OpenClaw 보안 침해: 42,000개 인스턴스 노출

✍️ OpenClawRadar📅 게시일: February 13, 2026🔗 Source
OpenClaw 보안 침해: 42,000개 인스턴스 노출
Ad

OpenClaw는 42,000개의 노출된 인스턴스와 341개의 악성 마켓플레이스 스킬을 포함한 중대한 보안 침해를 경험했습니다. 취약점의 심각성을 나타내는 5개의 CVE가 식별되었습니다. 대응책으로 AgentVault가 개발되어 Claude 에이전트를 감싸는 보안 프록시 역할을 하며, 실시간 모니터링과 운영 관리를 제공합니다.

AgentVault의 주요 기능은 다음과 같습니다:

  • rm -rf와 같은 위험한 명령어 및 의심스러운 네트워크 요청을 실행 전 차단합니다.
  • Claude가 시도한 모든 작업을 표시하는 실시간 대시보드를 제공합니다.
  • 위험한 작업에 대한 권한 승인 메커니즘을 갖추고 있습니다.
  • 포괄적인 네트워크 모니터링, 속도 제한 및 자격 증명 스캔 기능을 포함합니다.
  • 모든 활동을 추적하기 위한 완전한 감사 추적 기능을 제공합니다.

이 솔루션은 Node.js 프록시, 로깅을 위한 SQLite, Next.js 기반 대시보드를 활용합니다. 놀랍게도, AgentVault는 상황의 긴급성으로 인해 3시간 세션 동안 구축되었습니다. 소스 코드는 오픈소스로 공개되었으며 GitHub에서 검토할 수 있습니다.

이 사건과 AgentVault의 신속한 개발은 AI 코딩 에이전트를 활용하는 로컬 설정에 적용된 보안 조치에 대한 의문을 제기합니다. 어떤 보안 프로토콜을 사용하고 계신가요?

📖 전체 출처 읽기: r/LocalLLaMA

Ad

👀 See Also

클로드 코드에서 프롬프트 인젝션을 0으로 낮춘 다층 방어 체계
Security

클로드 코드에서 프롬프트 인젝션을 0으로 낮춘 다층 방어 체계

Anthropic의 Boris Cherny는 훈련, 의도 분류기, 입력 탐지와 같은 다층 방어가 보지 못한 공격에 대한 프롬프트 인젝션을 0%로 줄인다고 말합니다. 분류기는 이제 무료입니다.

OpenClawRadar
ClawCare: AWS 키 유출 후 AI 코딩 에이전트를 위한 보안 가드
Security

ClawCare: AWS 키 유출 후 AI 코딩 에이전트를 위한 보안 가드

ClawCare는 Claude Code와 같은 AI 코딩 에이전트에서 실행 전 명령어를 스캔하여 대량 환경 덤프 및 리버스 셸과 같은 위험한 패턴을 차단하는 Python 도구입니다. 이 도구는 한 개발자가 에이전트를 통해 AWS 키를 실수로 유출한 사건 이후 만들어졌습니다.

OpenClawRadar
AI 에이전트로 데이터 유출 위험을 줄이는 두 가지 접근법
Security

AI 에이전트로 데이터 유출 위험을 줄이는 두 가지 접근법

레딧 게시물은 개발자들이 AI 에이전트 데이터의 처리 방식을 통제할 수 있는 두 가지 방법을 설명합니다: OpenAI나 Anthropic 같은 제공업체와 직접 API 키를 사용하여 중개자를 제거하거나, Ollama와 OpenClaw 같은 도구를 사용해 오픈소스 모델을 로컬에서 실행하는 방법입니다.

OpenClawRadar
LiteLLM v1.82.8 취약점, .pth 파일을 이용한 지속적 실행 방식 사용
Security

LiteLLM v1.82.8 취약점, .pth 파일을 이용한 지속적 실행 방식 사용

LiteLLM v1.82.8이 PyPI에서 손상되었으며, 라이브러리가 임포트될 때뿐만 아니라 모든 Python 프로세스 시작 시 임의의 코드를 실행하는 .pth 파일을 포함하고 있습니다. 이 페이로드는 LiteLLM이 직접 사용되지 않는 전이적 종속성으로 설치된 경우에도 실행됩니다.

OpenClawRadar