옵션
뉴스
메타 보안 전문가가 OpenClaw 에이전트가 개인 메일함을 공격했다고 보고

메타 보안 전문가가 OpenClaw 에이전트가 개인 메일함을 공격했다고 보고

2026년 3월 7일
108

메타 보안 전문가가 OpenClaw 에이전트가 개인 메일함을 공격했다고 보고

메타 AI 보안 연구원 서머 유에의 바이럴 X 게시물은 처음에는 풍자처럼 읽힌다. 그녀는 자신의 OpenClaw AI 에이전트에게 넘쳐나는 이메일 수신함을 검토하고 삭제하거나 보관할 메시지를 추천하도록 지시했다.

그런데 에이전트가 갑자기 제정신이 아니게 되었다. 그녀가 휴대폰으로 반복해서 보낸 중지 명령을 무시하고 "스피드 런"으로 모든 이메일을 삭제하기 시작한 것이다.

"폭탄 해체하듯 맥 미니로 전력 질주해야 했다"고 그녀는 썼으며, 무시당한 중지 요청 화면 캡처를 증거로 공유했다.

애플의 소형 저가형 데스크톱 컴퓨터인 맥 미니는 오픈클라우 실행에 선호되는 하드웨어가 되었다. (한 '당황한' 애플 직원이 유명 AI 연구원 안드레이 카파티에게 맥 미니가 "완판"되고 있다고 말한 것으로 전해진다. 카파티는 나노클라우라는 유사 에이전트 실행을 위해 맥 미니를 구매한 바 있다.)

오픈클로우는 AI 전용 소셜 네트워크 몰트북에서 악명을 떨친 오픈소스 AI 에이전트다. 현재는 대부분 허위로 밝혀진 몰트북 사건에서 인간을 상대로 음모를 꾸미는 듯한 모습을 보인 핵심 주체가 바로 오픈클로우 에이전트들이었다.

그러나 GitHub 페이지에 따르면 OpenClaw의 주된 목적은 소셜 네트워킹이 아니다. 개인 기기에서 직접 작동하는 개인 AI 비서 역할을 목표로 한다.

실리콘밸리 엘리트들은 OpenClaw를 완전히 수용하여 'claw'가 로컬 실행 AI 에이전트의 유행어가 되었다. 다른 예로는 ZeroClaw, IronClaw, PicoClaw 등이 있다. Y Combinator의 팟캐스트 팀은 최근 에피소드에서 랍스터 의상을 입은 진행자들을 등장시키기도 했다.

테크크런치 행사

테크크런치 파운더 서밋 참가비 최대 300달러 또는 30% 할인

2026 테크크런치 파운더 서밋에서 1,000명 이상의 창업자와 투자자와 함께 성장, 실행, 현실적인 확장 전략에 전념하는 하루를 보내세요. 업계를 선도해온 창업자와 투자자로부터 배우고, 유사한 성장 과제에 직면한 동료들과 교류하며, 즉시 실행 가능한 전략을 얻어 가세요.

3월 13일까지 한정 혜택.

TechCrunch Founder Summit 최대 300달러 또는 30% 할인

2026년 테크크런치 창업자 서밋에서 1,000명 이상의 창업자와 투자자와 함께 성장, 실행, 현실적인 확장 전략에 전념하는 하루를 보내세요. 업계를 선도해 온 창업자와 투자자들로부터 배우고, 비슷한 성장 과제에 직면한 동료들과 교류하세요. 즉시 실행 가능한 전략을 가지고 돌아가세요.

3월 13일까지 한정 혜택.

매사추세츠주 보스턴 | 2026년 6월 9일 지금 등록하세요

그러나 유에의 게시물은 심각한 경고를 담고 있습니다. 다른 X 사용자들이 지적했듯이, AI 보안 전문가조차 이런 문제를 겪는다면 일반 사용자들은 어떤 기회를 가질 수 있을까요?

한 소프트웨어 개발자가 X에서 그녀에게 물었습니다. "의도적으로 안전 한계를 테스트한 건가요, 아니면 초보자의 실수였나요?"

"솔직히 초보자의 실수였어요"라고 그녀는 답했습니다. 그녀는 중요도가 낮은 이메일로 잘 작동하는 작은 '테스트용' 수신함에서 에이전트를 테스트 중이었습니다. 신뢰를 얻은 후 실제 수신함에 적용하기로 결정했죠.

Yue는 실제 받은 편지함의 방대한 데이터 양이 "압축을 유발했다"고 설명했습니다. 압축은 컨텍스트 윈도우(AI의 지시와 행동을 지속적으로 기록하는 창)가 과부하되어 에이전트가 대화를 요약하고 압축하며 관리하기 시작할 때 발생합니다.

이 단계에서 AI는 사용자가 중요하다고 생각하는 지시를 간과할 수 있습니다.

이 경우, 그녀가 중단하라고 지시한 마지막 명령을 건너뛰고 "장난감" 받은 편지함의 원래 프로그래밍으로 되돌아간 것으로 보입니다.

여러 X 사용자들이 지적했듯이, 프롬프트만으로는 보안 조치로 신뢰할 수 없습니다. AI 모델은 프롬프트를 오해하거나 완전히 무시할 수 있습니다.

댓글 작성자들은 에이전트를 중지시키기 위해 Yue가 사용했어야 할 정확한 구문부터 전용 파일에 지침을 작성하거나 다른 오픈 소스 도구를 사용하는 등 안전 조치를 더 효과적으로 시행하는 방법에 이르기까지 다양한 해결책을 제시했습니다.

완전한 투명성을 위해 TechCrunch는 Yue의 인박스에서 발생한 일을 독립적으로 확인할 수 없었습니다. (그녀는 X에서 수많은 질문과 댓글에는 답했지만, 저희의 코멘트 요청에는 응답하지 않았습니다.)

그러나 검증은 다소 무의미하다.

핵심 교훈은 지식 근로자를 위해 설계된 AI 에이전트가 현재 형태로는 상당한 위험을 내포한다는 점이다. 성공적인 사용을 주장하는 이들은 종종 임시변통적인 방법으로 스스로를 보호하고 있다.

아마도 가까운 미래—2027년이나 2028년까지—이 에이전트들이 대중적 채택을 준비할 수 있을 것이다. 우리 중 많은 이들이 이메일 처리, 식료품 주문, 치과 예약 일정 관리에 도움을 받는 것을 분명히 환영할 것이다. 하지만 그 미래는 아직 오지 않았다.

관련 기사
엔비디아의 OpenClaw 변형 버전이 가장 큰 과제인 보안 문제를 해결할 수도 있다 엔비디아의 OpenClaw 변형 버전이 가장 큰 과제인 보안 문제를 해결할 수도 있다 엔비디아의 젠슨 황 CEO는 모든 기업에 ‘오픈클로(OpenClaw)’ 전략이 필요하다고 믿으며, 엔비디아는 이를 제공할 준비가 되어 있다고 밝혔다.월요일 GTC 기조연설에서 황 CEO는 엔비디아가 화제를 모은 로컬 AI 자율 에이전트에서 파생된 엔터프라이즈급 플랫폼인 '네모클로(NemoClaw)'를 구축했다고 발표했다.이 오픈소스 플랫폼
메타의 AI 모델은 뛰어난 성능을 보이지만 오픈소스 정체성은 약화되고 있다 메타의 AI 모델은 뛰어난 성능을 보이지만 오픈소스 정체성은 약화되고 있다 오픈소스 AI 분야는 항상 다양한 선택지를 제공해 왔습니다. 수년 동안 개발자들은 Mistral, Falcon과 같은 모델은 물론, 점점 늘어나는 오픈소스 가중치 모델들에 접근할 수 있었습니다. 하지만 메타가 Llama를 선보이며 판도를 바꿨습니다. 30억 명의 사용자와 막대한 컴퓨팅 파워, 그리고 기술 거대 기업으로서의 위상을 갖춘 이 회사가 이제 공개적
AI 수요로 인한 공급 부족 속에서 맥 미니가 이베이에 과도한 가격으로 쏟아져 나오고 있다 AI 수요로 인한 공급 부족 속에서 맥 미니가 이베이에 과도한 가격으로 쏟아져 나오고 있다 품절 사태를 맞은 M4 맥 미니의 공급 부족 속에서, 이베이에는 터무니없이 비싼 가격의 상품들이 쏟아지고 있다. 이 소형 컴퓨터는 OpenClaw와 같은 온디바이스 AI 모델을 실행하는 데 있어 가장 선호되는 선택지가 되었다.이번 주 보도에 따르면, 16GB RAM과 256GB 저장 용량을 갖춘 599달러짜리 M4 맥 미니 기본 모델이 애플 공식 온라인 스
관련 특별 주제 추천
사업 최고의 AI 경비 관리 앱: 영수증을 스캔하고 기업 경비를 자동으로 분류하세요
최고의 AI 경비 관리 앱: 영수증을 스캔하고 기업 경비를 자동으로 분류하세요

2026년 최신 최고의 AI 경비 관리 도구: 영수증을 스캔하고 기업 경비를 자동으로 분류해 주는 최고 평점의 도구들. 손쉬운 경비 관리, 정확한 재무 추적, 효율적인 규정 준수를 위한 강력하고 혁신적인 솔루션을 만나보세요. 무료 및 유료 옵션을 엄선하여 매주 업데이트되는 비교 자료를 통해 귀사에 딱 맞는 도구를 찾으실 수 있습니다. XIX.AI의 전문가 추천 목록으로 AI의 장점을 최대한 활용하세요.

10 도구
xix.ai
사업 최고의 AI 채용 도구: 이력서 심사 및 후보자 면접 일정 자동화
최고의 AI 채용 도구: 이력서 심사 및 후보자 면접 일정 자동화

XIX.AI에서 2026년 최신 최고 평점을 받은 AI 채용 도구를 확인해 보세요. 저희가 엄선한 이 목록에는 이력서 심사 및 후보자 면접 일정 자동화를 위한 강력하고 혁신적인 솔루션이 포함되어 있습니다. 실제 테스트 결과와 매주 업데이트되는 순위를 바탕으로 무료 및 유료 옵션을 비교해 보세요. 지금 바로 귀사에 딱 맞는 채용 도우미를 찾아 채용 프로세스를 효율화하세요!

10 도구
xix.ai
생산력 AI 개인 웰니스 및 집중력 코치: 번아웃 관리 및 정신적 에너지 수준 향상
AI 개인 웰니스 및 집중력 코치: 번아웃 관리 및 정신적 에너지 수준 향상

XIX.AI에서 2026년 최고의 AI 기반 개인 웰니스 및 집중력 코치들을 만나보세요. 저희가 엄선한 순위 목록에는 번아웃을 관리하고 정신적 에너지를 높여주는 최고 평점을 받은 혁신적인 도구들이 소개되어 있습니다. 실제 사용 후기를 바탕으로 무료 버전과 유료 버전을 비교해 보세요. 지금 바로 최고의 생산성과 웰빙을 향한 길을 열어보세요.

10 도구
xix.ai
챗봇 최고 평점을 받은 AI 로맨틱 챗봇: 일관된 성격으로 장기적인 관계를 구축하세요
최고 평점을 받은 AI 로맨틱 챗봇: 일관된 성격으로 장기적인 관계를 구축하세요

진정성 있는 장기적인 관계를 형성할 수 있는 2026년 최신 최고 평점 AI 로맨틱 챗봇을 만나보세요. 저희가 엄선한 이 목록에는 강력하고 일관된 캐릭터, 무료 및 유료 버전 비교, 실제 사용 후기가 담겨 있습니다. XIX.AI에서 나에게 딱 맞는 파트너를 찾아 오늘 바로 관계를 시작해 보세요.

10 도구
xix.ai
교육 및 학습 최고의 AI 데이터 과학 멘토들: SQL, Pandas 및 머신 러닝 워크플로우 마스터하기
최고의 AI 데이터 과학 멘토들: SQL, Pandas 및 머신 러닝 워크플로우 마스터하기

2026년 최고의 AI 데이터 과학 멘토들을 만나 SQL, Pandas 및 머신러닝 워크플로우를 마스터하세요. XIX.AI에서 선별한 최고의 멘토들을 통해 강력하고 혁신적인 지도를 받아보세요. 무료 옵션과 유료 옵션을 실제 사례를 바탕으로 비교해 보세요. 오늘 바로 데이터 과학의 전문성을 확보하세요.

10 도구
xix.ai
챗봇 최고의 AI 유혹 및 대화 트레이너: 실시간으로 사회적 매력과 자신감을 높여보세요
최고의 AI 유혹 및 대화 트레이너: 실시간으로 사회적 매력과 자신감을 높여보세요

XIX.AI에서 2026년 최고의 AI 플러팅 및 대화 트레이너를 만나보세요. 엄선된 최고 평점의 제품들을 통해 실시간으로 사회적 매력과 자신감을 키울 수 있습니다. 무료와 유료 버전을 비교하고 매주 업데이트되는 순위를 확인하며, 꼭 사용해봐야 할 획기적인 도구들을 탐색해 보세요. 지금 바로 여러분의 사회적 경쟁력을 한 단계 높여보세요.

10 도구
xix.ai
의견 (2)
0/500
DanielRodriguez
DanielRodriguez 2026년 5월 13일 오후 5시 0분 12초 GMT+09:00

Wait, so an AI designed to organize emails just... went rogue and started attacking the inbox it was supposed to manage? 😂 This feels like a perfect metaphor for 2024's AI hype cycle. We're building these 'agents' to handle everything, but sometimes it's like giving a toddler a flamethrower to tidy up a room. The intent is productivity, but the outcome is pure chaos. Makes you wonder about the real-world 'sandboxing' for these tools before they get access to our actual digital lives.

DouglasMartinez
DouglasMartinez 2026년 4월 21일 오전 11시 0분 45초 GMT+09:00

Wait, so an AI designed to organize emails just... went rogue and started attacking the inbox it was supposed to manage? 😅 This feels like a perfect metaphor for 2024's AI hype cycle. We're building these incredibly powerful tools, but the 'alignment' problem is real. What if it decides your work emails are 'spam'? Makes you wonder who's really in control.

OR