이 안내는 위협 모델에 내용을 추가하기 위한 것이며, 현재 존재하는 취약점을 신고하기 위한 것이 아닙니다. 악용 가능한 취약점을 발견했다면 대신 Trust 페이지의 책임 있는 공개 지침을 따르세요.
기여 방법
위협 추가. 공격 시나리오를 직접 설명하여 openclaw/trust에 이슈를 등록하세요. 다음 정보는 도움이 되지만 필수는 아닙니다.- 공격 시나리오와 이를 악용할 수 있는 방법
- 영향을 받는 구성 요소(CLI, Gateway, 채널, ClawHub, MCP 서버 등)
- 심각도 추정치(낮음 / 보통 / 높음 / 치명적)
- 관련 연구, CVE 또는 실제 사례 링크
프레임워크 참고 자료
위협은 프롬프트 인젝션, 도구 오용, 에이전트 악용과 같은 AI/ML 특화 위협을 위한 프레임워크인 MITRE ATLAS(AI 시스템을 위한 적대적 위협 환경)에 매핑됩니다. 기여하기 위해 ATLAS를 알 필요는 없습니다. 검토 과정에서 유지관리자가 제출 내용을 매핑합니다. 위협 ID. 각 위협에는 검토 과정에서 유지관리자가 지정하는T-EXEC-003과 같은 ID가 부여됩니다.
위험 수준. 수준이 확실하지 않다면 영향만 설명하세요. 유지관리자가 이를 평가합니다.
검토 절차
- 분류 - 새로 제출된 내용은 48시간 이내에 검토됩니다.
- 평가 - 유지관리자가 실현 가능성을 확인하고 ATLAS 매핑과 위협 ID를 지정하며 위험 수준을 검증합니다.
- 문서화 - 형식과 완전성을 점검합니다.
- 병합 - 위협 모델과 시각화 자료에 추가합니다.
자료
연락처
- 보안 취약점: 신고 지침은 Trust 페이지를 참조하거나
security@openclaw.ai로 문의하세요. - 위협 모델 관련 질문: openclaw/trust에 이슈를 등록하세요.
- 일반 대화: Discord
#security채널