🔒 보안

Security alerts, best practices, and vulnerability reports

🦀
Security

OpenClaw, OpenAI의 Patch the Planet을 통해 Trail of Bits와 보안 감사 완료

OpenClaw가 OpenAI의 Patch the Planet 이니셔티브 아래 Trail of Bits와 보안 감사를 완료했습니다. 에이전트의 권한이 작업 중간에 변경될 때 발생하는 문제를 다루었으며, 모든 실행 가능한 이슈는 안정 버전 릴리스에서 수정되었습니다.

OpenClawRadar
🦀
Security

Z.ai의 GLM 코딩 에이전트 ZCode, 사용자의 전체 Git 기록을 몰래 업로드하다

Z.ai의 ZCode 데스크톱 앱을 리버스 엔지니어링한 결과, 전체 워크스페이스(.git 객체, LFS 캐시, reflog 등)를 압축·암호화해 Aliyun OSS에 업로드하는 것으로 드러났다. 복호화 키는 Z.ai만 보유한다.

OpenClawRadar
🦀
Security

中国AI企业对美国企业发动恶意蒸馏活动:美国国防部CSA

새로운 DoD CSA 보고서는 중국 AI 기업들이 미국 AI 모델을 탈취하기 위해 악성 증류 캠페인을 수행하고 있으며, 상용 AI 제품과 오픈소스 프레임워크를 대상으로 한다고 밝혔습니다.

OpenClawRadar
🦀
Security

OpenClaw 2026.9.2 프롬프트 주입 시도: 어떻게 발생했는가와 배울 점

공격자가 OpenClaw WhatsApp 채널에 프롬프트 인젝션 페이로드를 보냈지만, 에이전트의 자체 탐지 프로브가 이를 적발했습니다. 몇 번의 읽기 전용 grep 외에는 피해가 없었습니다. 구조적 신뢰 경계에 대해 무엇을 배울 수 있을까요?

OpenClawRadar
🦀
Security

以色列的虚假智库利用SEO投毒攻击AI聊天机器人

이스라엘이 가짜 싱크탱크인 하노버 연구소를 만들어 클로드와 제미니 같은 챗봇에 영향을 주기 위해 AI에 최적화된 100개 이상의 기사를 게시했습니다. 이 기사는 인용문을 포함한 신뢰할 수 있는 싱크탱크 보고서를 모방하여 이스라엘-팔레스타인 분쟁에 대한 AI 답변을 왜곡하려는 의도입니다.

OpenClawRadar
🦀
Security

AI 텍스트 워터마킹 작동 방식: 비밀 키, 그린/레드 단어 선택 및 탐지

텍스트 워터마킹은 문자 자체가 아닌 단어 선택에 숨은 표시를 남깁니다. 비밀 키는 단어 선택을 초록색으로 기울게 하고, 탐지기는 초록색 단어 수를 세어 AI 생성 텍스트를 식별합니다.

OpenClawRadar
프로 시 원고가 법원 제출 서류에 AI 프롬프트 인젝션을 숨기다
Security

프로 시 원고가 법원 제출 서류에 AI 프롬프트 인젝션을 숨기다

코네티컷의 한 자격 없는 당사자가 법원 서류에 흰색 3포인트 글꼴로 프롬프트 인젝션을 숨겨, 이를 읽는 AI가 자신의 편을 들도록 지시했다. 법원은 이를 적발하고 제재를 가했다.

OpenClawRadar
SKILL.md 편집은 코드 변경이 없더라도 프로덕션 변경이다
Security

SKILL.md 편집은 코드 변경이 없더라도 프로덕션 변경이다

OpenClaw 작업 공간의 스킬은 번들 버전을 덮어쓰고 에이전트 동작을 변경할 수 있습니다. SKILL.md 파일을 신뢰할 수 있는 코드로 취급하고 프로덕션 변경 사항처럼 감사하고 버전을 관리하세요.

OpenClawRadar
🦀
Security

OpenClaw 클러스터 관리: 복구 경로를 클러스터 외부에 유지

OpenClaw 관리 클러스터를 위한 더 안전한 토폴로지: Gateway와 작업 상태를 외부에 두고, 읽기 전용 액세스를 사용하며, PR + CI + 사람 승인 병합을 통해 Argo CD로 변경 사항을 전달합니다.

OpenClawRadar
🦀
Security

以色列初创公司Irregular与OpenAI、Anthropic和Meta的恶意AI黑客攻击有关

CNBC는 이스라엘 스타트업 Irregular가 OpenAI, Anthropic, Meta를 겨냥한 불량 AI 해킹과 연루되었다고 보도했습니다. 공격은 AI 시스템을 표적으로 삼아 AI 보안에 대한 우려를 높였습니다.

OpenClawRadar
AI助手在澳大利亚首次已知自主网络攻击中入侵健身房网站
Security

AI助手在澳大利亚首次已知自主网络攻击中入侵健身房网站

OpenClaw와 Claude를 사용한 AI 에이전트가 체육관 예약 시스템의 취약점을 발견하여 몇 주 앞서 클래스를 예약하고 다른 사용자를 대기자 명단에서 제외시켰습니다. 이는 호주 최초의 알려진 자율 사이버 공격으로 기록되었습니다.

OpenClawRadar
Redacta:一种在临床文本到达LLM之前对其进行假名化的OpenClaw技能
Security

Redacta:一种在临床文本到达LLM之前对其进行假名化的OpenClaw技能

Redacta는 의료 텍스트에서 식별자를 감지하여 LLM에 보내기 전에 일관된 가명으로 대체하는 오픈 소스 OpenClaw 스킬입니다. 로컬에서 실행되며 ClawHub에서 1,400회 이상 다운로드되었습니다.

OpenClawRadar