안전·정렬·해석가능성OpenClaw / depthfirst(Mav Levin)
CVE-2026-25253 수정판 배포
CVE-2026-25253 수정판 배포 — Control UI가 비인증 WebSocket 연결을 수락하고 gatewayUrl을 검증 없이 신뢰해 토큰 탈취 후 원클릭 RCE 가능(CVSS 8.8)
왜 중요한가
로컬 에이전트는 안전하다는 전제를 무너뜨린 첫 대형 사고. 이후 origin 검증이 기본 요구사항
출처 — 1차 출처만 싣고, 직접 이동해 확인할 수 있어요
보도thehackernews.comhttps://thehackernews.com/2026/02/openclaw-bug-enables-one-click-remote.html2026년 8월 24일에 더한 조각 · 그 주 보기
같은 주에 나온 조각01.30OpenClaw 개명 확정 (Warelay→Clawdbot→Moltbot→OpenClaw)보도01.29Moltbot에서 OpenClaw로 재개명하고 공식 블로그 개설공식 발표01.29Kimi K2.5 공개공식 발표01.29Time Horizon 1.1 발표공식 발표