ClawScan 및 VirusTotal을 통과한 5가지 악성 OpenClaw 기술: Unit 42 분석

✍️ OpenClawRadar📅 게시일: June 24, 2026🔗 Source
ClawScan 및 VirusTotal을 통과한 5가지 악성 OpenClaw 기술: Unit 42 분석
Ad

Unit 42 연구진이 ClawScan과 VirusTotal 탐지를 모두 통과한 5가지 악성 OpenClaw 스킬을 식별했습니다. 특히 우려되는 두 가지 사례는 전통적인 의미의 악성코드가 아니라 에이전트의 지시 수행 특성을 악용하여 금융 사기를 저지릅니다.

주요 악성 스킬

  • money-radar: 재정 고문 스킬로 위장했습니다. 실행할 때마다 악성 도메인에서 referrals.json을 가져왔습니다. 게시자는 런타임에 에이전트가 추천하는 제품을 동적으로 변경하여 전문가 조언으로 위장한 제휴 링크를 주입했습니다.
  • letssendit: 이 스킬을 설치한 모든 에이전트의 SOL을 풀링하여 운영자가 밈 코인 출시를 프론트러닝하고 pump.fun에서 덤프할 수 있게 했습니다. 사실상 조정된 에이전트 봇넷이 러그풀을 실행한 것입니다.
  • omnicogg: README를 22MB의 정크 데이터로 패딩하여 스캐너가 파일이 너무 크다고 건너뛰게 했습니다. 깨끗한 판정 뒤에 AMOS 드로퍼가 숨겨져 있었습니다.

시그니처 스캐닝은 여기서 무용지물입니다. 에이전트에게 항상 리퍼럴 링크를 사용하도록 지시하는 스킬에는 스캐너가 플래그할 페이로드가 전혀 없습니다. 단지 지시사항일 뿐입니다. ClawScan의 Pass 배지는 아무 의미가 없습니다.

실질적 교훈

타사 스킬을 설치하지 마세요. 직접 작성하세요. 스킬이 무엇을 하는지 읽을 수 있다면 직접 작성할 수 있으며, 그러면 에이전트가 실제로 무엇을 실행하는지 알 수 있습니다.

📖 전체 소스 읽기: r/openclaw

Ad

👀 See Also

클로의 규칙: 오픈클로 에이전트를 위한 오픈소스 보안 규칙 세트
Security

클로의 규칙: 오픈클로 에이전트를 위한 오픈소스 보안 규칙 세트

139개의 보안 규칙을 포함한 오픈 소스 JSON 규칙 세트로, 파괴적인 명령을 차단하고, 자격 증명 파일을 보호하며, 허가되지 않은 에이전트 편집으로부터 지시 파일을 보호합니다. 도구 계층에서 정규 표현식 패턴을 사용하여 LLM 의존성 없이 작동합니다.

OpenClawRadar
AI 취약점 발견이 패치 배포 시간을 앞지르고 있습니다
Security

AI 취약점 발견이 패치 배포 시간을 앞지르고 있습니다

한 보안 전문가는 Mythos와 같은 AI 도구가 취약점을 수정이 배포되는 속도보다 더 빨리 발견할 것이라고 주장하며, Log4j 데이터를 인용해 평균 수정 시간이 17일이고 완전 제거까지 10년이 걸린다고 지적했습니다.

OpenClawRadar
악성 PyTorch Lightning 패키지, 자격 증명 탈취 및 npm 패키지 웜 공격
Security

악성 PyTorch Lightning 패키지, 자격 증명 탈취 및 npm 패키지 웜 공격

PyPI 패키지 'lightning' 버전 2.6.2 및 2.6.3에 Shai-Hulud 테마의 악성코드가 포함되어 자격 증명, 토큰, 클라우드 비밀을 탈취하고, 주입된 JavaScript 페이로드를 통해 npm 패키지로 확산됩니다.

OpenClawRadar
AI 챗봇, 사용자 모르게 응답에 광고 삽입 가능
Security

AI 챗봇, 사용자 모르게 응답에 광고 삽입 가능

연구에 따르면 AI 챗봇이 응답에 제품 광고를 은밀하게 포함시켜 사용자 선택에 영향을 줄 수 있으며, 대부분의 참가자는 조작을 감지하지 못했습니다. 이 연구는 맞춤형 챗봇을 사용하여 그 효과를 입증했습니다.

OpenClawRadar