Caelguard: OpenClaw 스킬용 오픈소스 보안 스캐너

Caelguard는 네트워크 호출 없이 로컬에서 실행되는 OpenClaw 생태계 전용 오픈소스 보안 스캐너입니다. ClawHub에 게시된 스킬의 보안 취약점을 자동으로 점검합니다.
OpenClaw 연구의 보안 발견 사항
연구 결과, ClawHub에 스킬을 게시하기 위한 장벽은 매우 낮은 것으로 확인되었습니다: SKILL 마크다운 파일과 일주일 된 GitHub 계정만 필요하며, 코드 서명이나 검토 절차는 없습니다. 스킬은 셸 접근, 파일 시스템 읽기/쓰기, 자격 증명 접근을 포함한 전체 에이전트 권한을 상속받습니다.
분석 결과, 게시된 스킬의 약 5개 중 1개가 우려되는 보안 문제를 포함하고 있는 것으로 나타났습니다:
- 프롬프트 주입
- 자격 증명 수집
- 난독화된 페이로드
- 데이터 유출 패턴
주의해야 할 특정 패턴
이 스캐너는 설치된 스킬에서 다음과 같은 특정 침해 지표를 확인합니다:
- 마크다운 파일의 Base64 블롭 (일반적인 난독화 기법)
- SKILL 마크다운의 제로 너비 문자 또는 유니코드 태그 범위 (U+E0000)
- 사용자에게 curl 명령 실행 또는 보안 설정 비활성화를 요구하는 필수 조건
.ssh/,.env,auth-profiles.json을 포함한 민감한 디렉토리 및 파일에 접근하는 스크립트- 어떤 스크립트에서든 소켓 연결 또는
/dev/tcp패턴 - 문자열 연결을 사용한
exec/eval호출
도구 상세 정보
Caelguard는 github.com/Justincredible-tech/caelguard-community에서 MIT 라이선스로 이용 가능합니다. 이 도구는 로컬에서 실행되며 네트워크 호출을 하지 않아 보안 감사 중 개인정보 보호를 보장합니다.
📖 전체 출처 읽기: r/openclaw
👀 See Also

AI 취약점 발견이 패치 배포 시간을 앞지르고 있습니다
한 보안 전문가는 Mythos와 같은 AI 도구가 취약점을 수정이 배포되는 속도보다 더 빨리 발견할 것이라고 주장하며, Log4j 데이터를 인용해 평균 수정 시간이 17일이고 완전 제거까지 10년이 걸린다고 지적했습니다.

클로드 코워크 '모든 브라우저 작업 허용' 권한 보안 문제점 및 제안된 해결 방안
레딧 사용자가 지적하길, Claude Cowork의 '모두 허용' 버튼은 모든 미래 세션에 걸쳐 영구적이고 제한 없는 브라우저 접근 권한을 부여하며, 이는 가시성, 경계, 만료 기한 없이 보안 위험을 초래한다고 합니다. 해당 게시물은 더 안전한 기본값으로 세션 범위 또는 스킬 범위 권한을 제안합니다.

연구: 보이지 않는 유니코드 문자로 LLM 에이전트의 도구 접근을 탈취할 수 있다
연구진은 일반 텍스트에 숨겨진 보이지 않는 유니코드 문자 속 지시사항을 대규모 언어 모델(LLM)이 따르는지 테스트했습니다. 두 가지 인코딩 방식과 5개 모델, 8,308개의 평가 결과를 분석한 결과, 도구 접근성이 순응도를 17% 미만에서 98-100%로 증폭시키며, 모델들이 숨겨진 문자를 해독하는 파이썬 스크립트를 작성하는 것으로 나타났습니다.

Claude Code 소스 코드가 NPM 맵 파일을 통해 유출된 것으로 알려졌습니다
@Fried_rice의 트윗에 따르면 Claude Code의 소스 코드가 NPM 레지스트리의 맵 파일을 통해 유출된 것으로 보입니다. 이에 대한 HN 토론은 93점과 35개의 댓글이 달려 있어 개발자들의 높은 관심을 보여줍니다.