 컨텍스트 전환을 거칠 수 있는 다단계 에이전트 실행에 특화된 문제입니다. 권한이 중간에 바뀌면, 에이전트가 새로운 상태를 따르는지 아니면 이전 상태로 계속 작동하는지를 알아야 합니다.
감사에서는 세 가지 영역을 살펴보았습니다.
- 권한 — 에이전트가 다단계 작업을 진행할 때 권한이 어떻게 작동하고 유지되는지.
- 신원 — 실행 전반에 걸쳐 에이전트의 신원이 어떻게 표현되고 유지되는지.
- 승인 — 에이전트가 여러 단계에 걸쳐 작업을 수행할 때 승인 게이트가 어떻게 작동하는지.
이는 파일 시스템, 네트워크, 셸 또는 외부 API에 실제 접근 권한을 가진 에이전트를 운영하는 모든 사람에게 중요한 문제 유형입니다. 1단계에서는 올바르지만 7단계에서는 오래된 권한 검사는 실질적인 노출 위험입니다.
결과
모든 실행 가능한 발견 사항이 수정되었습니다. 수정 사항은 플래그나 프리뷰 채널 뒤에 두지 않고 안정 버전 릴리스로 출시되었습니다. 팀이 무엇을 발견했고, 무엇이 바뀌었으며, 에이전트 시스템 보안에 대해 무엇을 배웠는지에 대한 전체 요약은 아래에 링크되어 있습니다.
자격 증명을 보유하거나 여러 단계에 걸쳐 부작용을 일으키는 에이전트를 구축하거나 운영하고 있다면, 작업 중 권한 재검증 문제를 직접 읽어볼 가치가 있습니다. 자세한 내용은 원문 게시물의 openclaw.ai/blog/openclaw-trail-of-bits-engagement-recap에서 확인할 수 있습니다.
📖 Read the full source: r/openclaw
👀 See Also

잠재적인 Claude 보안 사건: 자동 발송된 비밀번호 경고 및 의심스러운 .NET 프로세스
사용자가 클로드에 로그인한 후 자신의 계정에서 보낸 것으로 보이는 의심스러운 비밀번호 재설정 알림을 받았다고 보고하며, 이메일이 몇 분 후 사라지고 비정상적인 .NET 프로세스가 시스템 종료를 차단하는 상황이 발생했습니다.

유니폼 가드 문제: 에이전트 샌드박스에 정책뿐만 아니라 신원이 필요한 이유
Nemoclaw의 openshell 샌드박스는 정책을 바이너리에 범위를 지정하여, 에이전트와 동일한 바이너리를 사용해 malware가 live-off-the-land를 수행할 수 있게 합니다. 오픈소스 에이전트 식별 레이어인 ZeroID는 보안 정책을 안전한 식별로 뒷받침되는 에이전트에 적용합니다.

로컬 에이전트 API 키 보안을 위한 프록시 계층 격리
한 개발자가 로컬 에이전트 설정(Claude Code / Cursor 스타일 워크플로우)을 실험하며 대부분의 스택이 환경 변수나 <code>.env</code> 파일을 통해 API 키를 노출하여, 어떤 도구, 플러그인 또는 프롬프트 주입 코드라도 자격 증명을 읽을 수 있는 보안 위험을 초래한다는 점을 발견했습니다.

VulnHunter: Capital One의 에이전틱 AI 코드 보안 툴, 이제 오픈 소스로
Capital One이 VulnHunter를 오픈소스로 공개했습니다. 이 에이전틱 AI 도구는 공격자 진입점을 시뮬레이션하고, 거짓 긍정을 줄이기 위해 발견 결과를 검증하며, 대상별 코드 수정을 생성합니다.