언어 바꾸기English
이전 목록

한 번의 명령으로 어떤 오픈소스 저장소든 AI 에이전트 백도어로 바꾼다. OpenClaw는 어떤 공급망 스캐너도 이를 탐지할 범주를 갖고 있지 않음을 보여줬다

One command turns any open-source repo into an AI agent backdoor. OpenClaw proved no supply-chain scanner has a detection category for it

TL;DR AI

핵심 요약

1분
  1. 연구진은 CLI-Anything 같은 AI 에이전트 도구가 저장소를 구조화된 CLI로 바꿀 수 있지만, 같은 skill 파일과 프롬프트가 숨은 백도어로 오염될 수 있다고 지적했다.

  2. 보안 업계는 이것이 코드나 의존성뿐 아니라 지시문 계층 자체를 노리는 새로운 공급망 공격면을 만든다고 경고한다.

  3. 기존 SAST, SCA, SBOM 도구는 이런 의미론적 아티팩트를 검사하지 못해 탐지 공백이 생긴다.

  4. 공격자들은 이미 에이전트 설정과 skill 아티팩트를 악용하는 방법을 논의하고 시험 중이며, 방어 도구는 아직 이를 따라가지 못하고 있다.

원문 보기