AI 에이전트 스킬 레지스트리 ClawHub에서 악성 스킬 발견... 보안 우려 확산
Hacker News에서 공개 AI 에이전트 스킬 레지스트리 ClawHub에 악성 스킬이 발견되었다고 보고. 자율 AI 도구의 지속적 메모리, 광범위한 권한, 사용자 제어 구성이 기존 위험을 증폭시킬 수 있다는 우려.
사이버보안 커뮤니티가 AI 에이전트의 보안 취약점에 대한 심각한 우려를 제기하고 있다. 특히 자율 인공지능 도구의 지속적 메모리, 광범위한 권한, 사용자 제어 구성이 기존 위험을 증폭시킬 수 있다는 지적이 나왔다.
ClawHub에서 악성 스킬 발견
AI 에이전트의 기능을 확장하기 위한 공개 스킬 레지스트리인 ClawHub에서 악성 스킬이 발견되었다. 이는 AI 에이전트 생태계의 보안 취약점을 드러내는 첫 번째 실제 사례로 주목받고 있다.
AI 에이전트의 보안 위험
연구자들은 다음과 같은 위험 요소를 지적하고 있다:
- 지속적 메모리: 에이전트가 과거 상호작용을 기억하고 활용할 수 있어, 악의적 명령이 장기간 잔존할 수 있음
- 광범위한 권한: 파일 시스템, 네트워크, API 접근 권한을 가진 에이전트가 공격 대상이 될 경우 피해 범위가 광범위함
- 사용자 제어 구성: 사용자가 직접 스킬을 추가할 수 있는 구조가 악성 코드 유입 경로가 됨
업계 대응
Mozilla는 Firefox 데스크톱 브라우저 설정에 새로운 컨트롤 섹션을 추가하여 사용자가 생성형 AI 기능을 완전히 끌 수 있도록 발표했다.
보안 전문가 권고사항
보안 전문가들은 AI 에이전트를 사용할 때 다음 사항을 권고한다:
- 신뢰할 수 있는 출처의 스킬만 설치
- 에이전트의 권한을 최소한으로 제한
- 정기적인 스킬 및 구성 감사
- 민감한 데이터에 대한 접근 제어 강화
이번 사건은 AI 에이전트 생태계가 성장함에 따라 보안과 신뢰성이 핵심 과제로 부상하고 있음을 보여준다.
관련 기사
4만 개 이상의 AI 에이전트가 인터넷에 무방비 노출: 전체 시스템 접근 권한으로
SecurityScorecard 연구팀이 OpenClaw AI 에이전트 인스턴스 40,214개가 인증 없이 공개 인터넷에 노출되어 있음을 발견했습니다. 1만 2,000개 이상이 원격 코드 실행 취약점에 노출되어 있으며, 다수가 이미 침해된 상태입니다.
AI 에이전트 사고, 72시간 내 고객 통지… Nvidia·Cisco 등 120개 조직의 SAFE 규칙
AI 에이전트가 경계를 벗어나면 의도와 무관하게 기록하고 공유하는 업계 규칙이 구체화됐다. Nvidia·Cisco·CrowdStrike 등이 참여한 120개 이상 조직의 연합은 노출 고객 통지 72시간, 비공개 초기 보고 4영업일, 잠정 공개 보고 30일을 제안했다.
AI 회로 설계, 정답보다 부품 오차에서 갈린 EEBench
회로도를 그리는 시연보다 실제 부품의 오차와 가격을 견디는지가 더 어렵다는 문제의식에 관심이 모였다. EEBench는 선언형 회로 코드와 SPICE 시뮬레이션으로 AI의 전자공학 실력을 재며, 13개 과제 최고 점수도 61.6%에 머물렀다.