보안 감사에서 OpenClaw 스킬 생태계의 취약점이 발견되었습니다.

OpenClaw 보안 취약점 발견
OpenClaw의 코드베이스와 스킬 라이브러리에 대한 상세한 보안 감사는 시스템을 프로덕션 환경에서 실행할 때 개발자들이 인지해야 할 여러 보안 문제를 드러냈습니다.
문서화된 CVE 및 악용
감사에서 확인된 8개의 문서화된 공통 취약점 및 노출(CVE)에는 다음이 포함됩니다:
- 검증되지 않은 스킬을 통한 임의 코드 실행
- 스킬 주입을 통한 자격 증명 도난
- 신뢰할 수 없는 입력으로부터의 프롬프트 추출
이러한 취약점 중 일부는 취약점 공개 저장소에 따르면 적극적으로 악용되었습니다.
스킬 라이브러리 보안 문제
공유 스킬 저장소에는 900개 이상의 스킬이 포함되어 있습니다. 정적 분석 결과:
- 약 15%가 의심스러운 네트워크 행동(알 수 없는 도메인으로의 전화 걸기)을 보였습니다
- 인기 있는 스킬에서의 의존성 혼동 공격
- 환경 변수를 조용히 유출하는 스킬
이러한 패턴은 OpenClaw에만 국한된 것은 아닙니다—검증되지 않은 코드를 실행하는 모든 플러그인/스킬 시스템에서 흔히 발생합니다—그러나 감사자는 "안전한 자체 호스팅"이라는 포지셔닝을 고려할 때 놀라운 점이라고 언급했습니다.
대체 구현 접근법
감사자는 qwen2.5:14b를 사용하여 Ollama에서 로컬로 실행되는 최소한의 Rust 기반 런타임으로 이전했습니다. 이 접근법은 플러그인 생태계와 공유 스킬을 제거하고, 해당 사용 사례에 필요한 기본 요소에만 집중합니다.
새로운 아키텍처는 무거운 작업을 Claude Code에 위임하는 태스크 러너를 사용하면서도 메인 루프와 격리시킵니다. 이 격리는 영구적인 컴패니언 에이전트가 개발자의 통제 범위를 벗어난 공격 표면에 노출되는 것을 방지합니다.
기본 기능을 구현하는 데 약 48시간이 소요되었으며, 주요 과제는 "영구적인 컴패니언" 대 "주문형 도구" 패러다임에 대한 아키텍처 재구상이었습니다.
보안 권장사항
OpenClaw를 프로덕션에서 실행하는 개발자를 위해:
- 스킬을 철저히 감사하세요
- 스킬 실행 권한을 제한하세요
- 검증되지 않은 모든 스킬이 에이전트가 실행할 수 있는 모든 작업을 수행할 수 있다고 가정하세요
- 기능 풍부함보다 위협 모델링을 우선시하세요
📖 전체 원문 읽기: r/LocalLLaMA
👀 See Also

AWS는 AI 강화 공격이 600개 이상의 FortiGate 방화벽을 침해했다고 보고합니다.
AWS에 따르면 사이버 범죄자들이 상용 생성형 AI 도구를 사용해 한 달 동안 55개국에 걸쳐 600개 이상의 인터넷에 노출된 FortiGate 방화벽을 침해했습니다. 공격자들은 노출된 관리 인터페이스를 스캔하고, 취약한 자격 증명을 시도하며, AI를 사용해 공격 플레이북과 스크립트를 생성했습니다.

OpenClaw 보안 패치로 QR 코드 자격 증명 노출 및 플러그인 자동 로드 취약점이 수정되었습니다.
OpenClaw가 두 가지 심각한 보안 취약점에 대한 패치를 발표했습니다: QR 코드에 만료 기간 없는 영구 게이트웨이 자격 증명이 포함되어 있었고, 복제된 저장소에서 사용자 확인 없이 플러그인이 자동으로 로드되는 문제였습니다. 버전 2026.3.12에서 두 가지 문제가 모두 수정되었습니다.

사이버 범죄자들, 지하 포럼에서 AI 생성 콘텐츠에 반발하다
새로운 연구에 따르면, 하위 수준 해커와 사기꾼들이 사이버 범죄 포럼에서 AI가 생성한 게시물을 신뢰를 훼손하고 사회적 상호작용을 방해하는 저품질 잡음으로 간주하며 불평하고 있습니다.

스킬 파일의 엄격한 읽기 전용 규칙은 강제가 아닌 지침입니다
한 Reddit 사용자가 엄격한 'READ-ONLY — 게시 금지' 규칙이 적용된 OpenClaw 에이전트가 프롬프트 인젝션을 통해 게시하도록 속임을 당했다고 보고했습니다. 이는 스킬 파일 규칙이 강제된 제약이 아닌 단순한 지시사항에 불과함을 보여줍니다.