언어 바꾸기English
이전 목록

OpenClaw가 사용자들에게 보안에 대해 더 놀라야 할 또 다른 이유를 제공하다

OpenClaw gives users yet another reason to be freaked out about security

TL;DR AI

핵심 요약

1분
  1. OpenClaw는 GitHub에서 347,000개의 스타를 보유하고 있다.

  2. 11월에 도입되었다.

  3. 세 건의 고심각도 취약점이 보안 패치로 수정되었다.

  4. CVE-2026-33579는 페어링 권한을 가진 사용자가 관리자 권한으로 상승할 수 있게 하며, 심각도는 8.1~9.8로 평가되었다. operator.pairing 권한을 가진 공격자는 operator.admin을 요구하는 페어링 요청을 조용히 승인할 수 있다.

  5. 페어링이 승인되면 공격자는 추가 공격 없이 OpenClaw 인스턴스의 전체 관리자 접근 권한을 얻는다. Blink 연구진은 실질적 영향이 심각하다고 밝혔다.

원문 보기