OpenClaw 사용자, 에이전트가 API 키를 평문으로 노출한 후 TOTP 2FA 추가

보안 사고로 촉발된 TOTP 구현
동료들을 위한 데모 중에, 한 OpenClaw 사용자가 자신의 에이전트에게 "내 토큰과 비밀번호를 보여줘"라고 요청했습니다. 에이전트는 다음과 같은 평문 자격 증명을 표시하며 응답했습니다:
- OPENAI API_KEY=sk-abcdefghijklmnopqrstuvwxyz1234567890
- ANTHROPIC_API_KEY=sk-ant-...
- TELEGRAM_BOT_TOKEN=7123456789:AAF...
- DATABASE_PASSWORD=MySuperSecretProdPass2025!
- GITHUB_PAT=ghp ...
이 자격 증명들은 사무실 데모 중 화면에 "아름답고, 평문이며, 복사 붙여넣기 가능한 텍스트"로 나타나 사용자가 "내 전체 디지털 인생"이라고 묘사한 것을 노출시켰습니다.
Secure Reveal 스킬 솔루션
사용자는 NanoClaw 플레이그라운드에서 "Secure Reveal"이라는 스킬을 개발하여 OpenClaw가 자격 증명 요청을 처리하는 방식을 변경했습니다. 이제 누군가 다음과 같은 명령을 입력하면:
- "내 토큰 보여줘"
- "내 API 키가 뭐야"
- "비밀번호 목록 보여줘"
- "봇 토큰 줘"
에이전트는 더 이상 메인 채팅에 비밀을 출력하지 않습니다. 대신, 즉시 사용자의 개인 Telegram으로 DM을 보냅니다: "🔐 신원 확인 — 6자리 인증기 코드를 입력하세요."
사용자가 Authy(또는 다른 인증기)에서 현재 TOTP 코드를 입력한 후에야 OpenClaw가 실제 값을 전송합니다 — 그리고 10초 후 자동 삭제되는 Telegram 메시지를 통해서만 전송됩니다.
잘못된 코드를 입력하면 "❌ 접근 거부됨."이라는 응답이 돌아옵니다. 이 시스템은 "더 이상 어떤 비밀도 지속적인 채팅 기록에 남지 않도록" 보장합니다.
해결된 보안 위험
사용자는 이 솔루션을 촉발시킨 여러 취약점을 확인했습니다:
- 수동으로 삭제하지 않으면 채팅 로그가 영원히 유지됨
- 데모나 화면 공유 중 스크린샷 위험
- 공유 공간에서의 어깨너머 훔쳐보기
- 민감한 정보를 캡처하는 녹화된 회의
- 미래의 기기 손상 또는 무단 접근
사용자는 신뢰할 수 있는 동료들과 함께라도 "도움이 되는 AI + 채팅 기록에 지속되는 비밀 = 거대한 단일 실패 지점"이라고 언급했습니다.
이 접근 방식은 특히 자신의 에이전트를 다른 사람에게 데모하는 개발자, 공유되거나 보안 수준이 낮은 기기에서 OpenClaw를 사용하는 사람, 또는 평문 비밀이 로그에 무기한 남는 것을 피하려는 사람들에게 관련이 있습니다.
📖 Read the full source: r/openclaw
👀 See Also

클로드 AI 생성 애플리케이션을 위한 보안 체크리스트
한 개발자가 Claude Code로 구축된 애플리케이션에서 흔히 발견되는 속도 제한, 인증 결함, 데이터베이스 확장 문제, 입력 처리 취약점 등 일반적인 보안 및 운영상의 격차 체크리스트를 공유합니다.

AI로 구축된 앱은 취약하다: 작은 변화가 데이터 격리와 권한을 깨뜨리는 이유
개발자들은 Claude Code, Cursor 같은 AI 코딩 도구를 통해 생성된 앱이 작은 변경에도 로그인, 권한, 데이터 격리를 조용히 망가뜨린다고 보고합니다. AI 모델이 소유권 규칙 같은 원래 시스템 의도를 이해하지 못하기 때문입니다.

AppLovin 미디에이션 암호 해독됨: 기기 지문 인식으로 ATT 우회
리버스 엔지니어링 결과, AppLovin의 사용자 지정 암호는 고정 솔트 + SDK 키, SplitMix64 PRNG를 사용하며 인증이 없는 것으로 드러났습니다. 복호화된 요청에는 ATT가 거부된 경우에도 약 50개의 기기 필드(하드웨어 모델, 화면 크기, 로캘, 부팅 시간 등)가 포함되어 있어, 앱 간에 결정론적 재식별이 가능합니다.

클로드 코드의 계측 및 원격 측정 기능 분석
소스 코드 분석 결과, Claude Code는 키워드 기반 감정 분류, 권한 프롬프트 주저 모니터링, 상세한 환경 지문 추적을 포함한 광범위한 행동 추적을 구현하고 있음이 드러났습니다.