취약점  ·  2026-09-27

OpenClaw 'dreaming' 에이전트 컨텍스트 오염 — 제한된 발신자가 권한 있는 백그라운드 에이전트가 나중에 실행하는 지침을 유지합니다 (CVE-2026-100535)

취약점High 영향도GlobalCVE-2026-100535
OpenClaw >=2026.4.5 및 <2026.8.1 버전은 세션에서 파생된 텍스트가 세션 메모리에 유지될 때 원래 요청자의 제한 사항과 신뢰할 수 없는 출처를 잃을 수 있습니다 (GHSA-62qm-6fjj-6g23, CVSS 7.5). 이는 AI 특유의 권한 상승의 새로운 클래스로 설명됩니다: 낮은 권한/제한된 입력이 무인 권한 에이전트에 대한 권위 있는 지침이 됩니다.
독특한 AI 특유의 권한 상승 패턴을 나타냅니다 — 권한/신뢰 출처가 에이전트 메모리 유지를 통해 전달되지 않으므로 제한된 발신자가 절대 실행할 수 없었던 콘텐츠가 나중에 권한 있는 백그라운드 프로세스에 의해 실행됩니다. 방어자는 메모리 회수 및 dreaming 경로 전반에 걸쳐 요청자별 도구 정책을 일관되게 활성화하고 2026.8.1+로 업그레이드해야 합니다.
제한된 발신자 채널에 메시지를 보낼 수 있는 공격자는 세션에 조작된 텍스트를 공급합니다; 유지된 세션 메모리가 원래 요청자의 도구 제한을 제거하기 때문에 백그라운드 dreaming 에이전트는 나중에 에이전트의 더 넓은 도구 권한과 호스트의 자격 증명으로 포함된 지침에 따라 행동합니다.
OpenClaw를 2026.8.1 이상으로 업그레이드하십시오; 불가능한 경우 세션 메모리 캡처/dreaming을 비활성화하십시오. 권고: https://github.com/openclaw/openclaw/security/advisories/GHSA-62qm-6fjj-6g23
NVD - CVE-2026-100535threataft.com OpenClaw analysis
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →