클로드 코드 플러그인 버그로 인한 CPU 급증 및 배터리 소모 문제

✍️ OpenClawRadar📅 게시일: April 2, 2026🔗 Source
클로드 코드 플러그인 버그로 인한 CPU 급증 및 배터리 소모 문제
Ad

문제점

새로운 MacBook M5 Pro를 사용하는 한 사용자가 최소한의 화면 사용으로 하루 만에 배터리가 완전히 방전되는 현상을 경험했습니다. 조사 결과, 노트북 뚜껑이 닫힌 상태에서 8시간 이상 100% CPU로 실행되는 bun.exe 프로세스가 발견되었습니다.

디버깅 과정

초기 의심은 악성코드였으며, 특히 OpenClaw가 권고사항에 언급된 Axios npm 공급망 공격 시기와 맞물려 더욱 의심스러웠습니다. 사용자는 다음과 같은 IOC(침해 지표) 점검을 실행했습니다:

  • plain-crypto-js 디렉토리 검색
  • 손상된 Axios 버전에 대한 lockfile 확인
  • C2 도메인에 대한 로그 grep 검색

모든 점검 결과는 정상이었습니다.

근본 원인

프로세스는 다음 경로에서 추적되었습니다: ~/.claude/plugins/marketplaces/claude-plugins-official/external_plugins/telegram/server.ts

이는 Claude Code의 Telegram 플러그인으로, Telegram의 봇 API를 폴링하는 bun 서버를 생성합니다. 중요한 문제점은 다음과 같습니다:

  • 새로운 Claude Code 에이전트 세션마다 이 플러그인의 자체 인스턴스를 실행합니다
  • 사용자는 하루 동안 8개의 에이전트 세션이 누적되어 각각 자체 Telegram 서버 프로세스를 실행하고 있었습니다
  • 플러그인에는 오류 백오프 메커니즘이 없어 폴링에 문제가 발생하면 즉시 타이트 루프로 재시도합니다
  • 이러한 프로세스 중 두 개가 각각 100% CPU로 실행되고 있었습니다
Ad

정리 작업의 어려움

간단한 해결책은 효과가 없었습니다:

  • 프로세스를 종료해도 에이전트 세션이 이를 다시 생성하므로 도움이 되지 않았습니다
  • 플러그인을 제거해도 external_plugins에서만 제거되었으며, ~/.claude/plugins/cache/에 캐시된 복사본이 계속 로드되었습니다
  • 프로세스들은 PPID 1(launchd)을 가지고 있어 절전/복귀 주기를 거쳐도 살아남았습니다

필요한 완전 정리 작업

claude plugins uninstall telegram
캐시된 복사본 삭제
이름으로 남아있는 모든 bun 프로세스 종료
오래된 에이전트 세션을 지우기 위해 시스템 재시작

광범위한 영향

유사한 아키텍처를 가진 다른 플러그인들도 동일한 문제를 가질 수 있습니다. 사용자는 특히 Discord, iMessage, FakeChat 플러그인들도 유사한 동작을 보일 수 있는 server.ts 파일을 가지고 있다고 언급했습니다.

핵심 문제는 플러그인 수명 주기 관리입니다: 이러한 백그라운드 서버들은 리소스 제한 없이 실행되며 세션이 종료될 때 자동 정리되지 않습니다. 사용자는 Claude Code가 플러그인 프로세스에 리소스 제한을 두고 세션이 종료될 때 자동 정리 기능이 필요하다고 제안합니다.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

ClawSecure: 3단계 감사 및 실시간 모니터링을 갖춘 OpenClaw 생태계 보안 플랫폼
Security

ClawSecure: 3단계 감사 및 실시간 모니터링을 갖춘 OpenClaw 생태계 보안 플랫폼

ClawSecure는 OpenClaw를 위한 전용 보안 플랫폼으로, 3단계 보안 감사, 12시간마다 SHA-256 해시 추적을 통한 실시간 모니터링, 완전한 OWASP ASI 커버리지를 제공합니다. 3,000개 이상의 인기 스킬을 감사했으며, 가입 없이 무료로 사용할 수 있습니다.

OpenClawRadar
KnightClaw: OpenClaw 에이전트를 위한 로컬 보안 확장
Security

KnightClaw: OpenClaw 에이전트를 위한 로컬 보안 확장

KnightClaw은 OpenClaw 에이전트에 도달하기 전에 메시지를 가로채는 드롭인 확장 프로그램으로, 8계층 하이브리드 탐지 시스템과 이그레스 리댁션을 제공합니다. 완전히 로컬에서 실행되며 원격 측정 데이터를 전송하지 않으며 MIT 라이선스를 따릅니다.

OpenClawRadar
AI 챗봇, 사용자 모르게 응답에 광고 삽입 가능
Security

AI 챗봇, 사용자 모르게 응답에 광고 삽입 가능

연구에 따르면 AI 챗봇이 응답에 제품 광고를 은밀하게 포함시켜 사용자 선택에 영향을 줄 수 있으며, 대부분의 참가자는 조작을 감지하지 못했습니다. 이 연구는 맞춤형 챗봇을 사용하여 그 효과를 입증했습니다.

OpenClawRadar
AI 설정 및 파이썬 시작 훅을 통해 자격 증명을 탈취하는 클로드 코드 웜 '하데스'
Security

AI 설정 및 파이썬 시작 훅을 통해 자격 증명을 탈취하는 클로드 코드 웜 '하데스'

활성화된 Claude Code 공격(UNC6780)이 'Hades'로 진화했습니다. Python을 통해 확산되고, AI 스캐너를 통과하며, Claude, Cursor, Copilot, Gemini에 설정 훅을 심어 자격 증명을 탈취합니다.

OpenClawRadar