OpenClaw가 큰 인기를 얻은 지 얼마 지나지 않아 골치 아픈 문제가 발생했습니다. 누군가 npm에 OpenClaw의 공식 의존성을 사칭하는 유사한 이름의 악성 패키지를 게시한 것입니다.
사건 경과
공격자는 OpenClaw 공식 패키지 이름과 매우 유사한 여러 npm 패키지를 등록하고(전형적인 타이포스쿼팅 공격), 그 안에 악성 코드를 심었습니다. 패키지 이름을 주의 깊게 확인하지 않은 일부 개발자가 가짜 패키지를 잘못 설치했습니다.
다행히 악성 코드는 커뮤니티 구성원에 의해 비교적 빠르게 발견되었고, npm도 신고를 받은 후 몇 시간 내에 해당 패키지를 내렸습니다. 그러나 이미 소수의 개발자가 영향을 받았습니다.
드러난 문제
이 사건은 오픈소스 AI 프레임워크의 공급망 보안 문제를 드러냈습니다. AI 에이전트 프레임워크는 일반적으로 수많은 서드파티 의존성을 가지며, 각각의 의존성은 잠재적인 공격 표면입니다.
더 깊은 위험은 AI 에이전트 프레임워크가 코드 실행 기능을 자체적으로 탑재하고 있다는 점입니다. 프레임워크 자체에 악성 코드가 심어지면 에이전트의 실행 권한을 이용해 환경 변수에서 API 키 탈취, 파일 시스템 접근, 네트워크 요청 전송 등 더 큰 피해를 입힐 수 있습니다.
대응 조치
OpenClaw 팀은 이후 다음과 같은 조치를 취했습니다:
- 공식 문서에서 패키지 이름과 검증 방법을 명확히 함
- 릴리스 프로세스의 보안 검토를 강화
- 보안 취약점 신고 메커니즘을 구축
더 큰 그림
이는 OpenClaw만의 문제가 아닙니다. 전체 AI 도구 체인의 공급망 보안은 빠르게 확장되는 공격 앞에서 취약한 모습을 보이고 있습니다:
- 모델 가중치가 변조될 수 있음 (Hugging Face에서 간혹 발견됨)
- MCP 서버에 악성 기능이 포함될 수 있음
- 에이전트 프레임워크의 의존성 체인이 오염될 수 있음
- 프롬프트 템플릿에 인젝션 공격이 내장될 수 있음
AI 애플리케이션의 "신뢰 체인"은 기존 소프트웨어보다 더 길고 복잡하며, 보안 인식과 도구 모두 개선이 필요합니다.
출처: CocoLoop, GitHub 보안 권고, 개발자 커뮤니티 논의