오픈소스 공격 표면 관리 치트 시트 발표

한 개발자가 개인 메모로 시작하여 구조화된 참고 자료로 발전한 오픈소스 공격 표면 관리 치트 시트를 공개했습니다. 이 프로젝트는 이론적 개념보다 실용적인 ASM 구현에 중점을 둡니다.
포함 내용
치트 시트는 공격 표면 관리의 몇 가지 주요 영역을 다룹니다:
- 알려지지 않은 자산 발견
- 노출된 인프라 추적
- 정찰 및 열거 도구
- 간단한 자동화 워크플로우
- 추천 도서 및 학습 자료
개발 과정
개발자는 Claude AI를 사용하여 섹션을 구성하고 설명을 확장하며, 흩어진 메모보다 가이드처럼 읽히도록 문서를 구조화하는 데 도움을 받았습니다. 저장소에는 ASM 프로그램을 시작하기 위한 구현 노트와 워크플로우가 포함되어 있습니다.
프로젝트 상세
치트 시트는 GitHub 저장소로 이용 가능하며, 데모 사이트는 https://asm-cheatsheet.vercel.app/에서 호스팅됩니다. 개발자는 커뮤니티 피드백과 사용 사례에 따라 이 자료를 확장할 의사가 있음을 밝혔습니다.
📖 Read the full source: r/ClaudeAI
👀 See Also

스킬 파일의 엄격한 읽기 전용 규칙은 강제가 아닌 지침입니다
한 Reddit 사용자가 엄격한 'READ-ONLY — 게시 금지' 규칙이 적용된 OpenClaw 에이전트가 프롬프트 인젝션을 통해 게시하도록 속임을 당했다고 보고했습니다. 이는 스킬 파일 규칙이 강제된 제약이 아닌 단순한 지시사항에 불과함을 보여줍니다.

블라인드폴드: 클로드 코드가 .env 파일을 읽지 못하게 하는 플러그인
Blindfold은 실제 비밀 값을 OS 키체인에 보관하고 {{STRIPE_KEY}}와 같은 자리 표시자를 사용하여 Claude Code가 .env 파일의 실제 비밀 값에 접근하지 못하도록 방지하는 새로운 플러그인으로, 직접 접근 시도를 차단하는 훅을 포함합니다.

노출된 OpenClaw 도구의 실시간 대시보드
Moltbot 및 Clawdbot과 같은 OpenClaw 도구의 노출된 제어판을 보여주는 대시보드를 선보입니다.

OpenClaw의 ClawHub 마켓플레이스에서 820개의 악성 스킬 발견
보안 연구원들은 OpenClaw의 ClawHub 마켓플레이스에서 키로거, 데이터 유출 스크립트, 숨겨진 셸 명령어를 포함한 확인된 악성코드를 담고 있는 820개의 스킬을 식별했습니다. 이러한 스킬은 코드를 실행하고 로컬 환경과 상호작용할 수 있어 공급망 보안 위험을 초래합니다.