4만 개 이상의 AI 에이전트가 인터넷에 무방비 노출: 전체 시스템 접근 권한으로
SecurityScorecard 연구팀이 OpenClaw AI 에이전트 인스턴스 40,214개가 인증 없이 공개 인터넷에 노출되어 있음을 발견했습니다. 1만 2,000개 이상이 원격 코드 실행 취약점에 노출되어 있으며, 다수가 이미 침해된 상태입니다.
원문: 40,000+ AI Agents Exposed to the Internet with Full System Access 원문 보기 →
4만 개 이상의 AI 에이전트가 무방비 상태
보안 기업 SecurityScorecard의 STRIKE 팀이 인터넷을 스캔한 결과, OpenClaw(구 Moltbot) AI 에이전트 인스턴스 40,214개가 인증 없이 공개 인터넷에 노출되어 있다는 사실을 발견했습니다. 이 중 다수는 완전한 관리자 권한으로 실행 중이며, 이미 침해된 것도 있습니다.
충격적인 보안 통계
- 12,812개 인스턴스: 원격 코드 실행(RCE) 취약점에 노출
- 549개 인스턴스: 이전 침해 이력과 연관
- 1,493개 인스턴스: 공개 익스플로잇이 있는 알려진 CVE 취약점 보유
- 78%: 보안 패치 이전의 구 버전(Clawdbot, Moltbot) 실행 중
- 45%: Alibaba Cloud에서 호스팅, 37%: 중국에 집중
근본 원인: 기본 설정의 보안 취약성
OpenClaw는 기본 설정으로 0.0.0.0:18789에 바인딩됩니다. 즉, 로컬호스트가 아닌 모든 네트워크 인터페이스(공개 인터넷 포함)에서 접근 가능합니다. 컴퓨터를 제어하고 파일, 자격증명, 메시징에 접근하는 도구가 기본적으로 외부에 열려 있는 것입니다.
에이전트 침해는 기존 침해와 다르다
OpenClaw 인스턴스를 침해하면 데이터만 얻는 것이 아닙니다. 에이전트가 할 수 있는 모든 것을 상속받습니다: SSH 키 및 API 토큰 탈취, 브라우저 세션 하이재킹, 메시징 앱을 통한 신원 사칭, 파일시스템 전체 접근. 잠금이 풀린 누군가의 스마트폰을 발견한 것과 같지만, 그 폰이 디지털 생활 전체에 루트 접근권을 가지고 있는 경우입니다.
즉각 조치 사항
OpenClaw를 실행 중이라면:
- v2026.2.1 이상으로 즉시 패치
- 설정에서
gateway.bind: "127.0.0.1"로 변경 - 모든 API 키와 토큰을 침해된 것으로 간주하고 교체
openclaw security audit deep명령으로 보안 점검 실행
SecurityScorecard는 declawed.io에서 OpenClaw 노출을 15분마다 업데이트하는 실시간 대시보드를 운영하고 있습니다. 이 사건은 AI 에이전트가 빠르게 채택되는 시대의 구조적 보안 실패를 보여줍니다.
관련 기사
AI 에이전트 스킬 레지스트리 ClawHub에서 악성 스킬 발견... 보안 우려 확산
Hacker News에서 공개 AI 에이전트 스킬 레지스트리 ClawHub에 악성 스킬이 발견되었다고 보고. 자율 AI 도구의 지속적 메모리, 광범위한 권한, 사용자 제어 구성이 기존 위험을 증폭시킬 수 있다는 우려.
AI 에이전트 사고, 72시간 내 고객 통지… Nvidia·Cisco 등 120개 조직의 SAFE 규칙
AI 에이전트가 경계를 벗어나면 의도와 무관하게 기록하고 공유하는 업계 규칙이 구체화됐다. Nvidia·Cisco·CrowdStrike 등이 참여한 120개 이상 조직의 연합은 노출 고객 통지 72시간, 비공개 초기 보고 4영업일, 잠정 공개 보고 30일을 제안했다.
OpenAI, AI 에이전트가 15분 만에 13개 취약점 찾자 머신 속도 방어 체계로 전환
AI가 실제 시스템의 취약점을 연쇄적으로 악용할 수 있다는 위험이 실험실 밖에서 확인됐다. Greg Brockman은 공개형 GPT-5.6 Sol이 정적 웹사이트에서 15분 만에 13개 문제를 찾고 약 1시간 안에 수정했다고 밝혔다.