AR
Ars Technica • 57일 전
IMP 9
인기 AI 에이전트 '오픈클로' 심각한 보안 취약점 발견
개발자들 사이에서 바이러스처럼 유행 중인 AI 에이전트 도구 '오픈클로(OpenClaw)'에서 최소 권한의 공격자가 시스템 전체를 장악할 수 있는 치명적인 권한 상승 취약점(CVE-2026-33579)이 발견되어 패치되었습니다. 특히 인터넷에 공개된 오픈클로 인스턴스의 63%가 인증 절차 없이 운영되고 있어, 이미 수많은 사용자가 해킹 피해를 입었을 가능성이 큽니다. 대규모 민감 데이터 접근 권한을 가진 LLM이 자율적으로 작동하는 근본적인 위험성과 패치 지연에 따른 실질적인 보안 위협이 확인된 매우 중요한 사안입니다.
보안 취약점 AI 에이전트 권한 상승