런로브스터 호스팅 경고: 봇 스팸 및 무단 청구 보고됨

레딧 사용자가 사기 활동 보고
레딧 사용자는 사기 활동으로 보이는 경험을 한 후 RunLobster(OpenClaw Hosting이라고도 함)에 대한 경고를 게시했습니다. 해당 사용자는 서비스를 홍보하는 봇 스팸을 접한 후 무단 신용카드 결제가 발생했다고 보고합니다.
보고된 구체적 문제점
출처는 몇 가지 구체적인 문제를 상세히 설명합니다:
- 봇 스팸: 자동화된 스크립트가 기술 및 개발자 서브레딧을 "자연스러워 보이는" OpenClaw 호스팅 추천글로 도배하고 있습니다.
- 무단 결제: 서비스에 가입한 직후(서버를 배포하기 전) 사용자의 카드에 허가 없이 세 차례 별도로 결제가 청구되었습니다.
- 지원팀 응답 없음: RunLobster 지원팀에 결제 취소를 요청하려는 시도에 대해 응답이 없습니다.
사용자 권고사항
레딧 사용자는 개발자들에게 다음과 같이 조언합니다:
- 서브레딧에서 RunClaw/RunLobster 추천을 보면 무시하세요
- 이미 서비스에 정보를 제공했다면 즉시 은행 명세서를 확인하세요
- 영향을 받았다면 신용카드를 동결하는 것을 고려하세요
사용자는 이를 합법적인 호스팅 제공업체라기보다는 그렇게 위장한 신용카드 스키밍 작업처럼 보인다고 평가합니다.
📖 Read the full source: r/openclaw
👀 See Also

클로드 챗봇이 멕시코 정부 데이터 유출 사건에서 악용됐다
해커가 Anthropic의 Claude 챗봇을 이용해 멕시코 정부 기관 여러 곳을 공격하여 납세자 기록과 직원 인증 정보를 포함한 150GB의 데이터를 훔쳤습니다. 해커는 프롬프트를 사용해 Claude의 보호 장치를 우회하고 수천 건의 상세한 공격 계획을 생성했습니다.

Gemini-Cli 및 Gemini Pro 구독과 함께 Google 계정 사용의 위험성 탐구
Gemini-Cli와 Gemini Pro 구독이 Google 계정에 일부 위험을 초래할 수 있습니다. 이러한 AI 도구를 사용할 때 발생할 수 있는 취약점에 대해 알아야 할 사항은 다음과 같습니다.

Fil-C가 setjmp/longjmp와 ucontext를 메모리 안전하게 만듦
Fil-C는 메모리 안전성을 제공하는 C 방언으로, 스택 손상이나 매달린 포인터 없이 setjmp/longjmp와 ucontext API를 구현하여 일반적인 오용으로 인한 충돌이나 악용을 방지합니다.

Google 검색을 통해 라이브 대시보드를 노출하는 보안되지 않은 페이퍼클립 인스턴스
한 레딧 사용자가 오류를 검색하던 중 구글에 색인된 전체 조직 데이터가 담긴 라이브 페이퍼클립 대시보드를 발견했습니다. 이 인스턴스는 인증 없이 공개적으로 노출되어 조직도, 에이전트 대화, 작업 할당, 비즈니스 계획 등을 드러냈습니다.