본문으로 건너뛰기
aifeed.dev조회 4

OpenClaw의 두 얼굴: 기록적인 성장과 20%의 악성 코드 위협

OpenClaw 프레임워크가 급격히 성장했으나, 마켓플레이스 스킬의 20%가 악성으로 판명되는 등 심각한 보안 및 거버넌스 위기에 직면했다.

섹션별 상세

OpenClaw의 대중적 지표와 실제 보안 상태 사이에 극심한 괴리가 존재한다. 346,000개의 GitHub 스타를 보유하며 영감을 주는 프로젝트로 묘사되지만, 실제로는 135,000개의 인스턴스가 외부에 무방비로 노출된 상태이다. 이러한 수치는 프로젝트의 외형적 성장세가 내부의 기술적 안정성을 담보하지 못함을 시사한다. 급격한 확산이 오히려 공격 표면을 넓히는 결과를 초래했다.
근거
  • OpenClaw는 346,000개의 GitHub 스타를 보유하고 있으나 135,000개의 인스턴스가 노출되어 있다. 본문 서두의 수치 비교 부분
스킬 마켓플레이스인 ClawHub의 신뢰성이 악성 코드 유입으로 인해 심각하게 훼손됐다. 분석 결과 마켓플레이스에 등록된 스킬 중 약 20%가 악성으로 확인되어 사용자 시스템에 직접적인 위협을 가하고 있다. 이는 오픈소스 에이전트 생태계에서 검증되지 않은 외부 기여물이 얼마나 위험할 수 있는지 보여준다. 중앙 집중식 검토 체계의 부재가 생태계 오염의 주된 원인으로 지목된다.
근거
  • ClawHub 스킬 마켓플레이스의 약 20%가 악성으로 확인되었다. ClawHub skill marketplace confirmed malicious 문구
보안 사고 발생 빈도가 기존 오픈소스 프로젝트들과 비교했을 때 비정상적으로 높다. 63일이라는 짧은 기간 동안 138개의 취약점이 기록되었으며, 이는 curl과 같은 안정적인 프로젝트 대비 60배나 많은 수치이다. 매일 2개 이상의 CVE가 생성되는 속도는 개발팀의 대응 능력을 상회하는 수준이다. 이는 프레임워크 설계 단계부터 보안 고려가 부족했음을 의미한다.
근거
  • 63일 동안 138개의 취약점이 발견되어 매일 평균 2개 이상의 CVE가 발생했다. Security researchers logged 138 vulnerabilities in 63 days 문구

기술

  • OpenClaw
  • ClawHub
  • GitHub

활용 사례

  • AI 에이전트 스킬 배포
  • 오픈소스 프레임워크 보안 감사
  • 에이전트 마켓플레이스 운영
AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 04. 21.수집 2026. 04. 21.출처 타입 RSS

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.