Silverthread Labs에 따르면 2026년 초 인터넷 전반을 조사한 결과, 수만 개의 OpenClaw 게이트웨이에 누구나 접속할 수 있었습니다. 이 가운데 상당수는 에이전트가 모델과 채팅 채널에 접속할 수 있게 해주는 인증 정보인 API 키와 토큰을 노출했습니다.
주된 원인은 게이트웨이를 루프백에만 연결하는 대신 모든 네트워크 인터페이스에 연결하는 Docker 설정 스크립트였습니다. 이 스크립트를 따른 사람들은 의도하지 않은 채 에이전트를 인터넷에 그대로 공개했습니다. OpenClaw의 기본 설정은 루프백에서만 수신 대기하고 토큰을 요구하므로, 해당 스크립트가 큰 문제가 됐습니다.
이후 권고는 일관됐습니다. gateway.bind를 루프백으로 유지하고, SSH 또는 Tailscale을 통해 게이트웨이에 연결하며, openclaw security audit를 실행해 설정을 확인하라는 것입니다. 노출된 게이트웨이 가운데 나중에 몇 개나 폐쇄됐는지, 유출된 키가 악용됐는지는 자료에 나와 있지 않습니다.
영향을 받은 대상
게이트웨이가 인터넷에 노출된 자체 호스팅 사용자
교훈: 자체 호스팅 에이전트의 개인정보 보호 수준은 네트워크 설정에 달려 있습니다. 게이트웨이를 루프백에 연결하고, SSH 또는 Tailscale을 통해 접속한 뒤, 내장 감사 기능으로 설정을 확인하세요.