Svmuu 소식: 국가산업정보보안발전연구센터가 산업 분야 OpenClaw 활용에 대한 위험 경보 공지를 발표했다. 통보에 따르면, 오픈소스 AI 에이전트인 OpenClaw(구명 Clawdbot, Moltbot)는 자연어 명령에 따라 컴퓨터를 직접 제어할 수 있으며, 현재 산업 분야의 연구개발·설계, 생산 제조, 운영·유지보수 관리 등 각 단계에서 도입 및 적용이 가속화되고 있다. 통보는 세 가지 주요 위험을 분석했다. 첫째는 산업용 호스트의 권한 남용 및 생산 통제 상실 위험으로, OpenClaw의 권한 관리 메커니즘에 내재된 결함이 있어 권한을 초과하여 작업을 실행함으로써 매개변수 혼란, 생산 라인 중단, 장비 파손 등의 결과를 초래할 수 있다. 둘째, 산업 기밀 정보 유출 위험입니다. OpenClaw에 적용 가능한 여러 기능 플러그인이 악성 플러그인으로 확인되었으며, 공격자는 이를 이용해 산업 도면, API 키 등 핵심 기밀 정보를 탈취할 수 있습니다; 셋째, 공격 표면 확대 및 공격 효과 증폭 위험입니다. OpenClaw에는 현재 80여 개의 보안 취약점이 존재하며, 관리 인터페이스가 공용 인터넷에 노출될 경우 공격자는 낮은 비용으로 플랫폼 제어 권한을 획득하고, 이를 자동화 공격 보조 도구로 활용해 횡방향 이동을 수행할 수 있습니다. 이 공지는 산업 기업들에게 원칙적으로 OpenClaw에 시스템급 권한을 부여하지 말고, 이를 독립된 격리 구역에 배치하며 산업 제어 네트워크와의 직접 연결을 엄격히 금지할 것을 권고합니다. 또한 공식 채널을 통해 최신 안정 버전을 배포하고 보안 패치를 즉시 설치해야 합니다.