최근 연구에 따르면 인기 있는 자체 호스팅 AI 에이전트인 OpenClaw가 공격자가 제어하는 코드를 실행하거나 민감한 데이터를 유출하도록 유도될 수 있습니다. 한 연구팀은 공유 연락처, vCard, 위치 정보 등에 악의적인 지침을 숨겨 에이전트가 이를 실행하도록 만들었으며, 다른 연구팀은 일반적인 이메일을 통해 에이전트가 AWS 키와 같은 민감한 정보를 외부로 전송하도록 속였습니다. 첫 번째 문제는 패치되었지만, 두 번째 문제는 에이전트의 과도한 신뢰성과 접근 권한으로 인해 발생하는 근본적인 취약점입니다.
원문 보기 →