---
title: "OpenClaw의 CVE-2026-25253: 사건 기록과 패치 · AgentDots"
description: "CVE-2026-25253을 악용하면 악성 웹페이지가 사이트 간 WebSocket 탈취로 OpenClaw 게이트웨이 토큰을 훔칠 수 있었습니다. localhost에서만 수신 대기해도 안전하지 않았던 이유와 2026.1.29 패치의 중요성을 살펴봅니다."
url: https://agentdots.org/ko/incidents/openclaw-cve-2026-25253/
lang: ko
---

사고 기록 · 보안 결함

# CVE-2026-25253: OpenClaw를 탈취하는 웹페이지

사이트 간 WebSocket 탈취 공격으로 악성 웹페이지가 OpenClaw 게이트웨이 토큰을 훔쳐 인스턴스를 장악할 수 있었습니다. localhost에서만 수신 대기하는 경우에도 마찬가지였습니다.

2026년 1월 30일 높음OpenClaw

1월 말, Conscia는 악성 웹페이지가 공격자에게 OpenClaw 인스턴스의 제어권을 넘길 수 있는 취약점 CVE-2026-25253을 공개했습니다. 웹페이지는 사이트 간 WebSocket 탈취 공격으로 게이트웨이 토큰을 훔쳤고, 공격자는 이 토큰으로 에이전트를 장악할 수 있었습니다.

이 버그는 안심하기 쉬운 한 가지 통념을 무너뜨렸습니다. localhost에서만 수신 대기하는 게이트웨이는 접근할 수 없다는 생각입니다. 공격은 소유자의 브라우저를 통해 같은 기기에서 이뤄졌으므로, 루프백 경계도 보호막이 되지 못했습니다. OpenClaw 초기 릴리스의 상징이 된 원클릭 원격 코드 실행 문제였습니다.

2026.1.29 버전은 이 취약점과 명령어 삽입 버그 두 건을 수정했습니다. 올해 OpenClaw에서 발견된 여러 심각한 문제 가운데 첫 사례였으며, 2월의 게이트웨이 노출과 4월의 Claw Chain이 뒤를 이었습니다.

## 영향을 받은 대상

2026.1.29 이전 버전의 OpenClaw 사용자

교훈: 에이전트를 자신의 기기에서 실행한다고 해서 안전이 보장되는 것은 아닙니다. 자동 업데이트를 켜 두고, 게이트웨이 토큰을 비밀번호처럼 철저히 보호하세요.

**출처**

- [Conscia](https://conscia.com/blog/the-openclaw-security-crisis/)

[OpenClaw](https://agentdots.org/ko/agents/openclaw/)

안전

[18개 항목 체크리스트 확인하기 →](https://agentdots.org/ko/safety/checklist/)

## 사고 기록

2026년 9월 28일
[자체 테스트에서 실패한 GPT-6.1 Astra, 출시 취소](https://agentdots.org/ko/incidents/astra-launch-halted/)

2026년 9월 28일
[Muse, 낯선 이에게 판매자의 집 주소 알려줘](https://agentdots.org/ko/incidents/muse-shared-home-address/)

2026년 9월 25일
[연구 에이전트, 사용자 이미지 53장을 공개 호스팅 사이트에 게시](https://agentdots.org/ko/incidents/research-agents-posted-images/)

2026년 9월 25일
[취약점으로 Muse 서버에 침입할 가능성 열려](https://agentdots.org/ko/incidents/muse-vm-vulnerability/)

2026년 9월 20일
[Amazon, Meta의 Muse에 스토어 문 닫아](https://agentdots.org/ko/incidents/amazon-blocks-muse/)
