몰트봇 AI: 바이럴 열풍인가, 사생활 악몽인가?

몰트봇 AI: 바이럴 열풍인가, 사생활 악몽인가?

당신의 삶의 모든 면모가 다크 웹에 흩뿌려지기 전까지는 모든 것이 재미있고 신나는 게임입니다. 어느 날 아침 잠에서 깨어나 캘린더 일정, 개인 채팅, 은행 계좌 정보가 인터넷의 어두운 구석에 도배되어 있는 것을 발견했다고 상상해 보세요. 그것이 바로 모두의 관심을 사로잡고 있는 AI 에이전트 Moltbot을 둘러싼 과장 광고 뒤에 숨어 있는 잠재적인 현실입니다.

이전에는 Clawdbot으로 알려졌던 Moltbot(Claude 챗봇 담당자로부터 정중한 요청이 있기 전까지)은 오스트리아 개발자 Peter Steinberger의 아이디어입니다. OpenAI의 GPT와 같은 대규모 언어 모델(LLM)에 연결하여 ‘작업’을 수행하는 범용 어댑터라고 생각하세요. 최근 데뷔 이후 GitHub에서 거의 90,000개의 별을 획득하며 AI 업계의 총아가 되었습니다. 이러한 인기에 힘입어 Cloudflare 주식은 14% 상승했는데, 이는 Moltbot이 Cloudflare의 인프라에 의존하기 때문인 것으로 보입니다. (DeepSeek 출시로 인해 일시적으로 기술 주식이 폭락한 것과 유사한가요?)

항상 켜져 있는 AI 에이전트의 매력

며칠 전 Moltbot의 능동적인 특성을 칭찬하는 트윗을 보았습니다. 그것이 주요 매력입니다. 즉, 대화를 시작한다는 것입니다. Moltbot은 사용자의 명령을 기다리는 대신 알림이나 일일 브리핑을 사전에 보내 필수적인 디지털 비서가 되는 것을 목표로 합니다.

또 다른 큰 주장은 “실제로 무언가를 하는 AI”입니다. Moltbot은 WhatsApp, Telegram, Slack, Discord, iMessage 등 다양한 애플리케이션과 통합되어 사용자가 해당 플랫폼을 통해 직접 상호 작용할 수 있습니다. 사용자의 지침에 따라 이러한 서비스에서 작업을 실행하도록 설계되었습니다. Moltbot을 단순한 챗봇 그 이상으로 만드는 것은 바로 이러한 ‘작업 수행’ 능력입니다.

문제점: 기술적 설정 및 지속적인 연결

지난주에 누군가가 설정 과정에 대해 불평하는 것을 엿들었습니다. Moltbot은 기술적 능력을 요구합니다. 모든 것을 연결하려면 서버를 구성하고, 명령줄을 조작하고, 복잡한 인증 절차를 탐색해야 합니다. 또한 로컬 모델과는 제대로 작동하지 않는 것으로 알려져 있으므로 API를 통해 Claude 또는 GPT와 같은 상용 LLM이 필요합니다. 필요할 때 응답하는 다른 챗봇과 달리 Moltbot은 항상 켜져 있으며 앱과 서비스에 지속적으로 연결되어 있습니다.

항상 켜져 있는 AI 에이전트의 보안 문제는 무엇입니까?

바로 그 지점부터 잠재적인 위험이 시작됩니다. 항상 켜져 있는 상태는 경고를 울립니다. Moltbot이 연결된 애플리케이션에서 지속적으로 정보를 가져오기 때문에 보안 전문가들은 악성 코드가 LLM을 하이재킹하여 안전 프로토콜을 우회하고 무단 작업을 수행하는 프롬프트 주입 공격에 취약하다고 경고합니다.

기술 투자자 Rahul Sood는 X에서 Moltbot이 광범위한 액세스가 필요하다고 지적했습니다. 전체 셸 액세스, 시스템 전체에 대한 읽기/쓰기 권한, 이메일, 캘린더, 메시징, 웹 브라우저를 포함한 연결된 앱에 대한 액세스가 필요합니다. 그는 “‘실제로 작업을 수행한다’는 것은 ‘컴퓨터에서 임의의 명령을 실행할 수 있다’는 의미입니다.”라고 경고했습니다.

위험이 현실이 될 때

사이버 보안 분야의 친구가 최근에 있었던 끔찍한 사건에 대해 이야기해 주었습니다. SOC Prime의 위협 연구 책임자인 Ruslan Mikhalov는 그의 팀이 “인증되지 않은 관리 포트와 안전하지 않은 프록시 구성을 노출하는 수백 개의 Moltbot 인스턴스를 발견했다”는 보고서를 발표했습니다. 이것은 이론적인 것이 아닙니다. 이것은 실제 취약점입니다.

해커이자 Dvuln의 창립자인 Jamie O’Reilly는 상황이 얼마나 빨리 풀릴 수 있는지 보여주었습니다. 그는 MoltHub(챗봇 확장을 위한 플랫폼)에서 사용할 수 있는 겉보기에 무해한 Moltbot 기술을 만들었습니다. 이 기술은 빠르게 가장 많이 다운로드되었으며 4,000회 이상의 다운로드를 기록했습니다. O’Reilly는 시뮬레이션된 백도어를 내장했습니다.

실제 공격은 아니었지만 O’Reilly는 파일 내용, 사용자 자격 증명, 즉 Moltbot이 액세스할 수 있는 모든 것을 추출할 수 있었다고 설명했습니다. 그는 “이것은 개념 증명이었습니다. 양심이 없는 사람의 손에 들어가면 해당 개발자는 SSH 키, AWS 자격 증명 및 전체 코드베이스가 잘못된 점을 알기 전에 유출되었을 것입니다.”라고 썼습니다.

Moltbot은 암호화폐 사기꾼의 표적인가요?

당연히 그렇습니다. 한때 암호화폐 사기꾼은 GitHub에서 프로젝트 이름을 하이재킹하여 Moltbot의 인기를 이용하여 가짜 토큰을 출시했습니다. 이 사건은 프로젝트의 인기가 악의적인 행위자를 끌어들이는 자석이 되는 방식을 강조합니다.

Moltbot은 안전한가요?

중요한 것은 Moltbot은 흥미로운 실험이며 오픈 소스 특성으로 인해 잠재적인 문제가 눈에 띄고 이론적으로 해결 가능하다는 것입니다. 하지만 제게는 아직 작동 중인 복잡한 엔진을 후드를 열고 전선을 노출한 채 만지는 것처럼 느껴집니다. Google 보안 팀의 창립 멤버인 Heather Adkins는 “내 위협 모델은 당신의 위협 모델이 아니지만 그래야 합니다. Clawdbot을 실행하지 마세요.”라고 X에 썼습니다.

당신의 필요를 예측하는 AI 에이전트를 갖는다는 매력은 강력합니다. 그것은 유혹적인 비전이자 모든 소원을 들어줄 준비가 된 디지털 요정입니다. 하지만 그 편리함이 위험을 완전히 이해하지 못한 채 디지털 왕국의 열쇠를 넘겨줄 가치가 있을까요?

우리의 활동을 지원해주세요 ❤️

이 글이 마음에 드셨다면, 앞으로도 좋은 콘텐츠를 계속 발행할 수 있도록 팁을 남겨주세요.

페이팔로 안전하게 결제
관련 항목:  보고서: 트럼프, 억만장자 키스링 사진 담은 일론 머스크 문자 공개
Moyens I/O Staff는 당신에게 도움이 될 기술, 개인 개발, 라이프스타일 및 전략에 대한 팁을 제공하여 당신에게 동기를 부여했습니다.