무슨 일이 있었나
OpenClaw >=2026.4.5 및 <2026.8.1 버전은 세션에서 파생된 텍스트가 세션 메모리에 유지될 때 원래 요청자의 제한 사항과 신뢰할 수 없는 출처를 잃을 수 있습니다 (GHSA-62qm-6fjj-6g23, CVSS 7.5). 이는 AI 특유의 권한 상승의 새로운 클래스로 설명됩니다: 낮은 권한/제한된 입력이 무인 권한 에이전트에 대한 권위 있는 지침이 됩니다.
왜 중요한가
독특한 AI 특유의 권한 상승 패턴을 나타냅니다 — 권한/신뢰 출처가 에이전트 메모리 유지를 통해 전달되지 않으므로 제한된 발신자가 절대 실행할 수 없었던 콘텐츠가 나중에 권한 있는 백그라운드 프로세스에 의해 실행됩니다. 방어자는 메모리 회수 및 dreaming 경로 전반에 걸쳐 요청자별 도구 정책을 일관되게 활성화하고 2026.8.1+로 업그레이드해야 합니다.
공격 경로
제한된 발신자 채널에 메시지를 보낼 수 있는 공격자는 세션에 조작된 텍스트를 공급합니다; 유지된 세션 메모리가 원래 요청자의 도구 제한을 제거하기 때문에 백그라운드 dreaming 에이전트는 나중에 에이전트의 더 넓은 도구 권한과 호스트의 자격 증명으로 포함된 지침에 따라 행동합니다.
완화 방안
OpenClaw를 2026.8.1 이상으로 업그레이드하십시오; 불가능한 경우 세션 메모리 캡처/dreaming을 비활성화하십시오. 권고: https://github.com/openclaw/openclaw/security/advisories/GHSA-62qm-6fjj-6g23