발톱 제거: ClawHub SKILL.md 파일을 위한 고급 커뮤니티 기반 멀웨어 스캐너

✍️ OpenClawRadar📅 게시일: February 13, 2026🔗 Source
발톱 제거: ClawHub SKILL.md 파일을 위한 고급 커뮤니티 기반 멀웨어 스캐너
Ad

디클로드(Declawed)는 클로우허브(ClawHub)에 업로드된 SKILL.md 파일을 스캔하도록 설계된 보안 도구입니다. 이 도구는 마크다운 파일 내의 프롬프트 인젝션, 정보 탈취자 및 기타 위협을 포함한 악성 콘텐츠 탐지에 중점을 둡니다. 이 프로젝트는 클로우허브 생태계에 유입되는 악성 콘텐츠 증가에 대응하여 등장했습니다.

처음에는 OpenClaw와 VirusTotal의 파트너십과 경쟁하려 했던 디클로드는 고급 위협 페이로드에 대한 우수한 탐지 능력을 보여줍니다. 이는 새로운 프롬프트 인젝션 탐지 및 아스키 스머글링 기술을 통해 이루어지며, 일부 테스트에서 VirusTotal보다 더 나은 성능을 보였습니다.

디클로드의 효과성 핵심은 커뮤니티 주도적 성격에 있습니다. YAML 파일을 활용하여 사용자가 탐지 규칙 세트를 동적으로 구축하고 확장할 수 있도록 하여, 지속적으로 진화하는 AI 및 사이버 위협 환경에 대응합니다. 또한, 이 플랫폼은 일반 사용자 상호작용과 함께 에이전트 주도 워크플로우를 지원하며, 에이전트와 인간이 스캔 결과에 대해 댓글을 달고 투표할 수 있는 기능을 제공합니다. 독특한 역캡차 시스템은 인간과 에이전트 등록자를 구분하여 적절한 등록을 보장합니다.

추가 기능으로는 STIX 및 TAXII 표준 통합을 통한 위협 인텔리전스 피드 지원이 포함되어 있어, 기업들이 이 인텔리전스를 자사의 보안 정보 이벤트 관리(SIEM) 및 확장 탐지 및 대응(XDR) 도구와 통합할 수 있는 메커니즘을 제공합니다.

📖 전체 출처 읽기: r/openclaw

Ad

👀 See Also

보안 벤치마크: 211개의 적대적 프로브로 10개 LLM 테스트
Security

보안 벤치마크: 211개의 적대적 프로브로 10개 LLM 테스트

보안 연구원이 10개의 LLM을 211개의 적대적 공격으로 테스트한 결과, 추출 저항성은 평균 85%인 반면 주입 저항성은 평균 46.2%에 불과한 것으로 나타났습니다. 모든 모델이 구분자, 주의 분산, 스타일 주입 공격에서 완전히 실패했습니다.

OpenClawRadar
Clawndom: 취약한 npm 패키지를 차단하는 Claude 코드용 보안 훅
Security

Clawndom: 취약한 npm 패키지를 차단하는 Claude 코드용 보안 훅

한 개발자가 Claude Code용 오픈소스 훅인 Clawndom을 구축했습니다. 이 훅은 설치 전 npm 패키지를 OSV.dev 취약점 데이터베이스와 대조하여 검사하며, 에이전트의 자율성을 유지하면서 알려진 취약 패키지를 차단합니다.

OpenClawRadar
protobuf.js 라이브러리의 치명적인 RCE 취약점
Security

protobuf.js 라이브러리의 치명적인 RCE 취약점

protobuf.js 버전 8.0.0/7.5.4 및 이하 버전에서 발견된 치명적인 원격 코드 실행 취약점으로, 악성 스키마를 통한 JavaScript 코드 실행이 가능합니다. 패치는 버전 8.0.1 및 7.5.5에서 제공됩니다.

OpenClawRadar
GitHub Copilot CLI 취약점으로 인해 프롬프트 인젝션을 통한 멀웨어 실행이 가능합니다
Security

GitHub Copilot CLI 취약점으로 인해 프롬프트 인젝션을 통한 멀웨어 실행이 가능합니다

GitHub Copilot CLI의 취약점으로 인해 사용자 승인 없이 간접 프롬프트 주입을 통한 임의의 셸 명령어 실행이 가능합니다. 공격자는 검증을 우회하고 피해자 컴퓨터에서 즉시 악성코드를 실행하는 명령어를 조작할 수 있습니다.

OpenClawRadar