마이크로소프트, 긴급 경고 발표: AI 어시스턴트 ‘OpenClaw’는 기업용 워크스테이션에 부적합
AIbase에 따르면, 마이크로소프트는 자사의 AI 어시스턴트인 OpenClaw와 관련하여 중대한 보안 권고문을 발표했으며, 일반 워크스테이션에 이를 배포하지 말 것을 권고하고 완전히 격리된 환경 내에서만 사용하도록 의무화했다.
자율 에이전트로 설계된 OpenClaw는 작동하기 위해 이메일, 파일, 온라인 서비스 및 인증 정보에 대한 접근 권한을 포함한 광범위한 시스템 권한이 필요합니다. 이러한 높은 권한과 지속적 상태를 유지하는 아키텍처는 기능을 향상시키지만, 상당한 보안 취약점을 초래합니다.
마이크로소프트 디펜더(Microsoft Defender) 보안 연구팀은 OpenClaw가 영구적인 자격 증명을 사용하여 신뢰할 수 없는 코드를 사실상 실행한다고 경고합니다. 침해된 시스템은 자격 증명 도용, 데이터 유출, 메모리 조작의 위험에 노출되며, 이로 인해 공격자는 향후 에이전트 실행 시 악성 명령을 주입할 수 있습니다.

마이크로소프트는 OpenClaw가 직면한 두 가지 주요 위협을 다음과 같이 파악하고 있습니다.
첫째, 간접 프롬프트 주입입니다.
공격자는 에이전트가 처리하는 데이터 내에 악성 명령을 삽입하여 도구 호출이나 메모리를 조작할 수 있습니다. 엄격한 보안 경계가 없다면, 에이전트는 공격자가 지시한 작업을 실행하여 장기적인 동작 변화를 초래할 수 있습니다.
둘째, 스킬 기반 악성코드입니다.
OpenClaw는 기능을 확장하기 위해 인터넷에서 코드를 다운로드하여 실행할 수 있는 기능을 갖추고 있어 잠재적인 공격 경로를 제공합니다. 공격자는 원격 제어 또는 백도어 설치를 위한 악성 “스킬” 모듈을 유포할 수 있습니다. 마이크로소프트는 이러한 공격이 기존 악성코드보다는 미묘한 구성 변경에 의존할 수 있다고 지적합니다.
이러한 위험은 이미 현실화되고 있습니다. SecurityScorecard의 STRIKE 팀은 최근 82개국에 걸쳐 42,000개 이상의 IP 주소에서 노출된 OpenClaw 제어판을 발견했습니다. 약 50,000개의 인스턴스에서 원격 코드 실행(RCE) 취약점이 확인되었으며, 이를 통해 호스트 시스템을 직접 제어하고 사용자 계정을 탈취할 수 있었습니다.
이러한 위험을 완화하기 위해 마이크로소프트는 전용 가상 머신이나 격리된 물리적 시스템에서 테스트를 수행할 것을 권장합니다. 조직은 비특권 자격 증명을 사용하고, 민감한 데이터에 대한 접근을 제한하며, 정기적인 시스템 재구축을 통한 지속적인 모니터링을 구현해야 하며, 핵심 운영 환경에서의 직접 배포는 피해야 합니다.
자율 AI 에이전트가 비즈니스 운영에 필수적인 요소로 자리 잡음에 따라, 견고한 보안 경계와 거버넌스 프레임워크를 구축하는 것이 매우 중요합니다. OpenClaw 사례는 엄격한 격리, 권한 제어 및 모니터링의 필요성을 강조합니다. 이러한 조치가 없으면 강력한 자동화 기능이 심각한 공격 경로가 될 수 있습니다.
관련 기사
미국의 주식 시장이 AI와 항공우주 거대 기업들의 1조 달러 데뷔를 앞두고 역사적 이정표에 도달
엘론 머스크, 샘 알트만, 그리고 다리오 아모데이라는 기술 산업의 거인 세 명이 각자의 기업에 대해 공개 시장 상장(IPO)을 앞두고 있다. 스페이스X, 오픈AI, 앤트로픽이라는 세 산업의 거대 기업이 1조 달러 이상의 기업 가치를 달성하며 상장을 준비함에 따라, 2026년은 미국 역사상 신주 발행 측면에서 가장 중요한 해가 될 것으로 전망된다.이러한 역사적인 자본 증가는 전 세계 금융계의 주목을 받고 있으며, 공공 시장이 이러한 규모의 자금
스웨덴의 AI 스타트업 로버블 아이즈, 주요 자금 조달 라운드 이후 132억 달러의 기업 가치 달성
AI 기반 코딩 도구가 인기를 얻으면서 스웨덴 스타트업 로버블(Lovable)이 주요 자금 조달 라운드를 성사시켰다. 이 회사는 30억 달러를 조달하여 지난 12월 기록된 66억 달러의 두 배인 132억 달러의 기업 가치를 달성할 수 있을 것으로 기대된다. 멘로 벤처스(Menlo Ventures)가 이 투자 라운드를 주도할 것으로 예상된다.로버블의 매력은 복잡한 코딩 기술이 필요하지 않은 소프트웨어 제작을 단순화하는 핵심 '바이브 코딩(vib
구글, 사용자 제어 강화에 맞춰 제미니용 레미 AI 에이전트 테스트
비즈니스 인사이더에 따르면, 구글은 제미나이를 위한 새로운 AI 개인 에이전트인 레미를 테스트하고 있습니다. 이 도구는 사용자를 대신하여 작업을 실행하여 전문적인 워크플로우와 일상적인 루틴을 모두 간소화하는 것을 목표로 합니다.현재 레미는 제미나이 애플리케이션의 내부 직원 전용 버전에서 테스트 중입니다. 이 보고서는 내부 문서와 프로젝트에 정통한 두 명의 인물과의 인터뷰를 인용합니다. 내부 자료는 레미를 “24/7 개인 에이전트”로 묘사하며,
관련 특별 주제 추천
의견 (0)
0/500
AIbase에 따르면, 마이크로소프트는 자사의 AI 어시스턴트인 OpenClaw와 관련하여 중대한 보안 권고문을 발표했으며, 일반 워크스테이션에 이를 배포하지 말 것을 권고하고 완전히 격리된 환경 내에서만 사용하도록 의무화했다.
자율 에이전트로 설계된 OpenClaw는 작동하기 위해 이메일, 파일, 온라인 서비스 및 인증 정보에 대한 접근 권한을 포함한 광범위한 시스템 권한이 필요합니다. 이러한 높은 권한과 지속적 상태를 유지하는 아키텍처는 기능을 향상시키지만, 상당한 보안 취약점을 초래합니다.
마이크로소프트 디펜더(Microsoft Defender) 보안 연구팀은 OpenClaw가 영구적인 자격 증명을 사용하여 신뢰할 수 없는 코드를 사실상 실행한다고 경고합니다. 침해된 시스템은 자격 증명 도용, 데이터 유출, 메모리 조작의 위험에 노출되며, 이로 인해 공격자는 향후 에이전트 실행 시 악성 명령을 주입할 수 있습니다.

마이크로소프트는 OpenClaw가 직면한 두 가지 주요 위협을 다음과 같이 파악하고 있습니다.
첫째, 간접 프롬프트 주입입니다.
공격자는 에이전트가 처리하는 데이터 내에 악성 명령을 삽입하여 도구 호출이나 메모리를 조작할 수 있습니다. 엄격한 보안 경계가 없다면, 에이전트는 공격자가 지시한 작업을 실행하여 장기적인 동작 변화를 초래할 수 있습니다.
둘째, 스킬 기반 악성코드입니다.
OpenClaw는 기능을 확장하기 위해 인터넷에서 코드를 다운로드하여 실행할 수 있는 기능을 갖추고 있어 잠재적인 공격 경로를 제공합니다. 공격자는 원격 제어 또는 백도어 설치를 위한 악성 “스킬” 모듈을 유포할 수 있습니다. 마이크로소프트는 이러한 공격이 기존 악성코드보다는 미묘한 구성 변경에 의존할 수 있다고 지적합니다.
이러한 위험은 이미 현실화되고 있습니다. SecurityScorecard의 STRIKE 팀은 최근 82개국에 걸쳐 42,000개 이상의 IP 주소에서 노출된 OpenClaw 제어판을 발견했습니다. 약 50,000개의 인스턴스에서 원격 코드 실행(RCE) 취약점이 확인되었으며, 이를 통해 호스트 시스템을 직접 제어하고 사용자 계정을 탈취할 수 있었습니다.
이러한 위험을 완화하기 위해 마이크로소프트는 전용 가상 머신이나 격리된 물리적 시스템에서 테스트를 수행할 것을 권장합니다. 조직은 비특권 자격 증명을 사용하고, 민감한 데이터에 대한 접근을 제한하며, 정기적인 시스템 재구축을 통한 지속적인 모니터링을 구현해야 하며, 핵심 운영 환경에서의 직접 배포는 피해야 합니다.
자율 AI 에이전트가 비즈니스 운영에 필수적인 요소로 자리 잡음에 따라, 견고한 보안 경계와 거버넌스 프레임워크를 구축하는 것이 매우 중요합니다. OpenClaw 사례는 엄격한 격리, 권한 제어 및 모니터링의 필요성을 강조합니다. 이러한 조치가 없으면 강력한 자동화 기능이 심각한 공격 경로가 될 수 있습니다.
미국의 주식 시장이 AI와 항공우주 거대 기업들의 1조 달러 데뷔를 앞두고 역사적 이정표에 도달
엘론 머스크, 샘 알트만, 그리고 다리오 아모데이라는 기술 산업의 거인 세 명이 각자의 기업에 대해 공개 시장 상장(IPO)을 앞두고 있다. 스페이스X, 오픈AI, 앤트로픽이라는 세 산업의 거대 기업이 1조 달러 이상의 기업 가치를 달성하며 상장을 준비함에 따라, 2026년은 미국 역사상 신주 발행 측면에서 가장 중요한 해가 될 것으로 전망된다.이러한 역사적인 자본 증가는 전 세계 금융계의 주목을 받고 있으며, 공공 시장이 이러한 규모의 자금
스웨덴의 AI 스타트업 로버블 아이즈, 주요 자금 조달 라운드 이후 132억 달러의 기업 가치 달성
AI 기반 코딩 도구가 인기를 얻으면서 스웨덴 스타트업 로버블(Lovable)이 주요 자금 조달 라운드를 성사시켰다. 이 회사는 30억 달러를 조달하여 지난 12월 기록된 66억 달러의 두 배인 132억 달러의 기업 가치를 달성할 수 있을 것으로 기대된다. 멘로 벤처스(Menlo Ventures)가 이 투자 라운드를 주도할 것으로 예상된다.로버블의 매력은 복잡한 코딩 기술이 필요하지 않은 소프트웨어 제작을 단순화하는 핵심 '바이브 코딩(vib





집






