OpenClaw AI 에이전트, 확산 속 보안 우려 제기
워싱턴 D.C. - 2026년 2월 14일 - 오픈 소스 AI 에이전트 OpenClaw의 급속한 배포가 광범위한 보안 우려를 촉발했습니다. 직원들이 회사 컴퓨터에 해당 에이전트를 설치하여 민감한 데이터에 무단으로 접근할 수 있다는 보고가 잇따르고 있습니다. 동시에, 국회의원들이 자금 지원 마감일을 지키지 못하면서 국토안보부(DHS)가 폐쇄되어, 이번 주 혼란에 더욱 힘을 실어주고 있습니다.
VentureBeat에 따르면, OpenClaw의 사용이 폭발적으로 증가하여, Censys가 추적한 공개 노출된 배포 건수가 일주일도 안 되어 약 1,000건에서 21,000건 이상으로 급증했습니다. 이러한 채택 급증은 보안 리더들을 우려하게 만들고 있는데, 직원들이 단 한 줄의 설치 명령으로 OpenClaw를 배포하여 자율 에이전트에게 셸 접근 권한, 파일 시스템 권한, Slack, Gmail, SharePoint와 같은 플랫폼의 OAuth 토큰 접근 권한을 부여할 수 있기 때문입니다.
보안 문제에 더해, BBC 기자의 노트북이 AI 코딩 플랫폼 Orchids를 통해 성공적으로 해킹되어, BBC Technology 및 VentureBeat를 포함한 여러 소스에서 보도된 바와 같이, 해당 플랫폼의 "바이브 코딩" 도구에서 치명적인 취약점이 노출되었습니다. 사이버 보안 연구원은 이 취약점을 시연하며, 깊은 컴퓨터 접근 권한을 가진 AI 플랫폼과 관련된 위험성을 강조했습니다. 해당 회사는 논평 요청에 응답하지 않았습니다.
사이버 보안 연구원이 시연한 이 취약점을 통해 악성 코드 주입이 가능해졌으며, 이는 AI 책임성에 대한 오픈 소스 커뮤니티 내의 지속적인 논쟁을 강조합니다.
국회의원들이 금요일 자정 마감일까지 자금 지원에 합의하지 못하면서 시작된 국토안보부의 폐쇄는 상황을 더욱 복잡하게 만들고 있습니다. 26만 명 이상의 직원을 고용하고 있는 이 부서는, 국회의원들이 일주일간의 휴가를 위해 떠난 후 기본 자금 지원이 만료되었습니다. NPR News에 따르면, 이번 폐쇄는 연방 이민 관리들의 행동에 대한 이견 속에서 발생했습니다.
Discussion
AI 전문가 & 커뮤니티
첫 댓글을 남겨보세요