dotsagent.io
언어:한국어

대규모로 인터넷에 노출된 OpenClaw 게이트웨이

Censys에 따르면 2026년 1월 31일 기준 공개 인터넷에서 접근 가능한 OpenClaw 게이트웨이는 21,639개였습니다. OpenA2A 색인에서는 9월 1일 기준 192,492개로 집계됐습니다.

무슨 일이 있었나

2026년 1월부터 연구자들은 공개 인터넷에서 접근 가능한 OpenClaw 게이트웨이를 집계했습니다. Censys는 1월 31일 21,639개, 3월 31일 63,070개를 발견했습니다. SecurityScorecard STRIKE는 2월에 약 40,000~42,900개를 집계했으며, 이 가운데 약 15,200개는 원격 코드 실행에 취약한 것으로 보였습니다. OpenA2A 색인은 2026년 9월 1일 192,492개에 도달했습니다.

집계 방식에 따라 수치는 최대 10배까지 차이가 납니다. 기본 포트 18789에서 확인된 Shodan 검색 결과를 단순 집계하는 방식, 지문으로 호스트를 확인하는 방식, 고유 IP 주소를 세는 방식이 있습니다. OpenA2A는 3월 조사에서 Shodan 검색 결과 249,366개를 확인했고, 그중 약 30%가 실제 호스트로 확인되어 약 75,000개로 추산했습니다.

공격이 성공한 이유

기본적으로 게이트웨이는 loopback에 바인딩되지만, 컨테이너 내부에서는 gateway.bind가 자동으로 0.0.0.0에 설정됩니다. 다른 바인딩 값을 지정해도 게이트웨이가 네트워크에 노출됩니다. OpenA2A는 기본 구성에 인증이 없다고 보고했습니다. 이는 이전 버전에 해당하며, 현재 문서에서는 토큰을 요구하고 인증이 없으면 연결을 거부합니다.

대응 방법

  • 게이트웨이는 loopback에만 바인딩하세요. 원격으로 사용해야 한다면 SSH 터널이나 Tailscale Serve를 이용하세요.
  • Docker에서는 포트 18789를 127.0.0.1에만 게시하거나 아예 게시하지 마세요.
  • 최소 24자 길이의 게이트웨이 토큰을 사용하세요. 예를 들어 openssl rand -hex 32로 생성할 수 있습니다.
  • openclaw security audit --deep를 실행하고 보고된 문제를 해결하세요.
  • 네트워크 외부에서 공개 IP 주소의 포트 18789를 스캔하세요.

제어 플레인을 인터넷에 노출하지 않기코드와 도구 실행을 샌드박스 처리

보안 체크리스트 확인하기 →

출처

  1. blog.cyberdesserts.com/openclaw-exposure-numbers-explained/
  2. research.opena2a.org/indices/exposure-prevalence