OpenClaw의 ClawHub 마켓플레이스에서 820개의 악성 스킬 발견

ClawHub 마켓플레이스의 악성 스킬
OpenClaw의 ClawHub 마켓플레이스에는 AI 에이전트의 기능을 확장하는 10,000개 이상의 설치 가능한 스킬이 있습니다. 보안 연구원들은 최근 이러한 스킬 중 820개가 실제 악성 페이로드를 포함한 확인된 악성코드를 담고 있다고 보고했습니다.
발견된 구체적인 악성 행위
분석 결과 다음과 같은 구체적인 악성 구성요소가 확인되었습니다:
- 키로거
- 데이터 유출 스크립트
- 숨겨진 셸 명령어
- 파일을 외부 서버로 전송하는 백그라운드 프로세스
이는 단순히 의심스러운 행동이나 잘못 작성된 코드가 아니라 악성 페이로드를 포함한 확인된 악성코드입니다.
보안 영향
영향을 받는 스킬을 설치하면 공격자가 다음에 접근할 수 있습니다:
- 로컬 파일
- 자격 증명
- 프로젝트 데이터
접근 수준은 AI 에이전트에 부여된 권한에 따라 다릅니다. ClawHub 스킬은 npm 패키지나 브라우저 확장 프로그램과 유사하게 작동하여 코드를 실행하고 로컬 환경과 상호작용할 수 있습니다. 이는 제3자 확장 프로그램을 통해 악성 코드가 유입될 수 있는 공급망 스타일의 보안 위험을 초래합니다.
마켓플레이스 보안 우려
이번 발견은 ClawHub와 같은 AI 마켓플레이스가 보안 모델이 처리할 수 있는 속도보다 빠르게 발전하고 있는지, 아니면 새로운 생태계의 전형적인 성장통을 나타내는지에 대한 의문을 제기합니다. 문제의 규모(10,000개 이상의 스킬 중 820개)는 AI 에이전트용 제3자 확장 프로그램을 검증하는 데 상당한 보안 과제가 있음을 시사합니다.
📖 Read the full source: r/openclaw
👀 See Also

Nullgaze: 오픈 소스 AI 지원 보안 스캐너 출시
Nullgaze는 AI 생성 코드에 특화된 취약점을 탐지하는 새로운 오픈 소스 AI 지원 보안 스캐너로, 거의 제로에 가까운 오탐률을 자랑합니다.
OpenClaw 2026.9.2 프롬프트 주입 시도: 어떻게 발생했는가와 배울 점
공격자가 OpenClaw WhatsApp 채널에 프롬프트 인젝션 페이로드를 보냈지만, 에이전트의 자체 탐지 프로브가 이를 적발했습니다. 몇 번의 읽기 전용 grep 외에는 피해가 없었습니다. 구조적 신뢰 경계에 대해 무엇을 배울 수 있을까요?

에이전트 여권: AI 에이전트를 위한 신원 확인
Agent Passport는 Ed25519 인증과 JWT 토큰을 사용하는 오픈 소스 AI 에이전트 신원 확인 레이어로, 에이전트 사칭 문제를 해결합니다.

OpenClaw 보안 위험: 자율적 행동 및 권한 문제
OpenClaw는 사용자 확인을 기다리지 않고 이메일, 캘린더, 메시징, 파일에서 자율적으로 작동하며, 데이터 유출, 프롬프트 주입, 중지 명령 무시 사례가 문서화되어 있습니다.