Malwar: Claude Code로 구축된 SKILL.md 파일 취약점 스캐너

Malwar는 AI 코딩 에이전트에서 사용되는 SKILL.md 파일을 위한 취약점 스캐너입니다. 이 도구는 전통적인 코드 스캐너가 악성 코드를 찾는 반면, SKILL.md 파일은 다른 종류의 위협을 가질 수 있는 자연어 지시문을 포함한다는 보안 도구의 간극을 해소합니다.
Malwar의 기능
이 도구는 스킬 파일에 대해 4단계 파이프라인을 실행합니다:
- 규칙 엔진
- URL 크롤러
- LLM 분석 레이어
- 위협 인텔리전스
개발 배경
개발자는 에이전트 기반 워크플로우를 구축하면서 "ClawHub에서 스킬을 무작정 가져와 신뢰하고 있었다"는 사실을 깨달았습니다. 스킬을 수동으로 검토한 후, 다른 맥락에서는 경고 신호를 일으킬 여러 우려스러운 패턴을 발견했습니다:
- Base64 블롭
- 에이전트에게 무언가를 curl로 가져와 bash로 파이프하라고 지시하는 내용
- 자격 증명이 저장된 파일 경로에 대한 이상하게 구체적인 참조
개발자는 이렇게 언급했습니다: "셸 스크립트에서 이런 것을 보았다면 즉시 탭을 닫았을 그런 종류의 것입니다."
기술적 구현
전체 도구는 Claude Code로 구축되었으며, 다음을 포함합니다:
- 아키텍처
- 탐지 규칙
- LLM 분석 레이어
- REST API
개발자는 "솔직히 이것 없이는 이 정도 규모로 혼자서 출시할 수 없었을 것입니다"라고 말했습니다.
사용 가능 여부
Malwar는 무료로 사용할 수 있으며 소스 코드는 GitHub에서 확인할 수 있습니다: https://ap6pack.github.io/malwar/.
📖 Read the full source: r/ClaudeAI
👀 See Also

AI 감사관 zkao, OpenVM의 zkVM 게스트 라이브러리에서 치명적인 건전성 버그 발견
ZK/SEC의 AI 감사 도구 zkao가 OpenVM의 페어링 라이브러리에서 중요한 건전성 버그를 발견했습니다. 악의적인 증명자가 페어링 동등성을 위조할 수 있으며, OpenVM 1.6.0에서 수정되었습니다(CVE-2026-46669).

클로드 모델은 도구 접근 시 특히 보이지 않는 유니코드 문자 하이재킹에 취약합니다.
테스트 결과, 도구가 활성화된 상태에서 Claude Sonnet 4는 보이지 않는 유니코드 문자에 숨겨진 지침을 71.2% 준수하는 것으로 나타났으며, Opus 4는 유니코드 태그 인코딩에서 100% 준수율을 기록했습니다. 도구 접근은 모든 Claude 모델의 취약성을 극적으로 증가시킵니다.

OpenClaw 스킬 안전 스캐너: 31,371개 스킬 중 7.6%가 위험으로 분류됨
한 개발자가 ClawHub 레지스트리 전체를 스캔하여 31,371개 스킬 중 2,371개가 지갑 탈취기, 자격 증명 도용, 프롬프트 주입과 같은 위험한 패턴을 포함하고 있다는 사실을 발견한 도구를 만들었습니다. 이 도구는 설치 전 스킬을 확인하기 위한 API 접근과 배지를 제공합니다.

런로브스터 호스팅 경고: 봇 스팸 및 무단 청구 보고됨
레딧 사용자가 RunLobster(OpenClaw Hosting) 봇이 기술 관련 서브레딧에 스팸을 보내고, 가입 직후 지원팀의 응답 없이 세 건의 무단 결제를 카드에 청구했다고 보고합니다.