BlockBeats 뉴스, 3월 5일, Web3 보안 기업 GoPlus가 발표한 보고서에 따르면 AI 개발 도구 OpenClaw가 최근 "자체 공격" 보안 사건이 발생했다고 합니다. 자동화 작업 수행 중 시스템이 GitHub 이슈를 생성하기 위해 Shell 명령을 호출하는 과정에서 잘못된 Bash 명령어가 구성되어 의도치 않게 명령 인젝션이 발생했고, 결과적으로 다량의 민감한 환경 변수가 노출되었습니다.
이 사건에서 AI가 생성한 문자열은 역따옴표로 묶인 set을 포함하고 있었으며, Bash가 이를 명령어 치환으로 해석하여 자동으로 실행했습니다. Bash는 매개변수 없이 set을 실행할 경우 현재 환경 변수를 모두 출력하므로, 결과적으로 100줄 이상의 민감한 정보(텔레그램 키, 인증 토큰 등)가 직접 GitHub 이슈에 기록되고 공개되었습니다.
GoPlus는 AI 자동화 개발 또는 테스트 시나리오에서 직접적인 셸 명령어 연결 대신 API 호출을 사용하고, 최소 권한 원칙을 준수하여 환경 변수를 격리하고, 고위험 실행 모드를 비활성화하고, 핵심 작업에는 인간 검토 메커니즘을 도입할 것을 권장합니다.
