Lukasz Olejnik (@lukOlejnik)

OpenClaw 사용자가 브라우저를 인터넷(0.0.0.0)에 노출해 설정이 공개된 ATM처럼 동작, 신용카드가 지속 청구돼 한도 거의 초과된 사고 발생. 기본값 또는 잘못된 구성에서 OpenClaw 서비스가 모든 인터페이스에서 리스닝해 외부 접근 및 요금 피해에 취약하다는 보안 경고성 내용입니다.

https://x.com/lukOlejnik/status/2031673770448941252

#openclaw #security #devtools #misconfiguration

Lukasz Olejnik (@lukOlejnik) on X

Someone using @OpenClaw to write programs exposed the browser to the internet turning his setup to a public ATM. The credit card was continuously charged, nearly maxing out the limit. In default or improper configurations, OpenClaw's services listen on all interfaces (0.0.0.0),

X (formerly Twitter)