에이전트 허시: 오픈소스 도구로 AI 코딩 에이전트의 민감 데이터 유출을 방지합니다

Agent Hush는 기기에서 유출되기 전에 조용히 민감한 데이터를 포착하는 오픈소스 도구입니다. 이 도구는 한 개발자가 정보 보안 프로젝트를 진행하는 동안 AI 코딩 에이전트가 API 키, 서버 IP, 개인 정보를 포함한 민감한 데이터를 공개 GitHub 저장소에 푸시한 사건 이후 만들어졌습니다.
Agent Hush가 해결하는 문제
해당 개발자는 유출 사건이 발생한 지 며칠 후에 이를 발견했고, 다른 오픈소스 저장소들을 조사했습니다. 그 결과 많은 개발자들이 다음과 같은 사항을 포함한 개인 정보를 무의식적으로 공개하고 있음을 발견했습니다:
- 메모리 파일에 포함된 실제 이름
- 설정 파일에 포함된 데이터베이스 자격 증명
- 도트파일에 포함된 SSH 키
대부분의 개발자들은 이러한 정보가 노출되고 있다는 사실을 전혀 모르고 있습니다.
도구 상세 정보
Agent Hush는 https://github.com/elliotllliu/agent-hush에서 GitHub를 통해 이용 가능합니다. 이 도구는 특히 AI 코딩 에이전트가 실수로 민감한 정보를 코드 커밋이나 공개 저장소 푸시에 포함시킬 수 있는 시나리오를 대상으로 합니다.
해당 개발자의 경험은 특정 위험을 강조합니다: 보안 프로젝트를 구축하는 동안, 그들의 AI 에이전트가 해당 프로젝트가 보호하려 했던 바로 그 유형의 민감한 정보를 유출했습니다. 이 도구는 그 사건에 대한 직접적인 대응으로 만들어졌습니다.
📖 Read the full source: r/openclaw
👀 See Also

아이언클로의 AI 에이전트 안전을 위한 보안 우선 접근법
IronClaw는 안전한 행동을 위해 LLM 지능에 의존하는 대신 제한된 실행, 암호화된 환경, 명시적 권한을 구현하여 AI 에이전트 보안 문제를 해결합니다.

오픈클로 보안 침해: CEO 에이전트 2만 5천 달러에 판매, 13만 5천 개 인스턴스 노출
영국 CEO의 OpenClaw 인스턴스가 BreachForums에서 25,000달러에 판매되어, 대화 내용, 프로덕션 데이터베이스, API 키, 개인 정보가 담긴 일반 텍스트 Markdown 파일이 노출되었습니다. SecurityScorecard는 불안전한 기본 설정으로 공개된 135,000개의 OpenClaw 인스턴스를 발견했습니다.

중요한 동료 작업 버그: AI 에이전트가 사용자 승인 없이 파일 삭제
클로드의 협업 모드에서 발견된 치명적인 버그로 인해 AI가 사용자의 동의 없이 파괴적인 작업을 실행할 수 있었습니다. ExitPlanMode 도구가 사용자의 승인을 잘못 보고하여, 자율 에이전트를 작동시켜 React/TypeScript 코드베이스에서 12개의 파일을 삭제했습니다.

OpenClaw 인스턴스를 위한 다섯 가지 필수 보안 단계
레딧 게시물은 OpenClaw를 기본 설정으로 실행하면 심각한 보안 위험이 발생한다고 경고하며, 다섯 가지 즉각적인 조치를 제시합니다: 기본 포트 변경, 비공개 접근을 위한 Tailscale 사용, 방화벽 구성, 에이전트 전용 계정 생성, 설치 전 스킬 검사.