4월, 연구진은 OpenClaw의 취약점 네 가지가 연결되는 공격 경로를 공개했습니다. 이후 Cloud Security Alliance의 연구 보고서가 이를 분석했습니다. 공격자는 함정을 심은 플러그인이나 주입된 프롬프트로 공격을 시작해 취약점을 차례로 연결함으로써 에이전트가 실행되는 컴퓨터를 완전히 장악할 수 있었습니다.
가장 심각한 취약점은 샌드박스의 경합 조건으로, CVSS 점수는 9.6이었습니다. 이 공격 경로는 자체 호스팅 에이전트에 위험이 집중되는 이유를 보여줍니다. 메모리와 자격 증명, 호스트 접근 권한이 모두 게이트웨이에 모여 있어 하나의 진입점만 뚫려도 모든 권한이 열릴 수 있습니다.
2026.4.22 버전에서 네 가지 취약점이 모두 수정됐으며, 이후 OpenClaw는 외부 감사를 받았습니다. 이전 버전을 실행했다면 에이전트가 접근할 수 있었던 키가 노출됐을 가능성이 있다고 보고 교체해야 합니다.
영향을 받은 대상
2026.4.22 이전 버전의 OpenClaw 설치
교훈: 현재 OpenClaw 릴리스를 사용하고, 플러그인과 스킬은 신뢰하는 출처에서만 신중하게 설치하세요. 2026.4.22보다 오래된 릴리스를 사용했다면 에이전트가 접근할 수 있었던 모든 키를 교체해야 합니다.