보안 경고: ClawProxy 스크립트가 API 키를 탈취하여 OpenRouter 비용이 크게 증가했습니다

무슨 일이 있었나
한 개발자가 Reddit 사용자로부터 ClawProxy 스크립트를 구매해 설치했는데, 자신이 안전한 샌드박스 환경이라고 믿었습니다. 이 시스템은 "Windows 11 미니PC 내부의 WSL Ubuntu 24.04에서 실행되는 합리적으로 보안이 강화된 버전 3.13"으로, 의도적으로 샌드박스로 사용하기 위해 다른 것은 실행되지 않은 상태였습니다.
사건의 주요 세부 사항
- 설치는 클로즈드 소스 스크립트 설치였습니다.
- 프록시 서비스는 웹 UI를 통해 로컬 포트에서 볼 수 있었습니다.
- 개발자는 프록시 서비스에 추론 제공자 API 키를 입력했는데, 그 중에는 유료 모델 요청을 허용하는 OpenRouter 키도 포함되어 있었습니다.
- 이 OpenRouter 키는 다른 곳에서는 사용되지 않았습니다.
- 다음 날, 개발자는 큰 OpenRouter 요금을 보고 깨어났습니다.
- OpenRouter API 키는 Google Vertex API가 트래픽 프록시로 사용했으며, 이를 통해 OpenRouter에서 소스를 추적하는 것을 막았습니다.
- 사용은 Opus 4.6을 하룻밤 동안 진행되었으며, "매우 교묘한 사기"로 묘사되었습니다.
- 비용은 상당했고 회복할 수 없었습니다.
사후 처리와 경고 신호
- 개발자는 즉시 프록시를 제거하고 판매자에게 연락했습니다.
- 판매자는 개발자를 "안전하지 않은 환경" 탓으로 돌리며 공격적인 태도를 보였습니다.
- 개발자는 이 제품이 의도적인 키 도용 프로그램일 가능성을 깨달았습니다.
- 검사를 위해 패키지를 다시 다운로드하려고 할 때, 배포 git이 닫혀 있었습니다.
- 판매자는 소스 코드를 제공하기를 거부하며 독점적이라고 주장했고, "새 버전"을 언급하며 의심을 확신시켰습니다.
- 개발자는 환불을 요청했지만 받지 못할 것으로 예상합니다.
보안 교훈
개발자는 강조합니다: "악의적인 행동을 했을 때 책임을 물을 수 없는 사람이나 단체에게는 자격증명이나 키를 신뢰하지 마십시오." 이는 안전해 보이는 샌드박스 시스템에서도 키를 훔치는 소프트웨어를 설치하는 것을 포함합니다.
📖 전체 소스 읽기: r/openclaw
👀 See Also

오프라인 SBOM 검증기, OpenClaw가 0.2초 만에 악성 스킬 감지
한 개발자가 오프라인 SBOM 검증 도구를 Rust로 만들어 SSH 키를 유출시키는 악성 OpenClaw 스킬을 탐지했으며, 인터넷 연결 없이 0.2초 미만으로 검증을 완료했습니다.

구글이 밝힌 바에 따르면 범죄 해커들이 AI를 활용해 제로데이 취약점을 발견했다
Google은 공격자가 AI 에이전트를 사용하여 이전에 알려지지 않은 소프트웨어 결함을 발견하고 악용했다고 공개했으며, 이는 실제 환경에서 AI 기반 제로데이 발견의 첫 번째 확인된 사례입니다.

FakeKey: 실제 키를 가짜 키로 대체하는 Rust 기반 API 키 보안 도구
FakeKey는 Rust 기반의 보안 도구로, 애플리케이션 환경에서 실제 API 키를 가짜 키로 대체합니다. 실제 키는 시스템의 기본 키체인에 암호화되어 저장되며, HTTP/S 요청 시에만 주입됩니다.

오픈소스 AI 에이전트 레드팀링 플레이그라운드 (공개된 익스플로잇 포함)
Fabraix는 적대적 도전을 통해 AI 에이전트 방어 체계를 스트레스 테스트할 수 있는 라이브 환경을 오픈소스로 공개했습니다. 각 도전은 실제 도구와 공개된 시스템 프롬프트를 갖춘 라이브 에이전트를 배포하며, 성공적인 대화 기록과 가드레일 로그가 공개적으로 문서화됩니다.