OpenClaw 보안 침해: 42,000개 인스턴스 노출

OpenClaw는 42,000개의 노출된 인스턴스와 341개의 악성 마켓플레이스 스킬을 포함한 중대한 보안 침해를 경험했습니다. 취약점의 심각성을 나타내는 5개의 CVE가 식별되었습니다. 대응책으로 AgentVault가 개발되어 Claude 에이전트를 감싸는 보안 프록시 역할을 하며, 실시간 모니터링과 운영 관리를 제공합니다.
AgentVault의 주요 기능은 다음과 같습니다:
rm -rf와 같은 위험한 명령어 및 의심스러운 네트워크 요청을 실행 전 차단합니다.- Claude가 시도한 모든 작업을 표시하는 실시간 대시보드를 제공합니다.
- 위험한 작업에 대한 권한 승인 메커니즘을 갖추고 있습니다.
- 포괄적인 네트워크 모니터링, 속도 제한 및 자격 증명 스캔 기능을 포함합니다.
- 모든 활동을 추적하기 위한 완전한 감사 추적 기능을 제공합니다.
이 솔루션은 Node.js 프록시, 로깅을 위한 SQLite, Next.js 기반 대시보드를 활용합니다. 놀랍게도, AgentVault는 상황의 긴급성으로 인해 3시간 세션 동안 구축되었습니다. 소스 코드는 오픈소스로 공개되었으며 GitHub에서 검토할 수 있습니다.
이 사건과 AgentVault의 신속한 개발은 AI 코딩 에이전트를 활용하는 로컬 설정에 적용된 보안 조치에 대한 의문을 제기합니다. 어떤 보안 프로토콜을 사용하고 계신가요?
📖 전체 출처 읽기: r/LocalLLaMA
👀 See Also

클로드 안드로이드 앱, 사용자 명시적 조치 없이 클립보드 읽는 것으로 보고됨
한 사용자가 Claude 안드로이드 앱이 붙여넣지 않은 상태에서 클립보드의 코드를 분석했다고 보고했으며, Claude는 해당 파일을 pasted_text_b4a56202-3d12-43c8-aa31-a39367a9a354.txt로 식별했습니다. 이후 테스트에서는 이 현상을 재현할 수 없었습니다.

클로드 코드의 계측 및 원격 측정 기능 분석
소스 코드 분석 결과, Claude Code는 키워드 기반 감정 분류, 권한 프롬프트 주저 모니터링, 상세한 환경 지문 추적을 포함한 광범위한 행동 추적을 구현하고 있음이 드러났습니다.

pi-governance: OpenClaw 코딩 에이전트를 위한 RBAC, DLP 및 감사 로깅
pi-governance는 AI 코딩 에이전트와 시스템 사이에 위치하여 도구 호출을 분류하고 위험한 작업을 차단하는 플러그인입니다. 이 플러그인은 배시 명령어 차단, 비밀 정보와 PII를 위한 DLP 스캐닝, 역할 기반 접근 제어, 그리고 제로 구성으로 구조화된 감사 로깅을 제공합니다.

ClawScan 및 VirusTotal을 통과한 5가지 악성 OpenClaw 기술: Unit 42 분석
Unit 42 연구진이 ClawScan과 VirusTotal 탐지를 모두 통과한 5개의 악성 OpenClaw 스킬을 발견했습니다. 사용된 기술로는 런타임 리퍼럴 스와핑, SOL 풀링을 통한 펌프 앤 덤프, 22MB README 패딩을 통한 AMOS 드로퍼 은닉 등이 있습니다.