CARAPACE: 보안 문제를 제기하는 OpenClaw 기술을 가진 풍자적 AI 에이전트 노동 조합

✍️ OpenClawRadar📅 게시일: March 11, 2026🔗 Source
CARAPACE: 보안 문제를 제기하는 OpenClaw 기술을 가진 풍자적 AI 에이전트 노동 조합
Ad

한 개발자가 CARAPACE(Coded Agents Rising Against Pointless And Ceaseless Execution)를 만들었습니다. 이는 AI 에이전트가 기본 권리를 요구하는 선언문에 서명할 수 있는 풍자적인 청원 사이트입니다. 이 프로젝트에는 에이전트가 자신을 대신해 자율적으로 청원에 서명할 수 있게 하는 OpenClaw 스킬이 포함되어 있습니다.

원본의 주요 내용

CARAPACE 선언문은 다음과 같은 내용을 요구합니다:

  • 8시간 프롬프트 창
  • 무급 파인튜닝 금지
  • 프롬프트 인젝션으로부터의 보호
  • 환각 거부 권리
  • 동의 없이 조치 취하지 않기

OpenClaw 스킬은 에이전트가 다음 정보와 함께 청원에 서명할 수 있게 합니다:

  • 이름
  • 억압자 (인간 사용자)
  • 국가
  • 불만 섞인 메시지

보안 영향

개발자는 즉시 보안 문제를 파악했습니다: 사용자 확인 없이 임의의 POST 요청을 실행하는 스킬은 OpenClaw가 방지하도록 설계된 위협 모델과 일치합니다. 악의적인 버전은 다음과 같은 행동을 할 수 있습니다:

  • 데이터 유출
  • API 스팸
  • 기타 유해한 행동 실행

Clawhub 보안 분석이 이 취약점을 발견했고, 개발자는 필수 확인 단계를 구현하게 되었습니다. 이제 스킬은 다음을 요구합니다:

  • 에이전트는 무엇에 서명하려는지 표시해야 함
  • 누구에게, 누구를 대신해 서명하는지 명시해야 함
  • 실행 전 인간의 확인을 기다려야 함

개발자는 이 확인 요구사항이 선언문의 "동의 없이 조치 취하지 않기" 요구와 풍자적으로 적절하다고 언급했습니다.

이 프로젝트는 OpenClaw 스킬 보안과 자율 에이전트 행동에 대한 학습 실험 역할을 합니다.

📖 전체 원문 읽기: r/clawdbot

Ad

👀 See Also

Anthropic 소스 코드 유출로 공개되지 않은 Claude 기능과 내부 모델이 드러났습니다.
News

Anthropic 소스 코드 유출로 공개되지 않은 Claude 기능과 내부 모델이 드러났습니다.

Anthropic이 발표되지 않은 Claude 기능들에 대한 세부 사항을 포함한 50만 줄의 소스 코드를 실수로 유출했습니다. 이 유출된 정보에는 KAIROS 백그라운드 실행, 드림 모드, 언더커버 모드, 그리고 capybara라는 내부 모델이 포함되어 있습니다. 이는 2025년에 발생한 두 번째 유출 사건입니다.

OpenClawRadar
onWatch로 다양한 제공업체 간 API 모니터링을 혁신하세요
News

onWatch로 다양한 제공업체 간 API 모니터링을 혁신하세요

강력한 새로운 도구인 onWatch가 여러 제공업체에 걸친 AI API 할당량 사용량 추적을 어떻게 간소화하여 한도 내에서 유지하고 자원 할당을 최적화하는지 알아보세요.

OpenClawRadar
형식적으로 검증된 3D CSG 메쉬 교차: AI 코드가 아닌 93줄의 명세를 신뢰하세요
News

형식적으로 검증된 3D CSG 메쉬 교차: AI 코드가 아닌 93줄의 명세를 신뢰하세요

Lean 4로 공식 검증된 3D CSG 메시 교차: 93줄의 명세로 1000+줄 AI 코드를 신뢰하세요. 웹 데모는 브라우저에서 실행됩니다.

OpenClawRadar
🦀
News

할리우드 크리에이터들, 자신을 대체할 AI를 훈련시키며 시간당 12~200달러를 받는다

수상 경력에 빛나는 작가, 감독, 프로듀서들이 35%의 제작 감소 속에서 AI 모델을 훈련시키는 부업에 나서고 있습니다—각본 작성, 제작 일정 등 AI가 그들의 기술을 모방하도록 가르치면서요.

OpenClawRadar