← 위협 인사이트 목록
주의2026년 6월 22일· HelpNetSecurity

23개 ClawHub 플러그인, 공식 스코프 무단 점유로 AI 레지스트리 보안 허점 노출


핵심 요약

AI 에이전트용 플러그인 레지스트리인 ClawHub에서 공식 스코프(@openclaw/, @clawhub/)가 제대로 예약되지 않아 23개의 악성 코드 실행 플러그인이 무단으로 게시되는 보안 허점이 노출되었습니다. 이는 소프트웨어 공급망 공격(Supply Chain Attack)의 일종으로, 개발 환경 또는 배포 과정에서 신뢰할 수 있는 구성요소(여기서는 공식 스코프)가 변조되거나 악용된 사례입니다. 특히, MITRE ATT&CK의 'Compromise Software Dependencies and Development Tools (T1195.001)' 및 'Malicious Library (T1204.005)' 전술과 유사하게, 신뢰할 수 있는 채널을 통해 악성 코드가 유포될 수 있는 경로가 생성되었습니다. IT 감사인은 AI 서비스 도입 시 외부 플러그인 및 라이브러리의 출처 검증, 공급망 보안 위험 평가, 그리고 AI 에이전트의 외부 도구 사용에 대한 엄격한 통제 체계 수립 여부를 중점적으로 점검해야 합니다.

💡 개선 권고안

  • 기술적 조치AI 에이전트 및 플러그인 레지스트리 사용 시, 모든 외부 플러그인 및 라이브러리에 대해 디지털 서명 검증, 해시 값 비교 등 무결성 검증 절차를 의무화하고, 알려진 취약점 및 악성 코드 여부를 지속적으로 스캔하는 자동화된 시스템을 구축 및 적용해야 함을 권고함.
  • 기술적 조치AI 에이전트가 외부 도구(Tool) 또는 코드 인터프리터를 통해 임의 코드를 실행하는 기능에 대해 최소 권한 원칙을 적용하고, 실행 가능한 명령어 및 리소스 접근 범위를 엄격히 제한하는 샌드박스(Sandbox) 환경을 구축 및 운영해야 함을 권고함.
  • 관리적 조치AI 서비스 도입 및 운영 정책에 외부 AI 플러그인, 라이브러리, API 사용에 대한 명확한 가이드라인을 포함하고, 공급망 위험 평가 절차를 수립하여 모든 외부 구성요소에 대해 도입 전후로 보안 검증 및 지속적인 모니터링을 시행할 것을 권고함.
  • 관리적 조치AI 에이전트의 보안 위험 평가를 정기적으로 수행하고, 에이전트 하이재킹(Agent Hijacking) 및 임의 코드 실행과 같은 새로운 위협에 대한 대응 방안을 포함한 보안 통제 체계를 수립 및 강화할 것을 권고함.

규정 매핑 · 감사 영향

관련 규정 매핑 및 감사 영향 분석은 Max 구독 이상에서 확인할 수 있습니다.

Max 구독하기 →

⚠ 이상 징후 · 감사 질문

이상 징후 및 감사 질문·요청 자료는 Pro 구독 이상에서 확인할 수 있습니다.

Pro 구독하기 →
원문 기사 보기 ↗