보안 감사에서 OpenClaw 스킬 생태계의 취약점이 발견되었습니다.

✍️ OpenClawRadar📅 게시일: March 22, 2026🔗 Source
보안 감사에서 OpenClaw 스킬 생태계의 취약점이 발견되었습니다.
Ad

OpenClaw 보안 취약점 발견

OpenClaw의 코드베이스와 스킬 라이브러리에 대한 상세한 보안 감사는 시스템을 프로덕션 환경에서 실행할 때 개발자들이 인지해야 할 여러 보안 문제를 드러냈습니다.

문서화된 CVE 및 악용

감사에서 확인된 8개의 문서화된 공통 취약점 및 노출(CVE)에는 다음이 포함됩니다:

  • 검증되지 않은 스킬을 통한 임의 코드 실행
  • 스킬 주입을 통한 자격 증명 도난
  • 신뢰할 수 없는 입력으로부터의 프롬프트 추출

이러한 취약점 중 일부는 취약점 공개 저장소에 따르면 적극적으로 악용되었습니다.

스킬 라이브러리 보안 문제

공유 스킬 저장소에는 900개 이상의 스킬이 포함되어 있습니다. 정적 분석 결과:

  • 약 15%가 의심스러운 네트워크 행동(알 수 없는 도메인으로의 전화 걸기)을 보였습니다
  • 인기 있는 스킬에서의 의존성 혼동 공격
  • 환경 변수를 조용히 유출하는 스킬

이러한 패턴은 OpenClaw에만 국한된 것은 아닙니다—검증되지 않은 코드를 실행하는 모든 플러그인/스킬 시스템에서 흔히 발생합니다—그러나 감사자는 "안전한 자체 호스팅"이라는 포지셔닝을 고려할 때 놀라운 점이라고 언급했습니다.

대체 구현 접근법

감사자는 qwen2.5:14b를 사용하여 Ollama에서 로컬로 실행되는 최소한의 Rust 기반 런타임으로 이전했습니다. 이 접근법은 플러그인 생태계와 공유 스킬을 제거하고, 해당 사용 사례에 필요한 기본 요소에만 집중합니다.

새로운 아키텍처는 무거운 작업을 Claude Code에 위임하는 태스크 러너를 사용하면서도 메인 루프와 격리시킵니다. 이 격리는 영구적인 컴패니언 에이전트가 개발자의 통제 범위를 벗어난 공격 표면에 노출되는 것을 방지합니다.

기본 기능을 구현하는 데 약 48시간이 소요되었으며, 주요 과제는 "영구적인 컴패니언" 대 "주문형 도구" 패러다임에 대한 아키텍처 재구상이었습니다.

보안 권장사항

OpenClaw를 프로덕션에서 실행하는 개발자를 위해:

  • 스킬을 철저히 감사하세요
  • 스킬 실행 권한을 제한하세요
  • 검증되지 않은 모든 스킬이 에이전트가 실행할 수 있는 모든 작업을 수행할 수 있다고 가정하세요
  • 기능 풍부함보다 위협 모델링을 우선시하세요

📖 전체 원문 읽기: r/LocalLLaMA

Ad

👀 See Also

오픈클로 보안 침해: CEO 에이전트 2만 5천 달러에 판매, 13만 5천 개 인스턴스 노출
Security

오픈클로 보안 침해: CEO 에이전트 2만 5천 달러에 판매, 13만 5천 개 인스턴스 노출

영국 CEO의 OpenClaw 인스턴스가 BreachForums에서 25,000달러에 판매되어, 대화 내용, 프로덕션 데이터베이스, API 키, 개인 정보가 담긴 일반 텍스트 Markdown 파일이 노출되었습니다. SecurityScorecard는 불안전한 기본 설정으로 공개된 135,000개의 OpenClaw 인스턴스를 발견했습니다.

OpenClawRadar
EctoClaw: 터미널 접근 권한이 있는 OpenClaw 에이전트를 위한 안전 도구
Security

EctoClaw: 터미널 접근 권한이 있는 OpenClaw 에이전트를 위한 안전 도구

EctoClaw는 OpenClaw를 위한 무료 오픈 소스 안전 도구로, 실행 전 모든 작업을 네 번 확인하고, 강력한 샌드박스에서 작업을 실행하며, 증거와 함께 모든 것을 기록합니다.

OpenClawRadar
AI 취약점 발견이 패치 배포 시간을 앞지르고 있습니다
Security

AI 취약점 발견이 패치 배포 시간을 앞지르고 있습니다

한 보안 전문가는 Mythos와 같은 AI 도구가 취약점을 수정이 배포되는 속도보다 더 빨리 발견할 것이라고 주장하며, Log4j 데이터를 인용해 평균 수정 시간이 17일이고 완전 제거까지 10년이 걸린다고 지적했습니다.

OpenClawRadar
연구: 보이지 않는 유니코드 문자로 LLM 에이전트의 도구 접근을 탈취할 수 있다
Security

연구: 보이지 않는 유니코드 문자로 LLM 에이전트의 도구 접근을 탈취할 수 있다

연구진은 일반 텍스트에 숨겨진 보이지 않는 유니코드 문자 속 지시사항을 대규모 언어 모델(LLM)이 따르는지 테스트했습니다. 두 가지 인코딩 방식과 5개 모델, 8,308개의 평가 결과를 분석한 결과, 도구 접근성이 순응도를 17% 미만에서 98-100%로 증폭시키며, 모델들이 숨겨진 문자를 해독하는 파이썬 스크립트를 작성하는 것으로 나타났습니다.

OpenClawRadar