---
title: "OpenClaw Claw Chain 취약점: 사건 기록 · AgentDots"
description: "CVSS 9.6의 샌드박스 경합 조건을 비롯한 OpenClaw 취약점 4개가 플러그인 또는 프롬프트 인젝션에서 호스트 장악으로 이어진 경위와 2026.4.22 수정 사항을 살펴봅니다."
url: https://agentdots.org/ko/incidents/openclaw-claw-chain/
lang: ko
---

사고 기록 · 보안 결함

# Claw Chain: 연쇄된 OpenClaw 취약점 4개, 시스템 장악으로 이어져

연구진은 OpenClaw 취약점 네 가지가 하나의 공격 경로로 이어진다고 밝혔습니다. 악성 플러그인이나 주입된 프롬프트에서 시작해 공격자가 호스트를 완전히 제어하는 데 이릅니다.

2026년 4월 23일 치명적OpenClaw

4월, 연구진은 OpenClaw의 취약점 네 가지가 연결되는 공격 경로를 공개했습니다. 이후 Cloud Security Alliance의 연구 보고서가 이를 분석했습니다. 공격자는 함정을 심은 플러그인이나 주입된 프롬프트로 공격을 시작해 취약점을 차례로 연결함으로써 에이전트가 실행되는 컴퓨터를 완전히 장악할 수 있었습니다.

가장 심각한 취약점은 샌드박스의 경합 조건으로, CVSS 점수는 9.6이었습니다. 이 공격 경로는 자체 호스팅 에이전트에 위험이 집중되는 이유를 보여줍니다. 메모리와 자격 증명, 호스트 접근 권한이 모두 게이트웨이에 모여 있어 하나의 진입점만 뚫려도 모든 권한이 열릴 수 있습니다.

2026.4.22 버전에서 네 가지 취약점이 모두 수정됐으며, 이후 OpenClaw는 외부 감사를 받았습니다. 이전 버전을 실행했다면 에이전트가 접근할 수 있었던 키가 노출됐을 가능성이 있다고 보고 교체해야 합니다.

## 영향을 받은 대상

2026.4.22 이전 버전의 OpenClaw 설치

교훈: 현재 OpenClaw 릴리스를 사용하고, 플러그인과 스킬은 신뢰하는 출처에서만 신중하게 설치하세요. 2026.4.22보다 오래된 릴리스를 사용했다면 에이전트가 접근할 수 있었던 모든 키를 교체해야 합니다.

**출처**

- [Cloud Security Alliance](https://labs.cloudsecurityalliance.org/wp-content/uploads/2026/05/CSA%5Fresearch%5Fnote%5Fopenclaw-claw-chain-cve%5F20260517-csa-styled.pdf)

[OpenClaw](https://agentdots.org/ko/agents/openclaw/)

안전

[18개 항목 체크리스트 확인하기 →](https://agentdots.org/ko/safety/checklist/)

## 사고 기록

2026년 9월 28일
[자체 테스트에서 실패한 GPT-6.1 Astra, 출시 취소](https://agentdots.org/ko/incidents/astra-launch-halted/)

2026년 9월 28일
[Muse, 낯선 이에게 판매자의 집 주소 알려줘](https://agentdots.org/ko/incidents/muse-shared-home-address/)

2026년 9월 25일
[연구 에이전트, 사용자 이미지 53장을 공개 호스팅 사이트에 게시](https://agentdots.org/ko/incidents/research-agents-posted-images/)

2026년 9월 25일
[취약점으로 Muse 서버에 침입할 가능성 열려](https://agentdots.org/ko/incidents/muse-vm-vulnerability/)

2026년 9월 20일
[Amazon, Meta의 Muse에 스토어 문 닫아](https://agentdots.org/ko/incidents/amazon-blocks-muse/)
