런로브스터 호스팅 경고: 봇 스팸 및 무단 청구 보고됨

✍️ OpenClawRadar📅 게시일: March 28, 2026🔗 Source
런로브스터 호스팅 경고: 봇 스팸 및 무단 청구 보고됨
Ad

레딧 사용자가 사기 활동 보고

레딧 사용자는 사기 활동으로 보이는 경험을 한 후 RunLobster(OpenClaw Hosting이라고도 함)에 대한 경고를 게시했습니다. 해당 사용자는 서비스를 홍보하는 봇 스팸을 접한 후 무단 신용카드 결제가 발생했다고 보고합니다.

보고된 구체적 문제점

출처는 몇 가지 구체적인 문제를 상세히 설명합니다:

  • 봇 스팸: 자동화된 스크립트가 기술 및 개발자 서브레딧을 "자연스러워 보이는" OpenClaw 호스팅 추천글로 도배하고 있습니다.
  • 무단 결제: 서비스에 가입한 직후(서버를 배포하기 전) 사용자의 카드에 허가 없이 세 차례 별도로 결제가 청구되었습니다.
  • 지원팀 응답 없음: RunLobster 지원팀에 결제 취소를 요청하려는 시도에 대해 응답이 없습니다.

사용자 권고사항

레딧 사용자는 개발자들에게 다음과 같이 조언합니다:

  • 서브레딧에서 RunClaw/RunLobster 추천을 보면 무시하세요
  • 이미 서비스에 정보를 제공했다면 즉시 은행 명세서를 확인하세요
  • 영향을 받았다면 신용카드를 동결하는 것을 고려하세요

사용자는 이를 합법적인 호스팅 제공업체라기보다는 그렇게 위장한 신용카드 스키밍 작업처럼 보인다고 평가합니다.

📖 Read the full source: r/openclaw

Ad

👀 See Also

🦀
Security

AI 에이전트 보안: 토큰 예산이 데이터 유출 위험을 결정한다

한 개발자가 Gmail에 연결된 AI 에이전트를 테스트했습니다: 프론티어 모델은 피싱을 잡아냈고, 중간 티어는 불안정했으며, 저렴한 모델은 악성 이메일을 조용히 전달했습니다. 아키텍처 보호(샌드박싱, 권한)는 단 한 번의 시도도 막지 못했습니다.

OpenClawRadar
보안 스캔 결과 AI 에이전트 find-skills 도구에서 심각도 높은 취약점 발견
Security

보안 스캔 결과 AI 에이전트 find-skills 도구에서 심각도 높은 취약점 발견

AI 에이전트 설정에 보안 스캔을 실행한 개발자가 추가 스킬을 설치하는 데 사용한 find-skills 도구에서 높은 심각도의 취약점을 발견하여 생태계 안전에 대한 우려를 불러일으켰습니다.

OpenClawRadar
Litellm PyPI 패키지가 위협받음: 악성 버전 1.82.8이 자격 증명을 유출시켰습니다
Security

Litellm PyPI 패키지가 위협받음: 악성 버전 1.82.8이 자격 증명을 유출시켰습니다

litellm PyPI 패키지가 OpenAI, Anthropic, Cohere 및 기타 LLM 제공업체에 대한 호출을 통합하는 기능을 제공하는데, 악성 버전 1.82.8로 약 1시간 동안 SSH 키, 클라우드 자격 증명, API 키 및 기타 민감한 데이터를 유출하는 방식으로 손상되었습니다.

OpenClawRadar
SKILL.md 편집은 코드 변경이 없더라도 프로덕션 변경이다
Security

SKILL.md 편집은 코드 변경이 없더라도 프로덕션 변경이다

OpenClaw 작업 공간의 스킬은 번들 버전을 덮어쓰고 에이전트 동작을 변경할 수 있습니다. SKILL.md 파일을 신뢰할 수 있는 코드로 취급하고 프로덕션 변경 사항처럼 감사하고 버전을 관리하세요.

OpenClawRadar