← 위협 인사이트 목록
주의2026년 3월 18일· 보안뉴스

중국, 오픈클로 AI 에이전트 사용 금지... ‘간접 프롬프트 주입’ 보안 비상


핵심 요약

중국 보안 당국은 웹페이지에 숨겨진 악성 지침을 통해 AI의 판단을 왜곡하고 기밀을 유출할 수 있는 '간접 프롬프트 주입(IDPI)' 공격 시나리오가 확인됨에 따라 오픈소스 AI 에이전트 '오픈클로(OpenClaw)'의 사용을 전격 금지했습니다. 이 사고는 AI 에이전트가 외부 웹 콘텐츠를 처리하는 과정에서 악성 프롬프트가 주입되어 민감한 정보를 실시간으로 추출하는 방식으로 발생했으며, 이는 AI 모델의 외부 데이터 처리 및 API 활용 시 발생하는 근본적인 보안 취약점을 드러냅니다. IT 감사인은 AI 에이전트 도입 및 운영 시 간접 프롬프트 주입과 같은 신종 공격 벡터에 대한 철저한 위험 평가와 통제 체계 구축 여부를 중점적으로 점검하고, AI 모델의 입력 데이터 검증 및 외부 API 연동 보안을 강화해야 함을 시사합니다.

💡 개선 권고안

  • 기술적 조치AI 에이전트가 외부 데이터 소스(웹, API 등)와 연동될 때, 입력되는 모든 데이터를 철저히 검증하고 악성 프롬프트 주입을 탐지 및 차단하는 시스템을 구축해야 함을 권고함.
  • 기술적 조치AI 모델이 시스템 프롬프트, 사용자 입력, 외부 데이터 간의 신뢰 계층(Trust Hierarchy)을 내재화하도록 학습시켜 간접 프롬프트 주입(Indirect Prompt Injection) 공격에 대한 방어 능력을 강화할 것을 권고함.
  • 관리적 조치AI 에이전트 도입 및 운영에 앞서 간접 프롬프트 주입(IDPI)과 같은 신종 공격 벡터에 대한 철저한 위험 평가를 수행하고, 이에 대한 보안 통제 체계를 수립 및 시행할 것을 권고함.
  • 관리적 조치오픈소스 AI 모델 또는 외부 AI API 도입 시 공급망 위험 평가를 의무화하고, 모델의 학습 데이터 출처, 저작권, 편향 위험 등을 포함한 종합적인 보안 검토 절차를 수립 및 시행할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗