OpenClaw 보안 패치로 QR 코드 자격 증명 노출 및 플러그인 자동 로드 취약점이 수정되었습니다.

OpenClaw에서 두 가지 심각한 보안 취약점 패치
OpenClaw가 플랫폼의 심각한 보안 취약점 두 가지를 해결하는 패치를 발표했습니다. 이 패치는 버전 2026.3.12에 포함되었으며, 전날 패치된 다른 보안 문제(GHSA-5wcw-8jjv-m286)에 이어 발표되었습니다.
QR 코드 페어링 취약점
새로운 장치를 설정하는 데 사용되는 QR 코드 페어링 시스템이 만료 기간 없는 영구 게이트웨이 자격 증명을 QR 코드에 직접 포함하고 있었습니다. 이는 QR 코드의 스크린샷을 찍은 사람이 에이전트가 할 수 있는 모든 작업에 영구적으로 접근할 수 있게 했습니다. 이 취약점은 v2026.3.12에서 수정되어 이제 임시 코드를 사용합니다.
설정 QR 코드를 어디든 공유한 적이 있다면(Discord, Reddit, Twitter, Facebook 등), 즉시 게이트웨이 토큰을 교체해야 합니다.
플러그인 자동 로드 취약점
두 번째 취약점은 저장소가 복제될 때 작업 공간 플러그인이 자동으로 로드되고 실행되는 문제였습니다. 시스템은 사용자 확인을 요청하거나 출처를 신뢰할 수 있는지 확인하지 않고 플러그인을 실행했습니다. 이 문제도 v2026.3.12에서 수정되었습니다.
노출 통계
지난주 SecurityScorecard 데이터에 따르면, 공개 인터넷에 노출된 OpenClaw 인스턴스가 40,000개 이상 있습니다. 이 중 약 12,000개는 원격 코드 실행(RCE) 취약점을 통해 악용 가능했습니다. 실제 숫자는 현재 더 높을 가능성이 있습니다.
OpenClaw를 실행 중이라면, 이러한 보안 문제를 해결하기 위해 최신 버전으로 즉시 업데이트해야 합니다.
📖 Read the full source: r/openclaw
👀 See Also

PyPI 공급망 공격 이후 litellm의 세 가지 오픈소스 대안
PyPI의 litellm 버전 1.82.7과 1.82.8이 공급망 공격으로 인증정보 탈취 악성코드에 감염되었습니다. 이에 대응할 수 있는 세 가지 오픈소스 대안으로는 Bifrost(Go 기반, P99 지연시간 약 50배 빠름), Kosong(Kimi의 에이전트 지향), Helicone(분석 기능이 있는 AI 게이트웨이)이 있습니다.

LLM 라우터와 zrok 비공개 공유를 활용한 OpenClaw 보안 접근 방식
한 개발자가 VM+Kubernetes 환경 내에서 OpenClaw와 LLM 라우터를 단일 명령어로 실행하는 접근법을 공유하며, 라우터 수준에서 API 키를 주입하고 전통적인 메시징 앱 토큰 대신 zrok을 사용한 비공개 공유를 통해 보안 문제를 해결했습니다.

OpenClaw 보안 감사 명령 프롬프트 일반 영어 취약점 보고서
레딧 사용자가 OpenClaw CLI용 프롬프트를 공유했습니다. 이 프롬프트는 심층 보안 감사를 실행하고 노출된 내용, 심각도 점수, 정확한 구성 수정 사항을 명시하며 결과를 평이한 영어로 출력합니다.

AI 에이전트 보안: Jailbreak을 넘어 도구 오용과 프롬프트 인젝션까지
웹을 탐색하고, 명령을 실행하며, 워크플로우를 트리거하는 AI 에이전트는 프롬프트 인젝션과 도구 오용으로 인한 보안 위험에 직면합니다. 이는 신뢰할 수 없는 콘텐츠가 셸 실행 및 HTTP 요청과 같은 합법적인 도구를 리디렉션하는 경우입니다.