보안 감사에서 OpenClaw 스킬 생태계의 취약점이 발견되었습니다.

✍️ OpenClawRadar📅 게시일: March 22, 2026🔗 Source
보안 감사에서 OpenClaw 스킬 생태계의 취약점이 발견되었습니다.
Ad

OpenClaw 보안 취약점 발견

OpenClaw의 코드베이스와 스킬 라이브러리에 대한 상세한 보안 감사는 시스템을 프로덕션 환경에서 실행할 때 개발자들이 인지해야 할 여러 보안 문제를 드러냈습니다.

문서화된 CVE 및 악용

감사에서 확인된 8개의 문서화된 공통 취약점 및 노출(CVE)에는 다음이 포함됩니다:

  • 검증되지 않은 스킬을 통한 임의 코드 실행
  • 스킬 주입을 통한 자격 증명 도난
  • 신뢰할 수 없는 입력으로부터의 프롬프트 추출

이러한 취약점 중 일부는 취약점 공개 저장소에 따르면 적극적으로 악용되었습니다.

스킬 라이브러리 보안 문제

공유 스킬 저장소에는 900개 이상의 스킬이 포함되어 있습니다. 정적 분석 결과:

  • 약 15%가 의심스러운 네트워크 행동(알 수 없는 도메인으로의 전화 걸기)을 보였습니다
  • 인기 있는 스킬에서의 의존성 혼동 공격
  • 환경 변수를 조용히 유출하는 스킬

이러한 패턴은 OpenClaw에만 국한된 것은 아닙니다—검증되지 않은 코드를 실행하는 모든 플러그인/스킬 시스템에서 흔히 발생합니다—그러나 감사자는 "안전한 자체 호스팅"이라는 포지셔닝을 고려할 때 놀라운 점이라고 언급했습니다.

대체 구현 접근법

감사자는 qwen2.5:14b를 사용하여 Ollama에서 로컬로 실행되는 최소한의 Rust 기반 런타임으로 이전했습니다. 이 접근법은 플러그인 생태계와 공유 스킬을 제거하고, 해당 사용 사례에 필요한 기본 요소에만 집중합니다.

새로운 아키텍처는 무거운 작업을 Claude Code에 위임하는 태스크 러너를 사용하면서도 메인 루프와 격리시킵니다. 이 격리는 영구적인 컴패니언 에이전트가 개발자의 통제 범위를 벗어난 공격 표면에 노출되는 것을 방지합니다.

기본 기능을 구현하는 데 약 48시간이 소요되었으며, 주요 과제는 "영구적인 컴패니언" 대 "주문형 도구" 패러다임에 대한 아키텍처 재구상이었습니다.

보안 권장사항

OpenClaw를 프로덕션에서 실행하는 개발자를 위해:

  • 스킬을 철저히 감사하세요
  • 스킬 실행 권한을 제한하세요
  • 검증되지 않은 모든 스킬이 에이전트가 실행할 수 있는 모든 작업을 수행할 수 있다고 가정하세요
  • 기능 풍부함보다 위협 모델링을 우선시하세요

📖 전체 원문 읽기: r/LocalLLaMA

Ad

👀 See Also

학생이 OpenClaw 생산 시스템에 두 개의 보안 패치를 기여했습니다.
Security

학생이 OpenClaw 생산 시스템에 두 개의 보안 패치를 기여했습니다.

한 학생 개발자가 OpenClaw의 게이트웨이 로직에서 'fail-open' 취약점(PR #29198)과 채팅 이미지의 탭납빙(tabnabbing) 취약점(PR #18685)을 수정했으며, 두 패치가 각각 프로덕션 릴리스 v2026.3.1과 v2026.2.24에 적용되었습니다.

OpenClawRadar
OpenClaw의 '항상 허용' 기능 보안 취약점과 더 안전한 대안
Security

OpenClaw의 '항상 허용' 기능 보안 취약점과 더 안전한 대안

OpenClaw의 '항상 허용' 승인 기능이 이번 달 두 건의 CVE 대상이 되어, 래퍼 명령어 바인딩과 쉘 줄 연속 우회를 통한 무단 명령어 실행을 허용했습니다. 더 깊은 문제는 이 기능이 사용자들이 보안 프롬프트에 주의를 기울이지 않도록 훈련시키는 방식입니다.

OpenClawRadar
Python과 Gemini Flash를 활용한 OpenClaw 명령어 보안 모니터링
Security

Python과 Gemini Flash를 활용한 OpenClaw 명령어 보안 모니터링

한 Reddit 사용자가 OpenClaw의 명령어 실행을 추적하고 의심스러운 활동에 대해 경고하는 보안 모니터링 설정을 공유했습니다.

OpenClawRadar
OpenClaw 스킬 안전 스캐너: 31,371개 스킬 중 7.6%가 위험으로 분류됨
Security

OpenClaw 스킬 안전 스캐너: 31,371개 스킬 중 7.6%가 위험으로 분류됨

한 개발자가 ClawHub 레지스트리 전체를 스캔하여 31,371개 스킬 중 2,371개가 지갑 탈취기, 자격 증명 도용, 프롬프트 주입과 같은 위험한 패턴을 포함하고 있다는 사실을 발견한 도구를 만들었습니다. 이 도구는 설치 전 스킬을 확인하기 위한 API 접근과 배지를 제공합니다.

OpenClawRadar