Google 검색을 통해 라이브 대시보드를 노출하는 보안되지 않은 페이퍼클립 인스턴스

한 레딧 사용자가 자신의 OpenClaw 에이전트와 관련된 오류를 검색하던 중 우연히 라이브 페이퍼클립 대시보드에 접근했다고 보고했습니다. 오류를 구글에서 검색하고 첫 번째 결과를 클릭하자, 인증 없이도 다른 사람의 완전한 페이퍼클립 인터페이스가 즉시 표시되었습니다.
노출된 내용
노출된 대시보드에는 다음이 포함되어 있었습니다:
- 전체 조직도
- 활성 이슈 및 작업 할당
- 에이전트 대화 및 구성
- 비즈니스 계획 및 마케팅 전략
- 작업 기록 및 잠재적 API 키
사용자는 "그의 전체 마케팅 계획, 그의 전체 비즈니스 모델"을 읽을 수 있었다고 언급하며, 이 상황을 "당신의 전체 조직, 에이전트 구성, API 키, 작업 기록 — 모든 것이 공개되어 있다"고 설명했습니다.
흔한 보안 설정 오류
출처에 따르면, 이러한 노출은 페이퍼클립 인스턴스가 다음과 같은 특징을 가질 때 발생합니다:
- 공개 도메인 또는 IP 주소에 노출됨
- local_trusted 모드에서 실행 중
- Basic Auth 또는 로그인 계층 없이 운영됨
사용자는 페이퍼클립의 자체 호스팅 특성이 완전한 통제권을 제공하지만, 동시에 "보안을 책임져야 한다"는 점을 강조했습니다. 부적절하게 보안된 인스턴스는 검색 엔진에 색인될 수 있는 "회사 전체의 우발적 오픈소스 인텔리전스 피드"를 생성한다고 경고했습니다.
출처의 핵심 권장사항은 간단합니다: "인증 없이 공개 도메인에 노출하지 마세요."
📖 Read the full source: r/openclaw
👀 See Also

클로드 미토스 프리뷰 출시 이후 CVE 심각도 급증 — 에포크 AI 데이터
Epoch AI는 2026년 6월, Anthropic의 Claude Mythos Preview와 Project Glasswing 발표 이후 21개 주요 조직에서 심각도 높은 CVE가 3.5배 급증했다고 보고했습니다.

클로드의 보안 검토 명령어는 프로덕션 시스템에 사용하기에는 제한이 있습니다.
한 개발자가 Claude의 보안 검토 명령어가 MIME 유형과 파일 크기 제한과 같은 기본적인 검증에는 유용했지만, 정교한 위협에 대비한 프로덕션 강화에는 부족하다는 점을 발견했습니다. 해결책은 파일 처리를 제한된 권한을 가진 격리된 워커로 분리하는 2주간의 아키텍처 개편이 필요했습니다.

클로드 코드 플러그인 버그로 인한 CPU 급증 및 배터리 소모 문제
한 사용자가 Claude Code의 Telegram 플러그인이 노트북 뚜껑이 닫힌 상태에서도 100% CPU로 실행되는 여러 bun.exe 프로세스를 생성하여 급격한 배터리 소모를 일으킨다는 사실을 발견했습니다. 이 프로세스들은 절전/복귀 주기를 거쳐도 살아남으며, 제거하려면 특정 정리 단계가 필요합니다.

클로드 모델은 도구 접근 시 특히 보이지 않는 유니코드 문자 하이재킹에 취약합니다.
테스트 결과, 도구가 활성화된 상태에서 Claude Sonnet 4는 보이지 않는 유니코드 문자에 숨겨진 지침을 71.2% 준수하는 것으로 나타났으며, Opus 4는 유니코드 태그 인코딩에서 100% 준수율을 기록했습니다. 도구 접근은 모든 Claude 모델의 취약성을 극적으로 증가시킵니다.