OpenClaw, 왜 네이버·카카오·당근이 먼저 차단했나: 기업 보안 담당자를 위한 위협 분석과 대응 가이드

네이버, 카카오, 당근이 2월 8일 일제히 사내 사용 금지령을 내린 OpenClaw. GitHub 스타 18만 개를 돌파하며 ‘현실판 자비스’로 불리던 이 오픈소스 AI 에이전트가, 불과 2주 만에 기업 보안의 최대 위협으로 떠올랐다. 본 글에서는 OpenClaw가 기업 환경에 미치는 구체적 위협을 기술적으로 분석하고, 보안 담당자가 즉시 취해야 할 대응 방안을 제시한다. OpenClaw는 무엇이 다른가 OpenClaw(전 Clawdbot, Moltbot)는

Qilin 랜섬웨어, MBC 공격 주장 — 한국 방송사 최초 랜섬웨어 위협의 실체와 대응 전략

image

2026년 1월 30일, 세계에서 가장 활발한 랜섬웨어 그룹으로 평가받는 Qilin(킬린)이 자신들의 다크웹 데이터 유출 사이트(DLS)에 한국 공영 방송사 MBC를 피해자 목록에 등록했다. 국내 방송사를 직접 표적으로 한 랜섬웨어 공격이 주장된 것은 사실상 처음이며, 이는 Qilin이 한국을 전략적 공격 대상으로 지속 확대하고 있다는 신호로 해석된다. 이번 포스팅에서는 MBC 공격 주장의 현재까지 알려진 사실관계, Qilin 랜섬웨어 그룹의

2026년 2월 보안 뉴스: Conduent 대규모 데이터 유출과 AI 사이버 위협의 급증

2026년 2월 주요 보안 이슈: Conduent 대규모 데이터 유출 사건이 초기 평가를 훨씬 초과하는 규모로 드러났고, AI 기반 사이버 위협이 급증하면서 사이버보안 환경이 새로운 국면을 맞이하고 있습니다. 투명성과 예방적 보안 투자의 중요성이 그 어느 때보다 강조되고 있습니다.

AI 에이전트의 가장 많이 다운로드된 스킬이 인포스틸러로 밝혀지다

요약: ClawdBot과 같은 AI 에이전트를 위장한 가짜 VS Code 확장 프로그램이 인포스틸러로 작동하며 개발자들의 민감한 정보를 탈취하고 있습니다. AI 에이전트는 평문으로 저장된 메모리, 인증 토큰, VPN 구성을 포함하여 공격자에게 ‘인지적 컨텍스트 도용(Cognitive Context Theft)’의 새로운 경로를 제공합니다. RedLine, Lumma와 같은 주요 인포스틸러 패밀리는 이미 AI 에이전트 디렉토리를 표적으로 삼도록 진화하고 있으며, Change Healthcare의 2,200만 달러