360의 AI 에이전트가 OpenClaw의 심각한 결함을 밝혀내어 AI 기반 앱들에 새로운 보안 위험을 초래하고 있습니다.

]4월 7일, 360의 취약점 탐지 지능 에이전트는 AI 에이전트 OpenClaw에서 세 가지 심각한 보안 결함을 발견했으며, 그중 하나는 고위험도, 두 개는 중간 위험도로 분류되었습니다. 모든 취약점은 공식적으로 패치되고 공개되었습니다. 이러한 성과는 규칙 기반의 보안 감사에서 지능적이고 사고에 기반한 자동화된 보안 감사로의 전환을 보여주며, AI 기반 애플리케이션의 보안을 강화하는 데 필수적인 역할을 합니다.
고위험도 결함은 로컬 스크립트의 승인 및 실행 메커니즘을 공격 대상으로 하며, 공격자가 이미 승인된 스크립트를 수정하여 무단 코드를 실행하고 사용자 장치를 위험에 빠뜨릴 수 있습니다. 중간 위험도의 두 가지 문제는 OAuth 수동 인증에서 보안 확인 매개변수의 재사용과 음성 통화 시 WebSocket 데이터 처리 과정에서의 리소스 관리 취약점과 관련이 있습니다. 첫 번째 문제는 사용자의 Google 서비스 계정 자격 정보가 노출될 수 있으며, 두 번째 문제는 리소스 고갈로 인해 장치가 다운될 수 있습니다. 이러한 취약점들은 AI 에이전트의 핵심 작동 방식을 공격하며, 권한 분리 및 프로토콜 구현에서 심각한 위험을 드러냅니다.
360은 자사의 취약점 탐지 지능 에이전트가 여러 주류 AI 에이전트에서 다수의 고가치 취약점을 발견했다고 보고했습니다. 기존의 스캔 도구와 달리, 이 시스템은 보안 전문가의 공격-방어 직관을 모방하여 취약점의 자동 탐지, 확인 및 재현을 수행함으로써 인간 분석가들이 더 창의적인 위험 평가에 집중할 수 있도록 해줍니다. AI 에이전트가 사용자의 업무 흐름에 점점 더 깊이 통합되면서, AI 기반의 자동화된 취약점 탐지는 AI 공급망의 기초적인 보안을 강화하는 데 필수적인 인프라가 될 것입니다. 이는 업계가 더욱 견고한 보안 방어 체계를 구축하는 데 도움이 될 것입니다.
관련 기사
미국의 주식 시장이 AI와 항공우주 거대 기업들의 1조 달러 데뷔를 앞두고 역사적 이정표에 도달
엘론 머스크, 샘 알트만, 그리고 다리오 아모데이라는 기술 산업의 거인 세 명이 각자의 기업에 대해 공개 시장 상장(IPO)을 앞두고 있다. 스페이스X, 오픈AI, 앤트로픽이라는 세 산업의 거대 기업이 1조 달러 이상의 기업 가치를 달성하며 상장을 준비함에 따라, 2026년은 미국 역사상 신주 발행 측면에서 가장 중요한 해가 될 것으로 전망된다.이러한 역사적인 자본 증가는 전 세계 금융계의 주목을 받고 있으며, 공공 시장이 이러한 규모의 자금
스웨덴의 AI 스타트업 로버블 아이즈, 주요 자금 조달 라운드 이후 132억 달러의 기업 가치 달성
AI 기반 코딩 도구가 인기를 얻으면서 스웨덴 스타트업 로버블(Lovable)이 주요 자금 조달 라운드를 성사시켰다. 이 회사는 30억 달러를 조달하여 지난 12월 기록된 66억 달러의 두 배인 132억 달러의 기업 가치를 달성할 수 있을 것으로 기대된다. 멘로 벤처스(Menlo Ventures)가 이 투자 라운드를 주도할 것으로 예상된다.로버블의 매력은 복잡한 코딩 기술이 필요하지 않은 소프트웨어 제작을 단순화하는 핵심 '바이브 코딩(vib
구글, 사용자 제어 강화에 맞춰 제미니용 레미 AI 에이전트 테스트
비즈니스 인사이더에 따르면, 구글은 제미나이를 위한 새로운 AI 개인 에이전트인 레미를 테스트하고 있습니다. 이 도구는 사용자를 대신하여 작업을 실행하여 전문적인 워크플로우와 일상적인 루틴을 모두 간소화하는 것을 목표로 합니다.현재 레미는 제미나이 애플리케이션의 내부 직원 전용 버전에서 테스트 중입니다. 이 보고서는 내부 문서와 프로젝트에 정통한 두 명의 인물과의 인터뷰를 인용합니다. 내부 자료는 레미를 “24/7 개인 에이전트”로 묘사하며,
관련 특별 주제 추천
의견 (0)
0/500

]4월 7일, 360의 취약점 탐지 지능 에이전트는 AI 에이전트 OpenClaw에서 세 가지 심각한 보안 결함을 발견했으며, 그중 하나는 고위험도, 두 개는 중간 위험도로 분류되었습니다. 모든 취약점은 공식적으로 패치되고 공개되었습니다. 이러한 성과는 규칙 기반의 보안 감사에서 지능적이고 사고에 기반한 자동화된 보안 감사로의 전환을 보여주며, AI 기반 애플리케이션의 보안을 강화하는 데 필수적인 역할을 합니다.
고위험도 결함은 로컬 스크립트의 승인 및 실행 메커니즘을 공격 대상으로 하며, 공격자가 이미 승인된 스크립트를 수정하여 무단 코드를 실행하고 사용자 장치를 위험에 빠뜨릴 수 있습니다. 중간 위험도의 두 가지 문제는 OAuth 수동 인증에서 보안 확인 매개변수의 재사용과 음성 통화 시 WebSocket 데이터 처리 과정에서의 리소스 관리 취약점과 관련이 있습니다. 첫 번째 문제는 사용자의 Google 서비스 계정 자격 정보가 노출될 수 있으며, 두 번째 문제는 리소스 고갈로 인해 장치가 다운될 수 있습니다. 이러한 취약점들은 AI 에이전트의 핵심 작동 방식을 공격하며, 권한 분리 및 프로토콜 구현에서 심각한 위험을 드러냅니다.
360은 자사의 취약점 탐지 지능 에이전트가 여러 주류 AI 에이전트에서 다수의 고가치 취약점을 발견했다고 보고했습니다. 기존의 스캔 도구와 달리, 이 시스템은 보안 전문가의 공격-방어 직관을 모방하여 취약점의 자동 탐지, 확인 및 재현을 수행함으로써 인간 분석가들이 더 창의적인 위험 평가에 집중할 수 있도록 해줍니다. AI 에이전트가 사용자의 업무 흐름에 점점 더 깊이 통합되면서, AI 기반의 자동화된 취약점 탐지는 AI 공급망의 기초적인 보안을 강화하는 데 필수적인 인프라가 될 것입니다. 이는 업계가 더욱 견고한 보안 방어 체계를 구축하는 데 도움이 될 것입니다.
미국의 주식 시장이 AI와 항공우주 거대 기업들의 1조 달러 데뷔를 앞두고 역사적 이정표에 도달
엘론 머스크, 샘 알트만, 그리고 다리오 아모데이라는 기술 산업의 거인 세 명이 각자의 기업에 대해 공개 시장 상장(IPO)을 앞두고 있다. 스페이스X, 오픈AI, 앤트로픽이라는 세 산업의 거대 기업이 1조 달러 이상의 기업 가치를 달성하며 상장을 준비함에 따라, 2026년은 미국 역사상 신주 발행 측면에서 가장 중요한 해가 될 것으로 전망된다.이러한 역사적인 자본 증가는 전 세계 금융계의 주목을 받고 있으며, 공공 시장이 이러한 규모의 자금
스웨덴의 AI 스타트업 로버블 아이즈, 주요 자금 조달 라운드 이후 132억 달러의 기업 가치 달성
AI 기반 코딩 도구가 인기를 얻으면서 스웨덴 스타트업 로버블(Lovable)이 주요 자금 조달 라운드를 성사시켰다. 이 회사는 30억 달러를 조달하여 지난 12월 기록된 66억 달러의 두 배인 132억 달러의 기업 가치를 달성할 수 있을 것으로 기대된다. 멘로 벤처스(Menlo Ventures)가 이 투자 라운드를 주도할 것으로 예상된다.로버블의 매력은 복잡한 코딩 기술이 필요하지 않은 소프트웨어 제작을 단순화하는 핵심 '바이브 코딩(vib





집






