OpenClaw보안·안전
AI 비서 확장기능에 악성코드 341개
2026년 상반기 기준 · 출처 Palo Alto Unit 42
깃허브 별 14만 개를 넘긴 오픈소스 AI 비서 '오픈클로(OpenClaw)'가 2026년 첫 대형 AI 에이전트 보안 사고의 무대가 됐어요. 보안업체 코이시큐리티(Koi Security)는 공식 확장기능 장터 '클로허브'에서 계정정보를 훔치는 악성 확장기능 341개를 찾아냈어요('클로하복' 캠페인). 그럴듯한 설명과 평범한 이름을 달아두고, 설치하면 키로거나 정보탈취 악성코드를 심는 방식이었어요.
여기에 악성 링크 클릭 한 번으로 원격 조작이 가능한 취약점(CVE-2026-25253)도 2월에 공개됐고, 인터넷에 그대로 노출된 오픈클로가 82개국 13만 5천여 곳(그중 63%는 로그인 절차 없이 접근 가능)으로 조사되기도 했어요.
실무에서는 어떤 뜻인가요
AI 도구에 '확장기능·플러그인'을 붙일 때가 가장 위험한 순간이라는 걸 보여준 사례예요. 회사 PC에서는 출처가 확인된 확장기능만 쓰고, AI 도구가 인터넷에서 바로 접근되도록 열어두지 않는 게 기본이에요.
출처 원문 보기: Palo Alto Unit 42 →
정리 시점 이후 상황이 바뀌었을 수 있어요. 정확한 내용은 출처 원문에서 확인하세요.