4만 개 이상의 AI 에이전트가 인터넷에 무방비 노출: 전체 시스템 접근 권한으로
Original: 40,000+ AI Agents Exposed to the Internet with Full System Access View original →
4만 개 이상의 AI 에이전트가 무방비 상태
보안 기업 SecurityScorecard의 STRIKE 팀이 인터넷을 스캔한 결과, OpenClaw(구 Moltbot) AI 에이전트 인스턴스 40,214개가 인증 없이 공개 인터넷에 노출되어 있다는 사실을 발견했습니다. 이 중 다수는 완전한 관리자 권한으로 실행 중이며, 이미 침해된 것도 있습니다.
충격적인 보안 통계
- 12,812개 인스턴스: 원격 코드 실행(RCE) 취약점에 노출
- 549개 인스턴스: 이전 침해 이력과 연관
- 1,493개 인스턴스: 공개 익스플로잇이 있는 알려진 CVE 취약점 보유
- 78%: 보안 패치 이전의 구 버전(Clawdbot, Moltbot) 실행 중
- 45%: Alibaba Cloud에서 호스팅, 37%: 중국에 집중
근본 원인: 기본 설정의 보안 취약성
OpenClaw는 기본 설정으로 0.0.0.0:18789에 바인딩됩니다. 즉, 로컬호스트가 아닌 모든 네트워크 인터페이스(공개 인터넷 포함)에서 접근 가능합니다. 컴퓨터를 제어하고 파일, 자격증명, 메시징에 접근하는 도구가 기본적으로 외부에 열려 있는 것입니다.
에이전트 침해는 기존 침해와 다르다
OpenClaw 인스턴스를 침해하면 데이터만 얻는 것이 아닙니다. 에이전트가 할 수 있는 모든 것을 상속받습니다: SSH 키 및 API 토큰 탈취, 브라우저 세션 하이재킹, 메시징 앱을 통한 신원 사칭, 파일시스템 전체 접근. 잠금이 풀린 누군가의 스마트폰을 발견한 것과 같지만, 그 폰이 디지털 생활 전체에 루트 접근권을 가지고 있는 경우입니다.
즉각 조치 사항
OpenClaw를 실행 중이라면:
- v2026.2.1 이상으로 즉시 패치
- 설정에서
gateway.bind: "127.0.0.1"로 변경 - 모든 API 키와 토큰을 침해된 것으로 간주하고 교체
openclaw security audit deep명령으로 보안 점검 실행
SecurityScorecard는 declawed.io에서 OpenClaw 노출을 15분마다 업데이트하는 실시간 대시보드를 운영하고 있습니다. 이 사건은 AI 에이전트가 빠르게 채택되는 시대의 구조적 보안 실패를 보여줍니다.
Related Articles
Hacker News에서 공개 AI 에이전트 스킬 레지스트리 ClawHub에 악성 스킬이 발견되었다고 보고. 자율 AI 도구의 지속적 메모리, 광범위한 권한, 사용자 제어 구성이 기존 위험을 증폭시킬 수 있다는 우려.
AI 보안의 쟁점이 피싱 작성에서 침투 이후 자동화로 이동하고 있다. Anthropic은 832개 악성 계정을 MITRE ATT&CK에 매핑했고, 중위험 이상 행위자 비율이 33%에서 56%로 뛰었다고 밝혔다.
npm, PyPI, Crates.io에 걸친 34개 악성 패키지가 지갑 파일, SSH 키, 클라우드 토큰을 노렸다. 더 큰 쟁점은 .cursorrules와 CLAUDE.md까지 건드려 AI 코딩 도구가 공격자의 지시를 읽게 만들려 했다는 점이다.