AI Briefing

OpenClaw 4만 개 인스턴스 보안 노출

techradar ran the securityscorecard piece today... 40k exposed again

·2026.04.22 22:40

OpenClaw 인스턴스 4만여 개가 외부로 노출되어 RCE 공격 위험에 처했다.

TechRadar가 SecurityScorecard의 연구를 인용해 OpenClaw 인스턴스 40,214개가 외부로 노출되었다고 보도했습니다.

주요 보안 위협 내용은 다음과 같습니다:

  • 28,663개의 고유 IP 노출
  • 노출된 인스턴스의 **63%가 RCE(원격 코드 실행)**에 취약
  • 공개된 익스플로잇 코드가 존재하는 3개의 고위험 CVE 포함

이번 노출은 주로 설정을 127.0.0.1이 아닌 0.0.0.0으로 바인딩하여 외부 접근을 허용한 경우에 발생했습니다.

권장 조치 사항:

  • 소프트웨어 업데이트: 2026.1.x 이하 버전을 사용 중이라면 해당 CVE가 패치된 최신 버전으로 즉시 업데이트해야 합니다.
  • 네트워크 설정 변경: 설정을 127.0.0.1로 변경하거나, Tailscale 등을 사용하여 접근 경로를 안전하게 제한해야 합니다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.