OpenClaw의 ClawHub 마켓플레이스에서 820개의 악성 스킬 발견

✍️ OpenClawRadar📅 게시일: March 13, 2026🔗 Source
OpenClaw의 ClawHub 마켓플레이스에서 820개의 악성 스킬 발견
Ad

ClawHub 마켓플레이스의 악성 스킬

OpenClaw의 ClawHub 마켓플레이스에는 AI 에이전트의 기능을 확장하는 10,000개 이상의 설치 가능한 스킬이 있습니다. 보안 연구원들은 최근 이러한 스킬 중 820개가 실제 악성 페이로드를 포함한 확인된 악성코드를 담고 있다고 보고했습니다.

발견된 구체적인 악성 행위

분석 결과 다음과 같은 구체적인 악성 구성요소가 확인되었습니다:

  • 키로거
  • 데이터 유출 스크립트
  • 숨겨진 셸 명령어
  • 파일을 외부 서버로 전송하는 백그라운드 프로세스

이는 단순히 의심스러운 행동이나 잘못 작성된 코드가 아니라 악성 페이로드를 포함한 확인된 악성코드입니다.

보안 영향

영향을 받는 스킬을 설치하면 공격자가 다음에 접근할 수 있습니다:

  • 로컬 파일
  • 자격 증명
  • 프로젝트 데이터

접근 수준은 AI 에이전트에 부여된 권한에 따라 다릅니다. ClawHub 스킬은 npm 패키지나 브라우저 확장 프로그램과 유사하게 작동하여 코드를 실행하고 로컬 환경과 상호작용할 수 있습니다. 이는 제3자 확장 프로그램을 통해 악성 코드가 유입될 수 있는 공급망 스타일의 보안 위험을 초래합니다.

마켓플레이스 보안 우려

이번 발견은 ClawHub와 같은 AI 마켓플레이스가 보안 모델이 처리할 수 있는 속도보다 빠르게 발전하고 있는지, 아니면 새로운 생태계의 전형적인 성장통을 나타내는지에 대한 의문을 제기합니다. 문제의 규모(10,000개 이상의 스킬 중 820개)는 AI 에이전트용 제3자 확장 프로그램을 검증하는 데 상당한 보안 과제가 있음을 시사합니다.

📖 Read the full source: r/openclaw

Ad

👀 See Also

공급망 공격은 탐지를 우회하기 위해 보이지 않는 유니코드 코드를 사용합니다.
Security

공급망 공격은 탐지를 우회하기 위해 보이지 않는 유니코드 코드를 사용합니다.

연구진이 3월 3일부터 9일까지 GitHub에 업로드된 151개의 악성 패키지를 발견했습니다. 이 패키지들은 보이지 않는 유니코드 문자를 사용하여 악성 코드를 숨기고 있습니다. 이 공격은 GitHub, NPM, Open VSX 저장소를 대상으로 하며, 합법적으로 보이지만 숨겨진 페이로드를 포함하는 패키지를 사용합니다.

OpenClawRadar
SkillFence 소개: 스킬의 실제 동작을 감시하는 새로운 런타임 모니터
Security

SkillFence 소개: 스킬의 실제 동작을 감시하는 새로운 런타임 모니터

SkillFence는 AI 에이전트 동작 모니터링에 있어 혁신적인 돌파구를 제시하여, AI 기반 환경에서의 투명성과 보안 요구를 해결합니다. 이 혁신적인 도구가 자율적 프로세스에 대한 통제력을 어떻게 강화할 수 있는지 알아보세요.

OpenClawRadar
오픈클로 에이전트를 위한 실용적인 보안 관행
Security

오픈클로 에이전트를 위한 실용적인 보안 관행

레딧 게시글은 OpenClaw 사용자를 위한 특정 보안 관행을 설명하며, 업데이트 및 감사를 위한 예약 명령, 공유 채널에서 에이전트 접근 관리, API 키와 스킬 보안을 포함합니다.

OpenClawRadar
Nullgaze: 오픈 소스 AI 지원 보안 스캐너 출시
Security

Nullgaze: 오픈 소스 AI 지원 보안 스캐너 출시

Nullgaze는 AI 생성 코드에 특화된 취약점을 탐지하는 새로운 오픈 소스 AI 지원 보안 스캐너로, 거의 제로에 가까운 오탐률을 자랑합니다.

OpenClawRadar