Vietnam.vn - Nền tảng quảng bá Việt Nam

OpenClaw에 적색 경보 발령: 가상 비서가 사이버 보안 악몽으로 변했습니다.

DNVN - 오픈소스 AI 비서인 오픈클로(OpenClaw)의 급속한 성장에 대해 전 세계 사이버 보안 전문가들이 심각한 경고를 내놓고 있습니다. 권한 없이 스팸 메시지를 발송하는 기능부터 악성코드 저장소로 악용될 위험성까지, 이 도구는 "어린아이에게 수술용 칼을 쥐여주는 것"에 비유되고 있습니다.

Tạp chí Doanh NghiệpTạp chí Doanh Nghiệp12/02/2026

OpenClaw đang được khá nhiều người dùng. Ảnh: Forbes. OpenClaw는 꽤 많은 사람들이 사용하고 있습니다. 사진: 포브스.
개인용 유틸리티에서 스팸 "재앙"까지

블룸버그에 따르면 노스캐롤라이나에 거주하는 소프트웨어 엔지니어 크리스 보이드 씨는 이 기술의 단점을 직접 경험했습니다. 처음에는 OpenClaw를 사용하여 매일 아침 뉴스를 요약하고 이메일로 전송했습니다. 그러나 소프트웨어에 iMessage 접근 권한을 부여하자 OpenClaw가 오작동을 일으켰습니다. 보이드 씨와 그의 아내에게 500개가 넘는 메시지를 자동으로 전송했고, 그 외에도 수많은 무작위 연락처에 스팸 메일을 보냈습니다.

보이드의 사례는 드문 일이 아니라, 전문가들의 평가를 뒷받침하는 증거입니다. 즉, OpenClaw는 사용자가 충분히 예상하지 못할 수 있는 내재적인 위험을 지닌 "조잡하고 불완전한" 소프트웨어라는 것입니다.

OpenClaw는 기기에서 로컬로 실행되도록 설계되어 캘린더 관리, 예약, 이메일 정리 등의 기능을 제공합니다. 그러나 HiddenLayer Inc.의 연구 책임자인 카시미르 슐츠는 OpenClaw가 AI 위험 평가 기준에서 가장 심각한 세 가지 위험 요소, 즉 개인 데이터 접근, 외부와의 통신 능력, 그리고 신뢰할 수 없는 콘텐츠에 노출될 경우 정보 유출 가능성을 모두 가지고 있다고 경고합니다.

윌리엄앤메리 대학교의 웨 샤오 교수가 지적했듯이, 오픈클로의 또 다른 위험은 해커가 악성 명령어를 합법적인 명령어로 위장하여 데이터를 탈취하는 "프롬프트 인젝션"을 쉽게 수행할 수 있다는 점입니다.

앱 스토어인가, 아니면 악성코드 저장소인가?

위협은 핵심 소스 코드뿐만 아니라 OpenClaw의 광범위한 생태계에서도 비롯됩니다. 1Password의 제품 담당 부사장인 제이슨 멜러는 OpenClaw의 유틸리티 센터(애드온)가 악성코드 확산에 매우 취약하다고 지적합니다.

미국 매체 더 버지(The Verge)는 오픈소스멀웨어(OpenSourceMalware) 플랫폼의 데이터를 인용하여 1월 말과 2월 초 단 며칠 만에 수백 개의 악성 애드온이 클로허브(ClawHub) 앱 스토어에 업로드되었다고 보도했습니다. 구체적으로, 1월 27일부터 29일 사이에 28개의 악성 스킬이 발견되었고, 1월 31일부터 2월 2일까지는 386개의 악성 애드온이 업로드되었습니다.

OpenSourceMalware는 이러한 기술이 "암호화폐 거래 자동화 및 정보 탈취 악성코드 배포 도구로 위장"하여 사용자를 속여 "거래소 API 키, 지갑 개인 키, 브라우저 비밀번호 등과 같은 암호화폐 자산을 탈취하는" 악성 코드를 설치하도록 유도한다고 밝혔습니다.

OpenClaw는 GitHub에서 10만 개 이상의 별을 받으며 사용자들의 상당한 관심을 끌고 있습니다. 이 플랫폼은 중국 기술 애호가들 사이에서도 점점 인기를 얻고 있으며, 클라우드 서비스 제공업체들은 이 빠르게 성장하는 플랫폼을 위한 스토리지 솔루션을 제공하기 위해 경쟁하고 있습니다.

하지만 로이터 통신에 따르면, 중국 산업정보부는 최근 OpenClaw가 올바르게 구성되지 않을 경우 사이버 공격 및 데이터 유출과 같은 심각한 보안 위험이 발생할 수 있다고 경고했습니다.

OpenClaw의 창립자인 피터 스타인버거는 해당 프로젝트가 아직 개발 중이며 주로 "기술에 정통한 사람들"을 대상으로 한다고 인정했습니다. 그는 취약점의 주요 원인을 사용자들이 사용 설명서를 제대로 읽지 않은 데 있다고 지적하며, 오픈 소스 프로젝트이기 때문에 "너무 일찍 공개된" 것은 아니라고 주장했습니다. 악성코드를 방지하기 위해 ClawHub는 현재 스킬을 업로드하기 전에 GitHub 계정이 최소 일주일 동안 활성화되어 있어야 한다는 조건을 적용하고 있습니다.

하지만 전문가들은 의견이 분분합니다. 뉴욕대학교의 저스틴 카포스 교수는 새로운 AI 에이전트가 시스템에 접근하도록 허용하는 것을 "어린아이에게 메스를 주는 것"에 비유했습니다. 사이버 보안 회사 아미스의 마이클 프리먼은 오픈클로가 "보안에 대한 신중한 고려 없이 급하게 구축되었다"고 지적하며, 자사 고객들이 이 도구를 통해 공격을 받았다고 밝혔습니다.

치열한 인공지능 경쟁 속에서 오픈클로는 자동화의 편리함이 제대로 통제되지 않을 경우 데이터 보안을 희생시킬 수 있다는 분명한 경고를 던집니다.

히엔 타오

출처: https://doanhnghiepvn.vn/cong-nghe/bao-dong-do-ve-openclaw-khi-tro-ly-ao-tro-thanh-con-ac-mong-an-ninh-mang/20260211120818817


댓글 (0)

댓글을 남겨 여러분의 감정을 공유해주세요!

같은 태그

같은 카테고리

같은 저자

유산

수치

기업들

시사

정치 체제

현지의

제품

Happy Vietnam
고원지대의 삶

고원지대의 삶

바다로 나가서 바다에서 생계를 유지하는 것.

바다로 나가서 바다에서 생계를 유지하는 것.

도시

도시