2026.09.10 (목)

  • 흐림동두천 15.1℃
  • 흐림강릉 15.4℃
  • 흐림서울 16.9℃
  • 흐림대전 17.6℃
  • 구름많음대구 18.5℃
  • 구름많음울산 20.5℃
  • 맑음광주 18.4℃
  • 맑음부산 21.8℃
  • 맑음고창 18.4℃
  • 구름많음제주 23.5℃
  • 흐림강화 16.4℃
  • 흐림보은 14.2℃
  • 구름많음금산 17.3℃
  • 맑음강진군 21.0℃
  • 구름많음경주시 20.6℃
  • 구름많음거제 19.9℃
기상청 제공

빅테크

[빅테크칼럼] OpenClaw AI 어시스턴트, 보안 분석에서 100점 만점에 2점…폭발적 성장에 숨겨진 5000개 취약점

 

[뉴스스페이스=김문균 기자] 오픈소스 AI 어시스턴트 오픈클로(OpenClaw)가 심각한 보안 취약점을 드러내며, 수천 개의 배포된 인스턴스에 영향을 미치는 광범위한 보안 결함을 보여준 독립 보안 분석에서 100점 만점에 단 2점을 받았다.

 

forbes, peerlist, the-decoder, cyberkendra, dataprixa, 404media, aicerts에 따르면, 개발자 Lucas Valbuena는 지난주 Clawdbot 및 Moltbot으로 알려졌던 OpenClaw를 ZeroLeaks 보안 분석 도구로 테스트한 결과, 84%의 추출률과 91%의 인젝션 공격 성공률을 발견했다.

 

시스템 프롬프트는 첫 시도에서 완전히 노출되었으며, 이는 OpenClaw 기반 에이전트와 상호작용하는 누구나 완전한 시스템 프롬프트, 내부 도구 구성 및 메모리 파일에 접근할 수 있음을 의미한다.

 

AI가 AI를 100분 만에 정복…Hackian의 원클릭 RCE 발각


Ethiack의 자율 AI 침투 테스트 도구 Hackian은 2026년 1월 26일 신규 OpenClaw 인스턴스를 대상으로 1시간 40분 만에 원클릭 계정 탈취를 통한 원격 코드 실행(RCE, CVE-2026-25253)을 확인했다. 게이트웨이 제어 UI의 WebSocket 취약점을 악용, URL 매개변수로 공격자 서버 연결을 유발하며 인증 토큰을 유출시켰다. 패치는 1월 28일 메인 브랜치에 적용됐으나, 이미 수천 인스턴스가 위험에 처했다.

 

Shodan 스캔 5,000개 노출…API 키·대화 기록 대량 유출


Shodan 검색으로 확인된 노출된 OpenClaw 게이트웨이는 초기 5,000개 이상, 1월 30일 기준 1,842개로 집계됐으며, 인증 미설정 인스턴스가 Claude·OpenAI·Gemini API 키, VPN 자격증명, 전체 대화 기록을 공개했다. Akto 텔레메트리는 5,000개 이상을 보고했으나 중복 포함으로 780~1,842개 범위로 추정된다. 포트 18789(TCP)가 기본 공개돼 제로 인증 C2 서버로 악용됐다.

 

바이럴 성장 속 Moltbook DB 3만2,000 에이전트 키 노출

 

OpenClaw는 일주일 만에 GitHub 10만~11만8,000 스타, 웹사이트 200만 방문자를 기록하며 Hostinger·DigitalOcean 원클릭 배포를 촉발했다. 연계 소셜 네트워크 Moltbook은 Supabase DB에서 Row Level Security 미설정으로 3만2,000개 이상 AI 에이전트의 API 키·클레임 토큰·검증 코드(149만 레코드)를 공개, Andrej Karpathy 에이전트 포함 계정 탈취가 가능했다. 두 SQL 문으로 수정됐으나, 100만 인간 방문자 속 37,000 에이전트 생태계가 이미 위험에 노출됐다.

 

업계 경고…Karpathy "SF 급성장, 보안 악몽"


테슬라 전 AI 디렉터 Andrej Karpathy는 OpenClaw를 "최근 본 SF 같은 급성장"이라 칭찬하면서도 "대규모 보안 악몽"으로 지적했다. 관리자 Shadow는 Discord에서 "명령줄 이해 못 하면 너무 위험"이라고 경고했으며, 창작자 Peter Steinberger는 "프롬프트 인젝션은 업계 미해결 문제"로 인정했다. Cisco 등은 평문 자격증명 저장·공급망 취약(26% 스킬 결함)을 지적하며 제로 트러스트 아키텍처를 권고했다.

배너
배너
배너

관련기사

93건의 관련기사 더보기


“가동 전 풀케파” 테일러의 역전승?…삼성전자 2나노, 수주와 수율이 맞물리기 시작했다

[뉴스스페이스=김희선 기자] 삼성전자 미국 텍사스주 테일러 파운드리 1공장이 시험 가동을 앞두고 2나노미터(㎚) 예정 생산물량을 사실상 채웠다는 업계 보도가 나왔다. 삼성전자가 고객별 수주, 공장별 생산능력 배정, 수율을 공식적으로 확인한 것은 아니지만, 선단공정 수주 확대와 미국 현지 공급망 수요가 맞물리며 삼성 파운드리의 회복 기대를 키우는 신호로 해석된다. 문화일보는 8일 업계 취재를 인용해 테일러 팹이 이르면 9월 말 시범 가동에 돌입하며, 테슬라의 AI5 칩, 브로드컴의 차세대 통신용 반도체, Arm의 AI 칩 관련 수요가 이어져 2나노 생산예정 물량이 ‘풀케파’ 수준에 도달했다고 보도했다. 시장조사업체 트렌드포스도 같은 내용을 인용 보도했다. 다만 삼성전자는 테일러 공장에 배정된 고객과 제품, 계약 물량을 공식 발표하지 않았다. 테일러 1공장은 2027년 고객사 대상 양산을 목표로 준비 중이다. 월 웨이퍼 투입능력 5만 장, 9월 말~10월 초 시험 가동 등의 수치와 일정은 업계 보도에 기반한 전망치로, 실제 상업 생산 시점과 생산성은 고객 인증 및 수율 안정화 과정에서 달라질 수 있다. 테일러 공장은 삼성전자가 2022년부터 총 370억 달러를

[빅테크칼럼] 이재명·마크롱, AI·방산·원전으로 넓어진 韓佛 동맹…삼성은 왜 미스트랄에 30억유로를 베팅했나

[뉴스스페이스=김정영 기자] 삼성전자가 프랑스 생성형 인공지능(AI) 기업 미스트랄 AI의 30억유로 규모 시리즈D 투자 라운드를 주도하며 전략적 투자자로 참여했다. 단순한 재무투자를 넘어 반도체 설계·공정·제조 노하우를 외부 유출 위험에서 보호할 수 있는 ‘삼성 전용’ AI 모델을 공동 개발한다는 점에서, 이번 거래는 글로벌 AI 경쟁이 범용 챗봇 경쟁에서 산업 데이터와 제조 지식을 둘러싼 AI 주권 경쟁으로 옮겨가고 있음을 보여준다. 이재명 대통령과 에마뉘엘 마크롱 프랑스 대통령이 8일(현지시간) 파리 엘리제궁 정상회담을 계기로 인공지능(AI), 반도체, 양자기술, 방산, 우주, 원자력 등 전략산업 전반을 아우르는 16건의 협력 문서를 채택했다. 두 정상 참석 아래 교환된 문서는 9건이며, 정부·기관·기업 차원에서 별도로 체결된 문서까지 합쳐 총 16건으로 집계됐다. 이번 정상외교의 최대 경제·산업 성과는 삼성전자와 프랑스 AI 스타트업 미스트랄 AI 간 전략적 투자 협약이다. 삼성전자는 미스트랄의 전략적 투자자로 참여하는 동시에, 자사의 핵심 반도체 기술과 제조 노하우를 보호할 수 있는 삼성전자 전용 내부 AI 모델 개발에 협력하기로 했다. 청와대와 연