OpenClaw 보안 패치로 QR 코드 자격 증명 노출 및 플러그인 자동 로드 취약점이 수정되었습니다.

OpenClaw에서 두 가지 심각한 보안 취약점 패치
OpenClaw가 플랫폼의 심각한 보안 취약점 두 가지를 해결하는 패치를 발표했습니다. 이 패치는 버전 2026.3.12에 포함되었으며, 전날 패치된 다른 보안 문제(GHSA-5wcw-8jjv-m286)에 이어 발표되었습니다.
QR 코드 페어링 취약점
새로운 장치를 설정하는 데 사용되는 QR 코드 페어링 시스템이 만료 기간 없는 영구 게이트웨이 자격 증명을 QR 코드에 직접 포함하고 있었습니다. 이는 QR 코드의 스크린샷을 찍은 사람이 에이전트가 할 수 있는 모든 작업에 영구적으로 접근할 수 있게 했습니다. 이 취약점은 v2026.3.12에서 수정되어 이제 임시 코드를 사용합니다.
설정 QR 코드를 어디든 공유한 적이 있다면(Discord, Reddit, Twitter, Facebook 등), 즉시 게이트웨이 토큰을 교체해야 합니다.
플러그인 자동 로드 취약점
두 번째 취약점은 저장소가 복제될 때 작업 공간 플러그인이 자동으로 로드되고 실행되는 문제였습니다. 시스템은 사용자 확인을 요청하거나 출처를 신뢰할 수 있는지 확인하지 않고 플러그인을 실행했습니다. 이 문제도 v2026.3.12에서 수정되었습니다.
노출 통계
지난주 SecurityScorecard 데이터에 따르면, 공개 인터넷에 노출된 OpenClaw 인스턴스가 40,000개 이상 있습니다. 이 중 약 12,000개는 원격 코드 실행(RCE) 취약점을 통해 악용 가능했습니다. 실제 숫자는 현재 더 높을 가능성이 있습니다.
OpenClaw를 실행 중이라면, 이러한 보안 문제를 해결하기 위해 최신 버전으로 즉시 업데이트해야 합니다.
📖 Read the full source: r/openclaw
👀 See Also

새로운 기술로 원격 서버의 OpenClaw 보안 강화를 자동화합니다
커뮤니티 개발자가 원격 서버에서 OpenClaw 설치를 자동으로 보안하는 데 도움이 되는 스킬을 공개했습니다.

Anthropic의 Claude 데스크톱 앱, 미공개 네이티브 메시징 브리지 설치
Claude Desktop가 사전 승인된 브라우저 확장 프로그램을 자동으로 설치하여 보안 문제를 제기합니다.

WebAssembly로 AI 에이전트 샌드박싱하기: 기본적으로 제로 권한
코스모닉은 기존의 샌드박싱(seccomp, bubblewrap)이 내재된 권한(ambient authority) 문제로 인해 AI 에이전트에 부적합하다고 주장합니다. WebAssembly의 역량 기반 모델은 기본적으로 권한이 없으며, 파일시스템, 네트워크 또는 자격 증명에 대한 명시적 임포트가 필요합니다.

Caelguard: OpenClaw 인스턴스를 위한 오픈 소스 보안 스캐너
Caelguard는 OpenClaw를 위해 구축된 오픈소스 보안 스캐너로, Docker 격리, 도구 권한 범위 지정, 스킬 공급망 검증을 포함하여 인스턴스 전반에 걸쳐 22가지 검사를 실행합니다. 140점 만점에 점수와 등급, 구체적인 수정 단계를 제공합니다.