1. 첫 화면
  2. 사건
  3. CVE-2026-25253: OpenClaw를 탈취하는 웹페이지
사고 기록 · 보안 결함

CVE-2026-25253: OpenClaw를 탈취하는 웹페이지

사이트 간 WebSocket 탈취 공격으로 악성 웹페이지가 OpenClaw 게이트웨이 토큰을 훔쳐 인스턴스를 장악할 수 있었습니다. localhost에서만 수신 대기하는 경우에도 마찬가지였습니다.

1월 말, Conscia는 악성 웹페이지가 공격자에게 OpenClaw 인스턴스의 제어권을 넘길 수 있는 취약점 CVE-2026-25253을 공개했습니다. 웹페이지는 사이트 간 WebSocket 탈취 공격으로 게이트웨이 토큰을 훔쳤고, 공격자는 이 토큰으로 에이전트를 장악할 수 있었습니다.

이 버그는 안심하기 쉬운 한 가지 통념을 무너뜨렸습니다. localhost에서만 수신 대기하는 게이트웨이는 접근할 수 없다는 생각입니다. 공격은 소유자의 브라우저를 통해 같은 기기에서 이뤄졌으므로, 루프백 경계도 보호막이 되지 못했습니다. OpenClaw 초기 릴리스의 상징이 된 원클릭 원격 코드 실행 문제였습니다.

2026.1.29 버전은 이 취약점과 명령어 삽입 버그 두 건을 수정했습니다. 올해 OpenClaw에서 발견된 여러 심각한 문제 가운데 첫 사례였으며, 2월의 게이트웨이 노출과 4월의 Claw Chain이 뒤를 이었습니다.

영향을 받은 대상

2026.1.29 이전 버전의 OpenClaw 사용자

교훈: 에이전트를 자신의 기기에서 실행한다고 해서 안전이 보장되는 것은 아닙니다. 자동 업데이트를 켜 두고, 게이트웨이 토큰을 비밀번호처럼 철저히 보호하세요.

출처