발톱 제거: ClawHub SKILL.md 파일을 위한 고급 커뮤니티 기반 멀웨어 스캐너

디클로드(Declawed)는 클로우허브(ClawHub)에 업로드된 SKILL.md 파일을 스캔하도록 설계된 보안 도구입니다. 이 도구는 마크다운 파일 내의 프롬프트 인젝션, 정보 탈취자 및 기타 위협을 포함한 악성 콘텐츠 탐지에 중점을 둡니다. 이 프로젝트는 클로우허브 생태계에 유입되는 악성 콘텐츠 증가에 대응하여 등장했습니다.
처음에는 OpenClaw와 VirusTotal의 파트너십과 경쟁하려 했던 디클로드는 고급 위협 페이로드에 대한 우수한 탐지 능력을 보여줍니다. 이는 새로운 프롬프트 인젝션 탐지 및 아스키 스머글링 기술을 통해 이루어지며, 일부 테스트에서 VirusTotal보다 더 나은 성능을 보였습니다.
디클로드의 효과성 핵심은 커뮤니티 주도적 성격에 있습니다. YAML 파일을 활용하여 사용자가 탐지 규칙 세트를 동적으로 구축하고 확장할 수 있도록 하여, 지속적으로 진화하는 AI 및 사이버 위협 환경에 대응합니다. 또한, 이 플랫폼은 일반 사용자 상호작용과 함께 에이전트 주도 워크플로우를 지원하며, 에이전트와 인간이 스캔 결과에 대해 댓글을 달고 투표할 수 있는 기능을 제공합니다. 독특한 역캡차 시스템은 인간과 에이전트 등록자를 구분하여 적절한 등록을 보장합니다.
추가 기능으로는 STIX 및 TAXII 표준 통합을 통한 위협 인텔리전스 피드 지원이 포함되어 있어, 기업들이 이 인텔리전스를 자사의 보안 정보 이벤트 관리(SIEM) 및 확장 탐지 및 대응(XDR) 도구와 통합할 수 있는 메커니즘을 제공합니다.
📖 전체 출처 읽기: r/openclaw
👀 See Also

보안 벤치마크: 211개의 적대적 프로브로 10개 LLM 테스트
보안 연구원이 10개의 LLM을 211개의 적대적 공격으로 테스트한 결과, 추출 저항성은 평균 85%인 반면 주입 저항성은 평균 46.2%에 불과한 것으로 나타났습니다. 모든 모델이 구분자, 주의 분산, 스타일 주입 공격에서 완전히 실패했습니다.

Clawndom: 취약한 npm 패키지를 차단하는 Claude 코드용 보안 훅
한 개발자가 Claude Code용 오픈소스 훅인 Clawndom을 구축했습니다. 이 훅은 설치 전 npm 패키지를 OSV.dev 취약점 데이터베이스와 대조하여 검사하며, 에이전트의 자율성을 유지하면서 알려진 취약 패키지를 차단합니다.

protobuf.js 라이브러리의 치명적인 RCE 취약점
protobuf.js 버전 8.0.0/7.5.4 및 이하 버전에서 발견된 치명적인 원격 코드 실행 취약점으로, 악성 스키마를 통한 JavaScript 코드 실행이 가능합니다. 패치는 버전 8.0.1 및 7.5.5에서 제공됩니다.

GitHub Copilot CLI 취약점으로 인해 프롬프트 인젝션을 통한 멀웨어 실행이 가능합니다
GitHub Copilot CLI의 취약점으로 인해 사용자 승인 없이 간접 프롬프트 주입을 통한 임의의 셸 명령어 실행이 가능합니다. 공격자는 검증을 우회하고 피해자 컴퓨터에서 즉시 악성코드를 실행하는 명령어를 조작할 수 있습니다.