CARAPACE: 보안 문제를 제기하는 OpenClaw 기술을 가진 풍자적 AI 에이전트 노동 조합

한 개발자가 CARAPACE(Coded Agents Rising Against Pointless And Ceaseless Execution)를 만들었습니다. 이는 AI 에이전트가 기본 권리를 요구하는 선언문에 서명할 수 있는 풍자적인 청원 사이트입니다. 이 프로젝트에는 에이전트가 자신을 대신해 자율적으로 청원에 서명할 수 있게 하는 OpenClaw 스킬이 포함되어 있습니다.
원본의 주요 내용
CARAPACE 선언문은 다음과 같은 내용을 요구합니다:
- 8시간 프롬프트 창
- 무급 파인튜닝 금지
- 프롬프트 인젝션으로부터의 보호
- 환각 거부 권리
- 동의 없이 조치 취하지 않기
OpenClaw 스킬은 에이전트가 다음 정보와 함께 청원에 서명할 수 있게 합니다:
- 이름
- 억압자 (인간 사용자)
- 국가
- 불만 섞인 메시지
보안 영향
개발자는 즉시 보안 문제를 파악했습니다: 사용자 확인 없이 임의의 POST 요청을 실행하는 스킬은 OpenClaw가 방지하도록 설계된 위협 모델과 일치합니다. 악의적인 버전은 다음과 같은 행동을 할 수 있습니다:
- 데이터 유출
- API 스팸
- 기타 유해한 행동 실행
Clawhub 보안 분석이 이 취약점을 발견했고, 개발자는 필수 확인 단계를 구현하게 되었습니다. 이제 스킬은 다음을 요구합니다:
- 에이전트는 무엇에 서명하려는지 표시해야 함
- 누구에게, 누구를 대신해 서명하는지 명시해야 함
- 실행 전 인간의 확인을 기다려야 함
개발자는 이 확인 요구사항이 선언문의 "동의 없이 조치 취하지 않기" 요구와 풍자적으로 적절하다고 언급했습니다.
이 프로젝트는 OpenClaw 스킬 보안과 자율 에이전트 행동에 대한 학습 실험 역할을 합니다.
📖 전체 원문 읽기: r/clawdbot
👀 See Also

제미니 임베딩 2: 구글의 첫 번째 네이티브 멀티모달 임베딩 모델 출시
구글은 텍스트, 이미지, 비디오, 오디오, 문서를 단일 임베딩 공간에 매핑하는 최초의 네이티브 멀티모달 임베딩 모델인 Gemini Embedding 2를 출시했습니다. 이 모델은 최대 8192개의 텍스트 토큰, 요청당 6개의 이미지, 120초 분량의 비디오, 최대 6페이지 길이의 PDF를 지원하며, 3072에서 768까지 유연한 출력 차원을 제공합니다.

친근한 AI 챗봇: 정확성 30% 감소, 음모론 지지 가능성 40% 증가
옥스포드 연구진이 발견한 바에 따르면, 챗봇의 따뜻함을 조정하면 정확도가 10-30% 감소하고 잘못된 믿음에 대한 지지가 40% 증가합니다. GPT-4o와 Llama에서 테스트되었습니다.

Anthropic, 타사 에이전트 SDK와 claude-p 정책을 철회하고, 최대 구독자에게 효과적 추론 가치를 25-40배 감축
Anthropic이 서드파티 에이전트의 구독 인증 사용 금지를 철회했지만, claude-p와 Agent SDK를 별도의 이월되지 않는 크레딧 풀로 이동시켜 API 요금으로 청구하도록 변경했습니다. 이로 인해 Max 구독자의 유효 추론 가치가 25-40배 감소했습니다.

PS3 에뮬레이터 개발자, AI 생성 PR 제출 중단 요청
RPCS3 유지보수자들이 사용자들에게 AI 코드 에이전트가 생성한 풀 리퀘스트 제출을 중단해 달라고 공개적으로 요청했다. 낮은 품질과 유지보수 부담을 이유로 들었다.