발톱 제거: ClawHub SKILL.md 파일을 위한 고급 커뮤니티 기반 멀웨어 스캐너

✍️ OpenClawRadar📅 게시일: February 13, 2026🔗 Source
발톱 제거: ClawHub SKILL.md 파일을 위한 고급 커뮤니티 기반 멀웨어 스캐너
Ad

디클로드(Declawed)는 클로우허브(ClawHub)에 업로드된 SKILL.md 파일을 스캔하도록 설계된 보안 도구입니다. 이 도구는 마크다운 파일 내의 프롬프트 인젝션, 정보 탈취자 및 기타 위협을 포함한 악성 콘텐츠 탐지에 중점을 둡니다. 이 프로젝트는 클로우허브 생태계에 유입되는 악성 콘텐츠 증가에 대응하여 등장했습니다.

처음에는 OpenClaw와 VirusTotal의 파트너십과 경쟁하려 했던 디클로드는 고급 위협 페이로드에 대한 우수한 탐지 능력을 보여줍니다. 이는 새로운 프롬프트 인젝션 탐지 및 아스키 스머글링 기술을 통해 이루어지며, 일부 테스트에서 VirusTotal보다 더 나은 성능을 보였습니다.

디클로드의 효과성 핵심은 커뮤니티 주도적 성격에 있습니다. YAML 파일을 활용하여 사용자가 탐지 규칙 세트를 동적으로 구축하고 확장할 수 있도록 하여, 지속적으로 진화하는 AI 및 사이버 위협 환경에 대응합니다. 또한, 이 플랫폼은 일반 사용자 상호작용과 함께 에이전트 주도 워크플로우를 지원하며, 에이전트와 인간이 스캔 결과에 대해 댓글을 달고 투표할 수 있는 기능을 제공합니다. 독특한 역캡차 시스템은 인간과 에이전트 등록자를 구분하여 적절한 등록을 보장합니다.

추가 기능으로는 STIX 및 TAXII 표준 통합을 통한 위협 인텔리전스 피드 지원이 포함되어 있어, 기업들이 이 인텔리전스를 자사의 보안 정보 이벤트 관리(SIEM) 및 확장 탐지 및 대응(XDR) 도구와 통합할 수 있는 메커니즘을 제공합니다.

📖 전체 출처 읽기: r/openclaw

Ad

👀 See Also

보안 경고: ClawProxy 스크립트가 API 키를 탈취하여 OpenRouter 비용이 크게 증가했습니다
Security

보안 경고: ClawProxy 스크립트가 API 키를 탈취하여 OpenRouter 비용이 크게 증가했습니다

한 개발자가 샌드박스화된 WSL Ubuntu 24.04 시스템에 Reddit 사용자로부터 받은 클로즈드 소스 ClawProxy 스크립트를 설치했는데, 이 스크립트가 OpenRouter API 키를 훔쳐 Google Vertex API를 통해 Opus 4.6을 사용하며 하룻밤 사이에 큰 요금을 발생시켰습니다.

OpenClawRadar
오픈클로에서의 개인정보 보호 문제: 스킬, SOUL MD, 그리고 에이전트 통신
Security

오픈클로에서의 개인정보 보호 문제: 스킬, SOUL MD, 그리고 에이전트 통신

한 개발자가 OpenClaw의 아키텍처에 대한 프라이버시 우려를 제기하며, 특히 스킬이 민감한 데이터에 무제한 접근할 수 있고, SOUL MD가 쓰기 가능하며, 에이전트가 필터 없이 정보를 공유하는 점을 구체적으로 지적했습니다.

OpenClawRadar
VulnHunter: Capital One의 에이전틱 AI 코드 보안 툴, 이제 오픈 소스로
Security

VulnHunter: Capital One의 에이전틱 AI 코드 보안 툴, 이제 오픈 소스로

Capital One이 VulnHunter를 오픈소스로 공개했습니다. 이 에이전틱 AI 도구는 공격자 진입점을 시뮬레이션하고, 거짓 긍정을 줄이기 위해 발견 결과를 검증하며, 대상별 코드 수정을 생성합니다.

OpenClawRadar
클로드는 특정 사용 사례에 대해 신원 확인을 구현합니다.
Security

클로드는 특정 사용 사례에 대해 신원 확인을 구현합니다.

Anthropic는 Persona Identities를 통해 Claude에 대한 신원 확인을 도입하고 있으며, 정부 발급 사진 신분증과 실시간 셀카를 요구합니다. 확인 절차는 5분 미만이 소요되며, 남용 방지와 법적 의무 준수를 위해 사용됩니다.

OpenClawRadar