OpenClaw는 꽤 많은 사람들이 사용하고 있습니다. 사진: 포브스.블룸버그에 따르면 노스캐롤라이나에 거주하는 소프트웨어 엔지니어 크리스 보이드 씨는 이 기술의 단점을 직접 경험했습니다. 처음에는 OpenClaw를 사용하여 매일 아침 뉴스를 요약하고 이메일로 전송했습니다. 그러나 소프트웨어에 iMessage 접근 권한을 부여하자 OpenClaw가 오작동을 일으켰습니다. 보이드 씨와 그의 아내에게 500개가 넘는 메시지를 자동으로 전송했고, 그 외에도 수많은 무작위 연락처에 스팸 메일을 보냈습니다.
보이드의 사례는 드문 일이 아니라, 전문가들의 평가를 뒷받침하는 증거입니다. 즉, OpenClaw는 사용자가 충분히 예상하지 못할 수 있는 내재적인 위험을 지닌 "조잡하고 불완전한" 소프트웨어라는 것입니다.
OpenClaw는 기기에서 로컬로 실행되도록 설계되어 캘린더 관리, 예약, 이메일 정리 등의 기능을 제공합니다. 그러나 HiddenLayer Inc.의 연구 책임자인 카시미르 슐츠는 OpenClaw가 AI 위험 평가 기준에서 가장 심각한 세 가지 위험 요소, 즉 개인 데이터 접근, 외부와의 통신 능력, 그리고 신뢰할 수 없는 콘텐츠에 노출될 경우 정보 유출 가능성을 모두 가지고 있다고 경고합니다.
윌리엄앤메리 대학교의 웨 샤오 교수가 지적했듯이, 오픈클로의 또 다른 위험은 해커가 악성 명령어를 합법적인 명령어로 위장하여 데이터를 탈취하는 "프롬프트 인젝션"을 쉽게 수행할 수 있다는 점입니다.
앱 스토어인가, 아니면 악성코드 저장소인가?
위협은 핵심 소스 코드뿐만 아니라 OpenClaw의 광범위한 생태계에서도 비롯됩니다. 1Password의 제품 담당 부사장인 제이슨 멜러는 OpenClaw의 유틸리티 센터(애드온)가 악성코드 확산에 매우 취약하다고 지적합니다.
미국 매체 더 버지(The Verge)는 오픈소스멀웨어(OpenSourceMalware) 플랫폼의 데이터를 인용하여 1월 말과 2월 초 단 며칠 만에 수백 개의 악성 애드온이 클로허브(ClawHub) 앱 스토어에 업로드되었다고 보도했습니다. 구체적으로, 1월 27일부터 29일 사이에 28개의 악성 스킬이 발견되었고, 1월 31일부터 2월 2일까지는 386개의 악성 애드온이 업로드되었습니다.
OpenSourceMalware는 이러한 기술이 "암호화폐 거래 자동화 및 정보 탈취 악성코드 배포 도구로 위장"하여 사용자를 속여 "거래소 API 키, 지갑 개인 키, 브라우저 비밀번호 등과 같은 암호화폐 자산을 탈취하는" 악성 코드를 설치하도록 유도한다고 밝혔습니다.
OpenClaw는 GitHub에서 10만 개 이상의 별을 받으며 사용자들의 상당한 관심을 끌고 있습니다. 이 플랫폼은 중국 기술 애호가들 사이에서도 점점 인기를 얻고 있으며, 클라우드 서비스 제공업체들은 이 빠르게 성장하는 플랫폼을 위한 스토리지 솔루션을 제공하기 위해 경쟁하고 있습니다.
하지만 로이터 통신에 따르면, 중국 산업정보부는 최근 OpenClaw가 올바르게 구성되지 않을 경우 사이버 공격 및 데이터 유출과 같은 심각한 보안 위험이 발생할 수 있다고 경고했습니다.
OpenClaw의 창립자인 피터 스타인버거는 해당 프로젝트가 아직 개발 중이며 주로 "기술에 정통한 사람들"을 대상으로 한다고 인정했습니다. 그는 취약점의 주요 원인을 사용자들이 사용 설명서를 제대로 읽지 않은 데 있다고 지적하며, 오픈 소스 프로젝트이기 때문에 "너무 일찍 공개된" 것은 아니라고 주장했습니다. 악성코드를 방지하기 위해 ClawHub는 현재 스킬을 업로드하기 전에 GitHub 계정이 최소 일주일 동안 활성화되어 있어야 한다는 조건을 적용하고 있습니다.
하지만 전문가들은 의견이 분분합니다. 뉴욕대학교의 저스틴 카포스 교수는 새로운 AI 에이전트가 시스템에 접근하도록 허용하는 것을 "어린아이에게 메스를 주는 것"에 비유했습니다. 사이버 보안 회사 아미스의 마이클 프리먼은 오픈클로가 "보안에 대한 신중한 고려 없이 급하게 구축되었다"고 지적하며, 자사 고객들이 이 도구를 통해 공격을 받았다고 밝혔습니다.
치열한 인공지능 경쟁 속에서 오픈클로는 자동화의 편리함이 제대로 통제되지 않을 경우 데이터 보안을 희생시킬 수 있다는 분명한 경고를 던집니다.
출처: https://doanhnghiepvn.vn/cong-nghe/bao-dong-do-ve-openclaw-khi-tro-ly-ao-tro-thanh-con-ac-mong-an-ninh-mang/20260211120818817








댓글 (0)