OpenClaw용 Tank OS 공개
OpenClaw Insider Builds the Enterprise Safety Layer the Project Never Shipped
·2026.04.29 11:53
핵심 내용
OpenClaw용 Tank OS가 AI 에이전트를 격리하는 엔터프라이즈 보안 레이어로 공개됐다.
자세히 보기
Red Hat 수석 엔지니어이자 OpenClaw maintainer인 Sally O'Malley가 오픈소스 Tank OS를 공개했다.
Tank OS는 OpenClaw를 ready-to-boot system image로 묶어 배포한다. 각 AI 에이전트는 isolated container에서 실행되며, rootless Podman으로 관리자 권한 없이 격리한다.
- cloud server, VM, 물리 하드웨어에 같은 이미지를 올릴 수 있다.
- 업데이트는 이미지 교체와 재부팅으로 처리해 수동 패치를 줄인다.
- O'Malley는 프로젝트 내부에서 엔터프라이즈 사용 사례와 Red Hat Linux 생태계를 맡아온 maintainer다.
- CVE-2026-25253은 8.8점 취약점으로, 잘못된 웹페이지 방문만으로 로그인 자격 증명과 컴퓨터 제어권이 유출될 수 있었다.
- 패치 전 17,500개 이상의 노출 인스턴스가 영향을 받았고, 보안 감사에서는 **ClawHub add-ons의 12~20%**가 악성으로 분류됐다.
이 한국어 요약은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.