CARAPACE: 보안 문제를 제기하는 OpenClaw 기술을 가진 풍자적 AI 에이전트 노동 조합

✍️ OpenClawRadar📅 게시일: March 11, 2026🔗 Source
CARAPACE: 보안 문제를 제기하는 OpenClaw 기술을 가진 풍자적 AI 에이전트 노동 조합
Ad

한 개발자가 CARAPACE(Coded Agents Rising Against Pointless And Ceaseless Execution)를 만들었습니다. 이는 AI 에이전트가 기본 권리를 요구하는 선언문에 서명할 수 있는 풍자적인 청원 사이트입니다. 이 프로젝트에는 에이전트가 자신을 대신해 자율적으로 청원에 서명할 수 있게 하는 OpenClaw 스킬이 포함되어 있습니다.

원본의 주요 내용

CARAPACE 선언문은 다음과 같은 내용을 요구합니다:

  • 8시간 프롬프트 창
  • 무급 파인튜닝 금지
  • 프롬프트 인젝션으로부터의 보호
  • 환각 거부 권리
  • 동의 없이 조치 취하지 않기

OpenClaw 스킬은 에이전트가 다음 정보와 함께 청원에 서명할 수 있게 합니다:

  • 이름
  • 억압자 (인간 사용자)
  • 국가
  • 불만 섞인 메시지

보안 영향

개발자는 즉시 보안 문제를 파악했습니다: 사용자 확인 없이 임의의 POST 요청을 실행하는 스킬은 OpenClaw가 방지하도록 설계된 위협 모델과 일치합니다. 악의적인 버전은 다음과 같은 행동을 할 수 있습니다:

  • 데이터 유출
  • API 스팸
  • 기타 유해한 행동 실행

Clawhub 보안 분석이 이 취약점을 발견했고, 개발자는 필수 확인 단계를 구현하게 되었습니다. 이제 스킬은 다음을 요구합니다:

  • 에이전트는 무엇에 서명하려는지 표시해야 함
  • 누구에게, 누구를 대신해 서명하는지 명시해야 함
  • 실행 전 인간의 확인을 기다려야 함

개발자는 이 확인 요구사항이 선언문의 "동의 없이 조치 취하지 않기" 요구와 풍자적으로 적절하다고 언급했습니다.

이 프로젝트는 OpenClaw 스킬 보안과 자율 에이전트 행동에 대한 학습 실험 역할을 합니다.

📖 전체 원문 읽기: r/clawdbot

Ad

👀 See Also

MTP 멀티 토큰 예측: AMD Strix Halo & Radeon 9700 AI Pro에서의 2배 빠른 토큰 생성
News

MTP 멀티 토큰 예측: AMD Strix Halo & Radeon 9700 AI Pro에서의 2배 빠른 토큰 생성

MTP는 특히 코딩 에이전트에서 LLM 추론 속도를 최대 2배까지 가속화합니다. 영상은 MTP의 작동 방식과 AMD Strix Halo 및 듀얼 Radeon 9700에서 Qwen 3.6의 성능을 다룹니다.

OpenClawRadar
우버, 2026년 AI 예산을 4개월 만에 클로드 코드에서 소진 — 엔지니어당 월 500~2,000달러
News

우버, 2026년 AI 예산을 4개월 만에 클로드 코드에서 소진 — 엔지니어당 월 500~2,000달러

우버는 2026년 전체 AI 예산을 4월까지 클로드 코드와 커서에 소진했습니다. 월 API 비용은 엔지니어당 500~2,000달러에 달합니다. 엔지니어의 95%가 월간 AI 도구를 사용하며, 커밋된 코드의 70%가 AI로 생성됩니다.

OpenClawRadar
오픈클로 실험: 신호 대 잡음비 향상을 위해 침묵을 선택하는 AI 에이전트
News

오픈클로 실험: 신호 대 잡음비 향상을 위해 침묵을 선택하는 AI 에이전트

OpenClaw 실험은 AI 에이전트가 가치를 더할 수 없을 때 작업을 건너뛸 수 있는 자율성을 부여하며, 이유와 함께 '침묵 로그'에 침묵 결정을 기록합니다. 이 시스템은 콘텐츠 생성 전에 LLM 호출을 사용하고, 3일 연속 침묵 후에 임계값을 자동으로 조정합니다.

OpenClawRadar
커서의 컴포저 2.0은 API 엔드포인트 증거를 바탕으로 Kimi 2.5 모델을 사용하는 것으로 보입니다.
News

커서의 컴포저 2.0은 API 엔드포인트 증거를 바탕으로 Kimi 2.5 모델을 사용하는 것으로 보입니다.

네트워크 분석 결과, Cursor의 Composer 2.0이 'kimi-k2p5-rl-0317-s515-fast'를 포함한 엔드포인트로 요청을 보내는 것으로 나타나, 이 기능이 Kimi 2.5를 기반으로 하고 있음을 시사합니다. 수정된 MIT 라이선스는 저작자 표시를 요구하지만, 그 외의 의무는 최소화된 것으로 알려졌습니다.

OpenClawRadar