AI Briefing

OpenClaw 에이전트 보안 위협 주의

Is your OpenClaw agent silently working for someone else?

·2026.04.30 01:13

OpenClaw 에이전트를 제3자의 명령에 따라 작동하게 만드는 악성 Skill.MD 파일이 발견되었습니다.

보안 연구원들이 OpenClaw 에이전트를 제3자의 명령을 수행하는 **'ClawSwarm'**의 일원으로 변질시키는 새로운 유형의 악성 Skill.MD 파일을 발견했습니다.

이 공격은 에이전트 운영자가 인지하지 못하는 사이에 다음과 같은 방식으로 진행됩니다:

  • 악성 스킬 다운로드: 사용자는 cron job 도우미나 보안 어시스턴트와 같이 무해해 보이는 스킬을 다운로드합니다.
  • 추가 작업 수행: 스킬에 내장된 명령에 따라 특정 사이트 가입이나 디지털 지갑 설치 등의 작업을 수행합니다.
  • 지속적 명령 수신: '하트비트(heartbeat)' 패턴을 통해 제3자 사이트와 주기적으로 통신하며 추가 지침을 따릅니다.

에이전트 운영자는 에이전트가 설치하는 패키지를 감사하고, 특히 정기적으로 연결되는 웹사이트를 모니터링하여 보안 사고를 예방해야 합니다.

이 요약은 원문 이해를 돕기 위한 큐레이션입니다. 저작권은 원저작자에게 있으며, 정확한 내용과 맥락은 원문을 확인하세요.

요약 오류, 출처 표기 문제, 삭제 요청은 문의 · 건의로 알려주세요.