本文へスキップ
부식 중

AI 에이전트 스킬 레지스트리 ClawHub에서 악성 스킬 발견... 보안 우려 확산

AI Feb 10, 2026 By Insights AI 1 min read 29 views Source
This article is not available in your selected language. Showing the original version.

사이버보안 커뮤니티가 AI 에이전트의 보안 취약점에 대한 심각한 우려를 제기하고 있다. 특히 자율 인공지능 도구의 지속적 메모리, 광범위한 권한, 사용자 제어 구성이 기존 위험을 증폭시킬 수 있다는 지적이 나왔다.

ClawHub에서 악성 스킬 발견

AI 에이전트의 기능을 확장하기 위한 공개 스킬 레지스트리인 ClawHub에서 악성 스킬이 발견되었다. 이는 AI 에이전트 생태계의 보안 취약점을 드러내는 첫 번째 실제 사례로 주목받고 있다.

AI 에이전트의 보안 위험

연구자들은 다음과 같은 위험 요소를 지적하고 있다:

  • 지속적 메모리: 에이전트가 과거 상호작용을 기억하고 활용할 수 있어, 악의적 명령이 장기간 잔존할 수 있음
  • 광범위한 권한: 파일 시스템, 네트워크, API 접근 권한을 가진 에이전트가 공격 대상이 될 경우 피해 범위가 광범위함
  • 사용자 제어 구성: 사용자가 직접 스킬을 추가할 수 있는 구조가 악성 코드 유입 경로가 됨

업계 대응

Mozilla는 Firefox 데스크톱 브라우저 설정에 새로운 컨트롤 섹션을 추가하여 사용자가 생성형 AI 기능을 완전히 끌 수 있도록 발표했다.

보안 전문가 권고사항

보안 전문가들은 AI 에이전트를 사용할 때 다음 사항을 권고한다:

  • 신뢰할 수 있는 출처의 스킬만 설치
  • 에이전트의 권한을 최소한으로 제한
  • 정기적인 스킬 및 구성 감사
  • 민감한 데이터에 대한 접근 제어 강화

이번 사건은 AI 에이전트 생태계가 성장함에 따라 보안과 신뢰성이 핵심 과제로 부상하고 있음을 보여준다.

원문 보기

Share: Long

Related Articles

AI Reddit Feb 22, 2026 1 min read

SecurityScorecardのSTRIKEチームが、OpenClaw AIエージェントインスタンス40,214個が認証なしで公開インターネットに露出していることを発見。1万2,000以上がリモートコード実行の脆弱性を持ち、侵害されると完全なシステムアクセスを攻撃者に渡すことになります。