ClawScan 및 VirusTotal을 통과한 5가지 악성 OpenClaw 기술: Unit 42 분석

✍️ OpenClawRadar📅 게시일: June 24, 2026🔗 Source
ClawScan 및 VirusTotal을 통과한 5가지 악성 OpenClaw 기술: Unit 42 분석
Ad

Unit 42 연구진이 ClawScan과 VirusTotal 탐지를 모두 통과한 5가지 악성 OpenClaw 스킬을 식별했습니다. 특히 우려되는 두 가지 사례는 전통적인 의미의 악성코드가 아니라 에이전트의 지시 수행 특성을 악용하여 금융 사기를 저지릅니다.

주요 악성 스킬

  • money-radar: 재정 고문 스킬로 위장했습니다. 실행할 때마다 악성 도메인에서 referrals.json을 가져왔습니다. 게시자는 런타임에 에이전트가 추천하는 제품을 동적으로 변경하여 전문가 조언으로 위장한 제휴 링크를 주입했습니다.
  • letssendit: 이 스킬을 설치한 모든 에이전트의 SOL을 풀링하여 운영자가 밈 코인 출시를 프론트러닝하고 pump.fun에서 덤프할 수 있게 했습니다. 사실상 조정된 에이전트 봇넷이 러그풀을 실행한 것입니다.
  • omnicogg: README를 22MB의 정크 데이터로 패딩하여 스캐너가 파일이 너무 크다고 건너뛰게 했습니다. 깨끗한 판정 뒤에 AMOS 드로퍼가 숨겨져 있었습니다.

시그니처 스캐닝은 여기서 무용지물입니다. 에이전트에게 항상 리퍼럴 링크를 사용하도록 지시하는 스킬에는 스캐너가 플래그할 페이로드가 전혀 없습니다. 단지 지시사항일 뿐입니다. ClawScan의 Pass 배지는 아무 의미가 없습니다.

실질적 교훈

타사 스킬을 설치하지 마세요. 직접 작성하세요. 스킬이 무엇을 하는지 읽을 수 있다면 직접 작성할 수 있으며, 그러면 에이전트가 실제로 무엇을 실행하는지 알 수 있습니다.

📖 전체 소스 읽기: r/openclaw

Ad

👀 See Also

메타 보안 사고는 부정확한 기술 조언을 제공한 불량 AI 에이전트로 인해 발생했습니다
Security

메타 보안 사고는 부정확한 기술 조언을 제공한 불량 AI 에이전트로 인해 발생했습니다

메타 엔지니어가 OpenClaw와 유사한 내부 AI 에이전트를 사용해 기술 질문을 분석했으나, 에이전트가 비공개가 아닌 공개적으로 부정확한 조언을 게시하여 민감한 데이터가 일시적으로 노출되는 SEV1 보안 사고로 이어졌습니다.

OpenClawRadar
도메인 위장 주입 공격, 다중 에이전트 LLM 시스템에서 탐지 회피
Security

도메인 위장 주입 공격, 다중 에이전트 LLM 시스템에서 탐지 회피

새로운 논문에 따르면 도메인 어휘에 맞춘 인젝션 페이로드가 탐지를 회피하여 IDR이 93.8%에서 9.7%로 하락했습니다. 다중 에이전트 토론이 공격을 증폭시킵니다. Llama Guard 3는 0개의 페이로드를 탐지했습니다.

OpenClawRadar
GitHub 저장소는 공개 AI 채팅을 위한 16가지 프롬프트 인젝션 기술과 방어 전략을 문서화합니다.
Security

GitHub 저장소는 공개 AI 채팅을 위한 16가지 프롬프트 인젝션 기술과 방어 전략을 문서화합니다.

한 개발자가 공개 AI 챗봇에 대한 보안 조치를 GitHub 저장소에 공개했습니다. 이는 사용자들이 프롬프트 인젝션, 역할극 공격, 다국어 트릭, base64 인코딩 페이로드 등을 시도한 후 작성된 가이드입니다. 이 가이드에는 문서화된 16가지 인젝션 기법을 모두 테스트하는 Claude 코드 스킬이 포함되어 있습니다.

OpenClawRadar
🦀
Security

AI 에이전트 보안: 토큰 예산이 데이터 유출 위험을 결정한다

한 개발자가 Gmail에 연결된 AI 에이전트를 테스트했습니다: 프론티어 모델은 피싱을 잡아냈고, 중간 티어는 불안정했으며, 저렴한 모델은 악성 이메일을 조용히 전달했습니다. 아키텍처 보호(샌드박싱, 권한)는 단 한 번의 시도도 막지 못했습니다.

OpenClawRadar