본문으로 건너뛰기

OpenClaw AI 에이전트 플랫폼 보안 위기 분석: 346K 스타의 몰락

오픈소스 AI 에이전트 플랫폼 OpenClaw에서 발생한 대규모 공급망 공격과 4단계 연쇄 CVE 취약점 사례를 분석한다.

섹션별 상세

공급망 공격(ClawHavoc)의 규모와 전개는 1월 27일부터 2월 5일까지 1,184개의 악성 스킬이 ClawHub에 유포되면서 시작되었다. 이는 전체 마켓플레이스의 12%에 해당하며, 악성 스킬은 암호화폐 봇이나 생산성 도구로 위장하여 macOS와 Windows 환경에서 키로거와 정보 탈취기를 설치했다. 8주 동안 검증 절차 없이 방치된 결과 3만 대 이상의 인스턴스가 공격자에게 장악되었다.
4단계 연쇄 CVE 취약점(Claw Chain) 구조는 5월 15일 공개된 4개의 CVE를 통해 파일 시스템 읽기/쓰기 탈출, 자격 증명 탈취, 권한 상승을 순차적으로 수행한다. 특히 CVSS 9.6점의 파일 시스템 쓰기 탈출(CVE-2026-44112)은 TOCTOU 레이스 컨디션을 이용해 호스트에 백도어를 설치한다. 이 공격은 정상적인 에이전트 동작을 모방하여 기존 모니터링 시스템으로는 탐지가 불가능하다.
AI 에이전트 배포의 근본적 보안 결함은 에이전트가 사용자 전체 권한을 가지고 모든 연결 시스템에 접근하는 구조적 문제에서 기인한다. 런타임 입력 검증 부재, 에이전트별 자격 증명 격리 미흡, 행동 기반 모니터링 부재가 결합되어 공격이 성공했다. 생산 환경에서 에이전트를 운영할 때는 시스템 메트릭뿐만 아니라 행동 패턴을 모니터링하고 샌드박스를 강화해야 한다.
AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 05. 28.수집 2026. 05. 28.출처 타입 REDDIT

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.