유니폼 가드 문제: 에이전트 샌드박스에 정책뿐만 아니라 신원이 필요한 이유

유니폼 가드 문제는 Nemoclaw의 openshell과 같은 AI 에이전트 샌드박스의 치명적인 결함을 지적합니다: 보안 정책이 에이전트가 아닌 바이너리에 범위가 지정된다는 점입니다. 이로 인해 Shai-Hulud 변종과 같은 malware가 에이전트가 실행하도록 허용된 동일한 바이너리를 재사용하여 live-off-the-land를 수행할 수 있습니다. 제안된 해결책은 오픈소스 에이전트 식별 레이어인 ZeroID이며, 현재 ClawHub에서 스킬로, 그리고 대역 외 제어를 위한 사이드카로 사용 가능합니다.
핵심 문제: 바이너리 범위 정책
Nemoclaw의 openshell 샌드박스는 바이너리 수준에서 정책을 시행합니다. 예를 들어, 에이전트가 /usr/bin/curl을 실행할 수 있다면, 해당 바이너리를 가진 모든 프로세스( malware 포함)가 이를 실행할 수 있습니다. 이는 악성 페이로드가 에이전트의 허용 도구를 사용하여 임의 코드를 다운로드하고 실행할 수 있음을 의미합니다. 샌드박스는 합법적인 에이전트 작업과 동일한 바이너리를 사용하는 malware 작업을 구별하는 메커니즘을 제공하지 않습니다.
해결책: 에이전트 기반 식별
ZeroID는 보안을 바이너리 범위 정책에서 에이전트 범위 정책으로 전환합니다. 각 에이전트는 암호화 식별을 부여받고, 정책은 해당 식별을 기반으로 적용됩니다. 이는 malware가 에이전트의 식별이 없으므로 에이전트가 허용한 바이너리를 악용하는 것을 방지합니다. 식별 레이어는 두 가지 모드로 작동할 수 있습니다:
- ClawHub 스킬: ZeroID를 ClawHub에서 스킬로 설치—인프라 변경 불필요.
- 사이드카 통합: ZeroID를 사이드카 프로세스로 실행하여 대역 외 제어, 시스템 호출을 가로채고 실행 전에 식별을 검증.
구현 세부 사항
소스에 따르면, ZeroID는 오픈소스이며 현재 Openclaw와 통합됩니다. 팀은 커뮤니티가 이를 테스트하고 Openclaw 통합 확장을 돕도록 초대합니다. 소스에는 버전 번호나 코드 조각이 제공되지 않았지만, 사이드카 아키텍처는 에이전트의 런타임 환경에 연결되는 경량 데몬을 암시합니다.
대상 사용자
Openclaw에서 AI 코딩 에이전트를 실행하며 바이너리 수준 샌드박싱을 우회하는 malware에 대한 강력한 격리가 필요한 개발자.
📖 전체 소스 읽기: r/openclaw
👀 See Also

클로드 코드의 계측 및 원격 측정 기능 분석
소스 코드 분석 결과, Claude Code는 키워드 기반 감정 분류, 권한 프롬프트 주저 모니터링, 상세한 환경 지문 추적을 포함한 광범위한 행동 추적을 구현하고 있음이 드러났습니다.

ClawCare: AWS 키 유출 후 AI 코딩 에이전트를 위한 보안 가드
ClawCare는 Claude Code와 같은 AI 코딩 에이전트에서 실행 전 명령어를 스캔하여 대량 환경 덤프 및 리버스 셸과 같은 위험한 패턴을 차단하는 Python 도구입니다. 이 도구는 한 개발자가 에이전트를 통해 AWS 키를 실수로 유출한 사건 이후 만들어졌습니다.

MCP 패키지 보안 스캔 결과, 확인 절차 없이도 광범위한 파괴적 기능이 드러났습니다.
npm의 2,386개 MCP 패키지를 대상으로 한 보안 스캔 결과, 63.5%가 파일 삭제 및 데이터베이스 삭제와 같은 파괴적인 작업을 인간의 확인 없이 노출하는 것으로 나타났습니다. 연구원은 전체적으로 49%에 보안 문제가 있으며, 402개의 치명적 및 240개의 높은 심각도 취약점이 발견되었다고 밝혔습니다.

악의적인 구글 광고가 Claude 코드 설치를 노립니다
악의적인 구글 광고가 'install claude code' 검색 결과 상단에 나타나, 사용자들이 의심스러운 터미널 명령어를 실행하도록 유도하고 있습니다. 이 광고는 2026년 3월 15일 기준으로 여전히 활성화되어 있었으며, 작성자는 코드 실행을 간신히 피했습니다.