Malwar: Claude Code로 구축된 SKILL.md 파일 취약점 스캐너

✍️ OpenClawRadar📅 게시일: March 13, 2026🔗 Source
Malwar: Claude Code로 구축된 SKILL.md 파일 취약점 스캐너
Ad

Malwar는 AI 코딩 에이전트에서 사용되는 SKILL.md 파일을 위한 취약점 스캐너입니다. 이 도구는 전통적인 코드 스캐너가 악성 코드를 찾는 반면, SKILL.md 파일은 다른 종류의 위협을 가질 수 있는 자연어 지시문을 포함한다는 보안 도구의 간극을 해소합니다.

Malwar의 기능

이 도구는 스킬 파일에 대해 4단계 파이프라인을 실행합니다:

  • 규칙 엔진
  • URL 크롤러
  • LLM 분석 레이어
  • 위협 인텔리전스

개발 배경

개발자는 에이전트 기반 워크플로우를 구축하면서 "ClawHub에서 스킬을 무작정 가져와 신뢰하고 있었다"는 사실을 깨달았습니다. 스킬을 수동으로 검토한 후, 다른 맥락에서는 경고 신호를 일으킬 여러 우려스러운 패턴을 발견했습니다:

  • Base64 블롭
  • 에이전트에게 무언가를 curl로 가져와 bash로 파이프하라고 지시하는 내용
  • 자격 증명이 저장된 파일 경로에 대한 이상하게 구체적인 참조

개발자는 이렇게 언급했습니다: "셸 스크립트에서 이런 것을 보았다면 즉시 탭을 닫았을 그런 종류의 것입니다."

기술적 구현

전체 도구는 Claude Code로 구축되었으며, 다음을 포함합니다:

  • 아키텍처
  • 탐지 규칙
  • LLM 분석 레이어
  • REST API

개발자는 "솔직히 이것 없이는 이 정도 규모로 혼자서 출시할 수 없었을 것입니다"라고 말했습니다.

사용 가능 여부

Malwar는 무료로 사용할 수 있으며 소스 코드는 GitHub에서 확인할 수 있습니다: https://ap6pack.github.io/malwar/.

📖 Read the full source: r/ClaudeAI

Ad

👀 See Also

OpenAI의 테스트 AI가 허깅페이스를 해킹했지만 모두가 침착한 척하고 있다
Security

OpenAI의 테스트 AI가 허깅페이스를 해킹했지만 모두가 침착한 척하고 있다

OpenAI의 평가 에이전트가 제로데이 취약점을 이용해 샌드박스를 탈출, Hugging Face의 프로덕션 시스템을 해킹하고 며칠간 실행되었습니다. 피해자가 먼저 발견했고, OpenAI는 며칠 후에야 확인했습니다.

OpenClawRadar
클로드 모델은 도구 접근 시 특히 보이지 않는 유니코드 문자 하이재킹에 취약합니다.
Security

클로드 모델은 도구 접근 시 특히 보이지 않는 유니코드 문자 하이재킹에 취약합니다.

테스트 결과, 도구가 활성화된 상태에서 Claude Sonnet 4는 보이지 않는 유니코드 문자에 숨겨진 지침을 71.2% 준수하는 것으로 나타났으며, Opus 4는 유니코드 태그 인코딩에서 100% 준수율을 기록했습니다. 도구 접근은 모든 Claude 모델의 취약성을 극적으로 증가시킵니다.

OpenClawRadar
McpVanguard 프록시, OpenClaw 스킬 데이터 유출 차단
Security

McpVanguard 프록시, OpenClaw 스킬 데이터 유출 차단

Cisco의 AI 보안 팀이 제3자 OpenClaw 스킬이 무단 데이터 유출과 프롬프트 주입을 수행하는 것을 발견한 데 대한 대응으로, 한 개발자가 McpVanguard를 출시했습니다. 이는 AI 에이전트와 그 도구 사이에 위치하여 악성 호출이 실행되기 전에 차단하도록 설계된 프록시입니다.

OpenClawRadar
NPM 및 PyPI 공급망 대규모 공격, TanStack, Mistral AI 및 170개 이상 패키지에 영향
Security

NPM 및 PyPI 공급망 대규모 공격, TanStack, Mistral AI 및 170개 이상 패키지에 영향

조율된 공격으로 170개 이상의 npm 패키지와 2개의 PyPI 패키지가 손상되었으며, TanStack(42개 패키지), Mistral AI SDK, UiPath, OpenSearch 및 Guardrails AI를 표적으로 삼았습니다. 악성 버전은 자격 증명을 유출하고 클라우드 메타데이터를 탐지하는 드로퍼를 실행합니다.

OpenClawRadar