AI Briefing

OpenClaw용 Tank OS 공개

OpenClaw Insider Builds the Enterprise Safety Layer the Project Never Shipped

·2026.04.29 11:53

OpenClaw용 Tank OS가 AI 에이전트를 격리하는 엔터프라이즈 보안 레이어로 공개됐다.

Red Hat 수석 엔지니어이자 OpenClaw maintainer인 Sally O'Malley가 오픈소스 Tank OS를 공개했다.

Tank OS는 OpenClaw를 ready-to-boot system image로 묶어 배포한다. 각 AI 에이전트는 isolated container에서 실행되며, rootless Podman으로 관리자 권한 없이 격리한다.

  • cloud server, VM, 물리 하드웨어에 같은 이미지를 올릴 수 있다.
  • 업데이트는 이미지 교체와 재부팅으로 처리해 수동 패치를 줄인다.
  • O'Malley는 프로젝트 내부에서 엔터프라이즈 사용 사례와 Red Hat Linux 생태계를 맡아온 maintainer다.
  • CVE-2026-252538.8점 취약점으로, 잘못된 웹페이지 방문만으로 로그인 자격 증명과 컴퓨터 제어권이 유출될 수 있었다.
  • 패치 전 17,500개 이상의 노출 인스턴스가 영향을 받았고, 보안 감사에서는 **ClawHub add-ons의 12~20%**가 악성으로 분류됐다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.