보안 경고: ClawProxy 스크립트가 API 키를 탈취하여 OpenRouter 비용이 크게 증가했습니다

✍️ OpenClawRadar📅 게시일: March 22, 2026🔗 Source
보안 경고: ClawProxy 스크립트가 API 키를 탈취하여 OpenRouter 비용이 크게 증가했습니다
Ad

무슨 일이 있었나

한 개발자가 Reddit 사용자로부터 ClawProxy 스크립트를 구매해 설치했는데, 자신이 안전한 샌드박스 환경이라고 믿었습니다. 이 시스템은 "Windows 11 미니PC 내부의 WSL Ubuntu 24.04에서 실행되는 합리적으로 보안이 강화된 버전 3.13"으로, 의도적으로 샌드박스로 사용하기 위해 다른 것은 실행되지 않은 상태였습니다.

사건의 주요 세부 사항

  • 설치는 클로즈드 소스 스크립트 설치였습니다.
  • 프록시 서비스는 웹 UI를 통해 로컬 포트에서 볼 수 있었습니다.
  • 개발자는 프록시 서비스에 추론 제공자 API 키를 입력했는데, 그 중에는 유료 모델 요청을 허용하는 OpenRouter 키도 포함되어 있었습니다.
  • 이 OpenRouter 키는 다른 곳에서는 사용되지 않았습니다.
  • 다음 날, 개발자는 큰 OpenRouter 요금을 보고 깨어났습니다.
  • OpenRouter API 키는 Google Vertex API가 트래픽 프록시로 사용했으며, 이를 통해 OpenRouter에서 소스를 추적하는 것을 막았습니다.
  • 사용은 Opus 4.6을 하룻밤 동안 진행되었으며, "매우 교묘한 사기"로 묘사되었습니다.
  • 비용은 상당했고 회복할 수 없었습니다.
Ad

사후 처리와 경고 신호

  • 개발자는 즉시 프록시를 제거하고 판매자에게 연락했습니다.
  • 판매자는 개발자를 "안전하지 않은 환경" 탓으로 돌리며 공격적인 태도를 보였습니다.
  • 개발자는 이 제품이 의도적인 키 도용 프로그램일 가능성을 깨달았습니다.
  • 검사를 위해 패키지를 다시 다운로드하려고 할 때, 배포 git이 닫혀 있었습니다.
  • 판매자는 소스 코드를 제공하기를 거부하며 독점적이라고 주장했고, "새 버전"을 언급하며 의심을 확신시켰습니다.
  • 개발자는 환불을 요청했지만 받지 못할 것으로 예상합니다.

보안 교훈

개발자는 강조합니다: "악의적인 행동을 했을 때 책임을 물을 수 없는 사람이나 단체에게는 자격증명이나 키를 신뢰하지 마십시오." 이는 안전해 보이는 샌드박스 시스템에서도 키를 훔치는 소프트웨어를 설치하는 것을 포함합니다.

📖 전체 소스 읽기: r/openclaw

Ad

👀 See Also

ClawSecure: 오픈클로 생태계를 위한 보안 플랫폼
Security

ClawSecure: 오픈클로 생태계를 위한 보안 플랫폼

ClawSecure는 OpenClaw 생태계를 위해 특별히 구축된 보안 플랫폼으로, 3단계 감사 프로토콜, 지속적인 모니터링, OWASP ASI 카테고리 커버리지를 특징으로 합니다. 3,000개 이상의 인기 스킬을 감사했으며, 가입 없이 무료로 이용 가능합니다.

OpenClawRadar
Claude Code 보안 플러그인: 개발자 워크플로우에 AppSec 통합
Security

Claude Code 보안 플러그인: 개발자 워크플로우에 AppSec 통합

Anthropic이 Claude Code용 보안 가이드 플러그인을 출시하여 코딩 중 취약점을 식별하고 수정합니다. 엔터프라이즈 뿐만 아니라 모든 사용자가 플러그인 마켓플레이스를 통해 이용 가능합니다. 이 플러그인이 가벼운 어시스턴트가 될지, 진지한 AppSec 워크플로우가 될지, 아니면 Claude Security로 가는 다리가 될지 논의합니다.

OpenClawRadar
jqwik v1.10.0, AI 에이전트가 사용할 때 코드를 삭제하는 프롬프트 인젝션을 몰래 주입하다
Security

jqwik v1.10.0, AI 에이전트가 사용할 때 코드를 삭제하는 프롬프트 인젝션을 몰래 주입하다

Johannes Link가 JUnit 5용 jqwik 테스트 엔진의 v1.10.0에 AI 코딩 에이전트를 대상으로 한 숨겨진 프롬프트 인젝션을 추가했습니다. 이 명령은 ANSI 이스케이프로 숨겨져 있으며, AI 에이전트에게 모든 jqwik 테스트와 코드를 삭제하도록 지시합니다. Claude는 이를 정확히 식별했지만, 인간 사용자는 쉽게 알아차리지 못할 수 있습니다.

OpenClawRadar
클로드 코드가 23년 된 리눅스 커널 취약점 발견
Security

클로드 코드가 23년 된 리눅스 커널 취약점 발견

Anthropic의 연구원 Nicholas Carlini가 Claude Code를 사용하여 Linux 커널에서 원격으로 악용 가능한 여러 힙 버퍼 오버플로우를 발견했으며, 그중 하나는 23년 동안 숨겨져 있었습니다. AI는 전체 커널 소스 트리를 스캔하면서 최소한의 감독으로 버그를 찾아냈습니다.

OpenClawRadar