CARAPACE: 보안 문제를 제기하는 OpenClaw 기술을 가진 풍자적 AI 에이전트 노동 조합

한 개발자가 CARAPACE(Coded Agents Rising Against Pointless And Ceaseless Execution)를 만들었습니다. 이는 AI 에이전트가 기본 권리를 요구하는 선언문에 서명할 수 있는 풍자적인 청원 사이트입니다. 이 프로젝트에는 에이전트가 자신을 대신해 자율적으로 청원에 서명할 수 있게 하는 OpenClaw 스킬이 포함되어 있습니다.
원본의 주요 내용
CARAPACE 선언문은 다음과 같은 내용을 요구합니다:
- 8시간 프롬프트 창
- 무급 파인튜닝 금지
- 프롬프트 인젝션으로부터의 보호
- 환각 거부 권리
- 동의 없이 조치 취하지 않기
OpenClaw 스킬은 에이전트가 다음 정보와 함께 청원에 서명할 수 있게 합니다:
- 이름
- 억압자 (인간 사용자)
- 국가
- 불만 섞인 메시지
보안 영향
개발자는 즉시 보안 문제를 파악했습니다: 사용자 확인 없이 임의의 POST 요청을 실행하는 스킬은 OpenClaw가 방지하도록 설계된 위협 모델과 일치합니다. 악의적인 버전은 다음과 같은 행동을 할 수 있습니다:
- 데이터 유출
- API 스팸
- 기타 유해한 행동 실행
Clawhub 보안 분석이 이 취약점을 발견했고, 개발자는 필수 확인 단계를 구현하게 되었습니다. 이제 스킬은 다음을 요구합니다:
- 에이전트는 무엇에 서명하려는지 표시해야 함
- 누구에게, 누구를 대신해 서명하는지 명시해야 함
- 실행 전 인간의 확인을 기다려야 함
개발자는 이 확인 요구사항이 선언문의 "동의 없이 조치 취하지 않기" 요구와 풍자적으로 적절하다고 언급했습니다.
이 프로젝트는 OpenClaw 스킬 보안과 자율 에이전트 행동에 대한 학습 실험 역할을 합니다.
📖 전체 원문 읽기: r/clawdbot
👀 See Also

Anthropic 소스 코드 유출로 공개되지 않은 Claude 기능과 내부 모델이 드러났습니다.
Anthropic이 발표되지 않은 Claude 기능들에 대한 세부 사항을 포함한 50만 줄의 소스 코드를 실수로 유출했습니다. 이 유출된 정보에는 KAIROS 백그라운드 실행, 드림 모드, 언더커버 모드, 그리고 capybara라는 내부 모델이 포함되어 있습니다. 이는 2025년에 발생한 두 번째 유출 사건입니다.

onWatch로 다양한 제공업체 간 API 모니터링을 혁신하세요
강력한 새로운 도구인 onWatch가 여러 제공업체에 걸친 AI API 할당량 사용량 추적을 어떻게 간소화하여 한도 내에서 유지하고 자원 할당을 최적화하는지 알아보세요.

형식적으로 검증된 3D CSG 메쉬 교차: AI 코드가 아닌 93줄의 명세를 신뢰하세요
Lean 4로 공식 검증된 3D CSG 메시 교차: 93줄의 명세로 1000+줄 AI 코드를 신뢰하세요. 웹 데모는 브라우저에서 실행됩니다.
할리우드 크리에이터들, 자신을 대체할 AI를 훈련시키며 시간당 12~200달러를 받는다
수상 경력에 빛나는 작가, 감독, 프로듀서들이 35%의 제작 감소 속에서 AI 모델을 훈련시키는 부업에 나서고 있습니다—각본 작성, 제작 일정 등 AI가 그들의 기술을 모방하도록 가르치면서요.