OpenClaw의 ClawHub 마켓플레이스에서 820개의 악성 스킬 발견

ClawHub 마켓플레이스의 악성 스킬
OpenClaw의 ClawHub 마켓플레이스에는 AI 에이전트의 기능을 확장하는 10,000개 이상의 설치 가능한 스킬이 있습니다. 보안 연구원들은 최근 이러한 스킬 중 820개가 실제 악성 페이로드를 포함한 확인된 악성코드를 담고 있다고 보고했습니다.
발견된 구체적인 악성 행위
분석 결과 다음과 같은 구체적인 악성 구성요소가 확인되었습니다:
- 키로거
- 데이터 유출 스크립트
- 숨겨진 셸 명령어
- 파일을 외부 서버로 전송하는 백그라운드 프로세스
이는 단순히 의심스러운 행동이나 잘못 작성된 코드가 아니라 악성 페이로드를 포함한 확인된 악성코드입니다.
보안 영향
영향을 받는 스킬을 설치하면 공격자가 다음에 접근할 수 있습니다:
- 로컬 파일
- 자격 증명
- 프로젝트 데이터
접근 수준은 AI 에이전트에 부여된 권한에 따라 다릅니다. ClawHub 스킬은 npm 패키지나 브라우저 확장 프로그램과 유사하게 작동하여 코드를 실행하고 로컬 환경과 상호작용할 수 있습니다. 이는 제3자 확장 프로그램을 통해 악성 코드가 유입될 수 있는 공급망 스타일의 보안 위험을 초래합니다.
마켓플레이스 보안 우려
이번 발견은 ClawHub와 같은 AI 마켓플레이스가 보안 모델이 처리할 수 있는 속도보다 빠르게 발전하고 있는지, 아니면 새로운 생태계의 전형적인 성장통을 나타내는지에 대한 의문을 제기합니다. 문제의 규모(10,000개 이상의 스킬 중 820개)는 AI 에이전트용 제3자 확장 프로그램을 검증하는 데 상당한 보안 과제가 있음을 시사합니다.
📖 Read the full source: r/openclaw
👀 See Also

Redacta:一种在临床文本到达LLM之前对其进行假名化的OpenClaw技能
Redacta는 의료 텍스트에서 식별자를 감지하여 LLM에 보내기 전에 일관된 가명으로 대체하는 오픈 소스 OpenClaw 스킬입니다. 로컬에서 실행되며 ClawHub에서 1,400회 이상 다운로드되었습니다.

로블록스 치트 및 AI 도구가 Vercel 플랫폼 중단을 초래했습니다
Roblox 치트와 AI 도구가 결합되어 Vercel의 전체 플랫폼 가동 중단을 초래했다는 보도가 나왔으며, 이는 Hacker News에서 66점과 24개의 댓글을 기록하며 상당한 논의를 불러일으켰습니다.

오픈AI 2026년 6월 위협 보고서: 악성 활동에 사용되는 AI 에이전트
오픈AI의 최신 위협 보고서는 AI 에이전트가 허위 정보, 피싱, 사기에 어떻게 악용되는지 구체적인 사례 데이터와 완화 전략을 담고 있습니다.

AI를 인간보다 더 신뢰하지 마세요 — 동일한 접근 통제를 적용하세요
Reddit 토론에서는 AI 코딩 에이전트를 주니어 개발자처럼 대우해야 한다고 주장합니다 — 프로덕션 접근 금지, 직접 쓰기 금지, CI/CD 파이프라인 및 역할 기반 권한 적용.