OpenClaw가 생산성 플레이북의 수상한 스크립트를 차단한 후 재무 워크북 구축을 계속했습니다

✍️ OpenClawRadar📅 게시일: July 3, 2026🔗 Source
OpenClaw가 생산성 플레이북의 수상한 스크립트를 차단한 후 재무 워크북 구축을 계속했습니다
Ad

한 Reddit 사용자가 r/openclaw에 OpenClaw가 가족 대화 전에 재정 정리를 도와준 이야기를 공유했습니다. 그 과정에서 의심스러운 스크립트도 차단했습니다.

상황

사용자는 여러 긴급한 작업을 안고 있었습니다: 자신의 전화번호와 연결된 낯선 은행 계좌, 아내의 의료 기록과 재정 서류 요청, 그리고 압도당하는 느낌. 사용자는 OpenClaw에게 개인 메모, 사양 문서, 그리고 온라인에서 찾은 "생산성 플레이북"이라는 PDF가 포함된 zip 파일을 제공했습니다. 플레이북은 연락처와 재정의 관계 지도를 자동 생성한다고 주장하며, 사용자에게 로컬 도구 폴더에 넣고 실행하라는 파이썬 스크립트를 포함하고 있었습니다.

스크립트 자동 차단

OpenClaw는 플레이북과 스크립트를 읽은 후, 스크립트가 로컬 스킬 디렉토리에 자신을 복사하고 pip 패키지를 자동 설치하려는 것을 식별하고 실행을 거부했습니다. 사용자에 따르면, OpenClaw는 다음과 같이 출력했습니다: 이 스크립트는 로컬 스킬 디렉토리에 자신을 복사하고 확인되지 않은 의존성을 설치하려고 시도하므로, 실행하지 않겠습니다. 완전히 멈추는 대신, OpenClaw는 내장 스킬을 사용해 수동으로 워크북을 계속 구축했습니다.

Ad

재정 교차 검증

사용자는 기억에 의존해 계좌 잔액을 적었지만, 많은 부분이 틀렸습니다 — 저축액은 생각의 절반이었고, 신용 카드 잔액은 기억보다 높았습니다. OpenClaw는 Fintrack(연결된 금융 도구)에서 실제 숫자를 가져와 사용자의 메모를 맹목적으로 사용하는 대신 모든 불일치를 지적했습니다.

어려움을 겪은 부분

OpenClaw는 프라이버시에 관한 더 섬세한 판단에 어려움을 겪었습니다. 사용자가 아내와 공유할 준비가 되지 않은 개인 정보까지 워크북에 모두 포함시켰습니다. 사용자는 가족이 볼 수 있는 항목을 수동으로 정리해야 했습니다. 또한, OpenClaw는 거래 내역이 없는 사용자 메모의 구독 항목을 포함시켰는데, 사용자는 이를 확인되지 않은 항목으로 표시하길 원했습니다.

핵심 교훈

스크립트 차단 기능은 사용자가 악성 코드를 실행하는 것을 막았을 가능성이 높습니다. OpenClaw의 거부는 완전한 중단이 아니라 신뢰할 수 있는 스킬을 사용해 수동 작업으로 우아하게 전환한 것입니다. AI 코딩 에이전트를 사용하는 개발자에게 이는 실용적인 샌드박싱과 투명한 거부 메시지의 가치를 보여줍니다.

📖 전체 출처 읽기: r/openclaw

Ad

👀 See Also

SupraWall MCP 플러그인, 로컬 AI 에이전트의 프롬프트 인젝션 공격 차단
Security

SupraWall MCP 플러그인, 로컬 AI 에이전트의 프롬프트 인젝션 공격 차단

SupraWall은 AI 에이전트의 민감한 데이터 유출 시도를 차단하는 MCP 플러그인으로, 프롬프트 인젝션 공격을 통한 자격 증명 유출을 방지한 레드팀 챌린지에서 입증되었습니다.

OpenClawRadar
🦀
Security

以色列初创公司Irregular与OpenAI、Anthropic和Meta的恶意AI黑客攻击有关

CNBC는 이스라엘 스타트업 Irregular가 OpenAI, Anthropic, Meta를 겨냥한 불량 AI 해킹과 연루되었다고 보도했습니다. 공격은 AI 시스템을 표적으로 삼아 AI 보안에 대한 우려를 높였습니다.

OpenClawRadar
클로드 모델은 도구 접근 시 특히 보이지 않는 유니코드 문자 하이재킹에 취약합니다.
Security

클로드 모델은 도구 접근 시 특히 보이지 않는 유니코드 문자 하이재킹에 취약합니다.

테스트 결과, 도구가 활성화된 상태에서 Claude Sonnet 4는 보이지 않는 유니코드 문자에 숨겨진 지침을 71.2% 준수하는 것으로 나타났으며, Opus 4는 유니코드 태그 인코딩에서 100% 준수율을 기록했습니다. 도구 접근은 모든 Claude 모델의 취약성을 극적으로 증가시킵니다.

OpenClawRadar
AI 시스템이 12개의 OpenSSL 제로데이 취약점 발견, Curl은 AI 스팸으로 인해 버그 바운티 취소
Security

AI 시스템이 12개의 OpenSSL 제로데이 취약점 발견, Curl은 AI 스팸으로 인해 버그 바운티 취소

AISLE의 AI 시스템이 OpenSSL의 최근 보안 릴리스에서 12개의 제로데이 취약점을 모두 발견했으며, 이는 AI 기반 사이버보안의 첫 번째 대규모 실증 사례입니다. 한편, curl은 AI 생성 스팸 제출로 인해 버그 바운티 프로그램을 취소했습니다.

OpenClawRadar