한국어EN
안전·정렬·해석가능성OpenClaw / depthfirst(Mav Levin)

CVE-2026-25253 수정판 배포

CVE-2026-25253 수정판 배포 — Control UI가 비인증 WebSocket 연결을 수락하고 gatewayUrl을 검증 없이 신뢰해 토큰 탈취 후 원클릭 RCE 가능(CVSS 8.8)

왜 중요한가

로컬 에이전트는 안전하다는 전제를 무너뜨린 첫 대형 사고. 이후 origin 검증이 기본 요구사항

출처 — 1차 출처만 싣고, 직접 이동해 확인할 수 있어요 보도thehackernews.comhttps://thehackernews.com/2026/02/openclaw-bug-enables-one-click-remote.html2026년 8월 24일에 더한 조각 · 그 주 보기