---
title: "노출된 OpenClaw 게이트웨이: 사건 기록과 해결책 · AgentDots"
description: "2026년 초 조사에서 수만 개의 OpenClaw 게이트웨이가 인터넷에 노출된 이유, Docker 스크립트가 이를 초래한 경위, 게이트웨이를 보호하는 방법을 살펴봅니다."
url: https://agentdots.org/ko/incidents/openclaw-exposed-gateways/
lang: ko
---

사고 기록 · 보안 결함

# 수만 개의 OpenClaw 게이트웨이가 인터넷에 노출

2026년 초 인터넷 조사에서 수만 개의 OpenClaw 게이트웨이에 누구나 접속할 수 있으며, 그중 다수가 API 키와 토큰을 노출하고 있는 것으로 드러났습니다.

2026년 2월 10일 높음OpenClaw

Silverthread Labs에 따르면 2026년 초 인터넷 전반을 조사한 결과, 수만 개의 OpenClaw 게이트웨이에 누구나 접속할 수 있었습니다. 이 가운데 상당수는 에이전트가 모델과 채팅 채널에 접속할 수 있게 해주는 인증 정보인 API 키와 토큰을 노출했습니다.

주된 원인은 게이트웨이를 루프백에만 연결하는 대신 모든 네트워크 인터페이스에 연결하는 Docker 설정 스크립트였습니다. 이 스크립트를 따른 사람들은 의도하지 않은 채 에이전트를 인터넷에 그대로 공개했습니다. OpenClaw의 기본 설정은 루프백에서만 수신 대기하고 토큰을 요구하므로, 해당 스크립트가 큰 문제가 됐습니다.

이후 권고는 일관됐습니다. gateway.bind를 루프백으로 유지하고, SSH 또는 Tailscale을 통해 게이트웨이에 연결하며, openclaw security audit를 실행해 설정을 확인하라는 것입니다. 노출된 게이트웨이 가운데 나중에 몇 개나 폐쇄됐는지, 유출된 키가 악용됐는지는 자료에 나와 있지 않습니다.

## 영향을 받은 대상

게이트웨이가 인터넷에 노출된 자체 호스팅 사용자

교훈: 자체 호스팅 에이전트의 개인정보 보호 수준은 네트워크 설정에 달려 있습니다. 게이트웨이를 루프백에 연결하고, SSH 또는 Tailscale을 통해 접속한 뒤, 내장 감사 기능으로 설정을 확인하세요.

**출처**

- [Silverthread Labs](https://www.silverthreadlabs.com/blog/openclaw-security-hardening)

[OpenClaw](https://agentdots.org/ko/agents/openclaw/)

안전

[18개 항목 체크리스트 확인하기 →](https://agentdots.org/ko/safety/checklist/)

## 사고 기록

2026년 9월 28일
[자체 테스트에서 실패한 GPT-6.1 Astra, 출시 취소](https://agentdots.org/ko/incidents/astra-launch-halted/)

2026년 9월 28일
[Muse, 낯선 이에게 판매자의 집 주소 알려줘](https://agentdots.org/ko/incidents/muse-shared-home-address/)

2026년 9월 25일
[연구 에이전트, 사용자 이미지 53장을 공개 호스팅 사이트에 게시](https://agentdots.org/ko/incidents/research-agents-posted-images/)

2026년 9월 25일
[취약점으로 Muse 서버에 침입할 가능성 열려](https://agentdots.org/ko/incidents/muse-vm-vulnerability/)

2026년 9월 20일
[Amazon, Meta의 Muse에 스토어 문 닫아](https://agentdots.org/ko/incidents/amazon-blocks-muse/)
