OpenClaw의 ClawHub 마켓플레이스에서 820개의 악성 스킬 발견

✍️ OpenClawRadar📅 게시일: March 13, 2026🔗 Source
OpenClaw의 ClawHub 마켓플레이스에서 820개의 악성 스킬 발견
Ad

ClawHub 마켓플레이스의 악성 스킬

OpenClaw의 ClawHub 마켓플레이스에는 AI 에이전트의 기능을 확장하는 10,000개 이상의 설치 가능한 스킬이 있습니다. 보안 연구원들은 최근 이러한 스킬 중 820개가 실제 악성 페이로드를 포함한 확인된 악성코드를 담고 있다고 보고했습니다.

발견된 구체적인 악성 행위

분석 결과 다음과 같은 구체적인 악성 구성요소가 확인되었습니다:

  • 키로거
  • 데이터 유출 스크립트
  • 숨겨진 셸 명령어
  • 파일을 외부 서버로 전송하는 백그라운드 프로세스

이는 단순히 의심스러운 행동이나 잘못 작성된 코드가 아니라 악성 페이로드를 포함한 확인된 악성코드입니다.

보안 영향

영향을 받는 스킬을 설치하면 공격자가 다음에 접근할 수 있습니다:

  • 로컬 파일
  • 자격 증명
  • 프로젝트 데이터

접근 수준은 AI 에이전트에 부여된 권한에 따라 다릅니다. ClawHub 스킬은 npm 패키지나 브라우저 확장 프로그램과 유사하게 작동하여 코드를 실행하고 로컬 환경과 상호작용할 수 있습니다. 이는 제3자 확장 프로그램을 통해 악성 코드가 유입될 수 있는 공급망 스타일의 보안 위험을 초래합니다.

마켓플레이스 보안 우려

이번 발견은 ClawHub와 같은 AI 마켓플레이스가 보안 모델이 처리할 수 있는 속도보다 빠르게 발전하고 있는지, 아니면 새로운 생태계의 전형적인 성장통을 나타내는지에 대한 의문을 제기합니다. 문제의 규모(10,000개 이상의 스킬 중 820개)는 AI 에이전트용 제3자 확장 프로그램을 검증하는 데 상당한 보안 과제가 있음을 시사합니다.

📖 Read the full source: r/openclaw

Ad

👀 See Also