[{"data":1,"prerenderedAt":232},["ShallowReactive",2],{"copy:ko:site:":3,"copy:ko:security:list,ui,incidents.2025-04-mcp-tool-poisoning.title,incidents.2025-04-mcp-tool-poisoning.summary,incidents.2025-04-mcp-tool-poisoning.tags,incidents.2025-05-github-mcp-toxic-agent-flow.title,incidents.2025-05-github-mcp-toxic-agent-flow.summary,incidents.2025-05-github-mcp-toxic-agent-flow.tags,incidents.2025-06-echoleak-m365-copilot.title,incidents.2025-06-echoleak-m365-copilot.summary,incidents.2025-06-echoleak-m365-copilot.tags,incidents.2025-06-mcp-inspector-rce.title,incidents.2025-06-mcp-inspector-rce.summary,incidents.2025-06-mcp-inspector-rce.tags,incidents.2025-07-filesystem-mcp-escaperoute.title,incidents.2025-07-filesystem-mcp-escaperoute.summary,incidents.2025-07-filesystem-mcp-escaperoute.tags,incidents.2025-07-supabase-mcp-token-leak.title,incidents.2025-07-supabase-mcp-token-leak.summary,incidents.2025-07-supabase-mcp-token-leak.tags,incidents.2025-07-mcp-remote-os-command-injection.title,incidents.2025-07-mcp-remote-os-command-injection.summary,incidents.2025-07-mcp-remote-os-command-injection.tags,incidents.2025-07-amazon-q-wiper-prompt.title,incidents.2025-07-amazon-q-wiper-prompt.summary,incidents.2025-07-amazon-q-wiper-prompt.tags,incidents.2025-09-postmark-mcp-backdoor.title,incidents.2025-09-postmark-mcp-backdoor.summary,incidents.2025-09-postmark-mcp-backdoor.tags,incidents.2026-01-openclaw-control-ui-rce.title,incidents.2026-01-openclaw-control-ui-rce.summary,incidents.2026-01-openclaw-control-ui-rce.tags,incidents.2026-01-moltbook-database-exposure.title,incidents.2026-01-moltbook-database-exposure.summary,incidents.2026-01-moltbook-database-exposure.tags,incidents.2026-openclaw-gateways-exposed.title,incidents.2026-openclaw-gateways-exposed.summary,incidents.2026-openclaw-gateways-exposed.tags,incidents.2026-02-clawhavoc-malicious-skills.title,incidents.2026-02-clawhavoc-malicious-skills.summary,incidents.2026-02-clawhavoc-malicious-skills.tags,incidents.2026-02-mcp-typescript-sdk-response-leak.title,incidents.2026-02-mcp-typescript-sdk-response-leak.summary,incidents.2026-02-mcp-typescript-sdk-response-leak.tags,incidents.2026-04-comment-and-control-ci-secrets.title,incidents.2026-04-comment-and-control-ci-secrets.summary,incidents.2026-04-comment-and-control-ci-secrets.tags,incidents.2026-06-mcp-python-sdk-session-hijack.title,incidents.2026-06-mcp-python-sdk-session-hijack.summary,incidents.2026-06-mcp-python-sdk-session-hijack.tags,incidents.2026-06-claude-code-webfetch-exfiltration.title,incidents.2026-06-claude-code-webfetch-exfiltration.summary,incidents.2026-06-claude-code-webfetch-exfiltration.tags":123,"copy:ko:site:common":230},{"common":4,"nav":16,"footer":44,"home":51,"error":116},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},"본문으로 건너뛰기","메뉴","언어","섹션","푸터","도구","홈","탐색 경로","복사","복사됨","다운로드",{"groups":17,"items":25},{"build":18,"connect":19,"instruct":20,"run":21,"web":22,"secure":23,"track":24},"만들기","연결","지침 작성","실행","사이트 공개","보안","추적",{"models":26,"cost":27,"frameworks":28,"mcp":29,"mcpConfig":30,"mcpClients":31,"agentsMd":32,"files":33,"openclaw":34,"agentReady":35,"llmsTxt":36,"robotsTxt":37,"apiCatalog":38,"bots":39,"security":40,"incidents":41,"checklist":42,"changelog":43},"모델 및 API 가격","에이전트 비용 계산기","프레임워크 및 SDK","MCP 서버","MCP 설정 생성기","MCP 클라이언트","AGENTS.md 생성기","지침 파일","OpenClaw 자체 호스팅","에이전트 친화적인 웹사이트","llms.txt 생성기","AI 봇용 robots.txt","API 카탈로그 생성기","AI 봇 디렉터리","에이전트 보안","인시던트 기록","보안 체크리스트","변경 로그",{"about":45,"privacy":46,"terms":47,"sitemap":48,"disclaimer":49,"checked":50},"소개","개인정보 보호","이용 약관","사이트맵","AI 에이전트를 만드는 개발자를 위한 독립적인 참고 자료입니다. 여기에 언급된 어떤 업체와도 제휴 관계가 없습니다.","정보 확인일: {date}",{"seo":52,"eyebrow":55,"title":56,"lead":57,"ctaMcp":58,"ctaCost":59,"ctaAgents":60,"sheetLabel":61,"sheetTitle":62,"sheet":63,"sheetNote":69,"sectionsTitle":70,"sections":71,"latestTitle":99,"allChanges":100,"rulesTitle":101,"rules":102,"aboutLink":115},{"title":53,"description":54},"DotsAgent: AI 에이전트 개발 참고 자료와 도구","LLM API 가격, 에이전트 비용 계산기, 13개 클라이언트용 MCP 설정, AGENTS.md 및 llms.txt 생성기, 에이전트 보안 참고 자료를 제공합니다. 무료, 18개 언어 지원.","AI 에이전트를 만드는 개발자를 위해","에이전트 개발자를 위한 실무 참고 자료","에이전트 개발에 필요한 가격, 프로토콜, 설정 파일과 보안 정보를 업체 공식 문서와 대조해 확인합니다. 필요한 정보를 찾아보고, 파일을 생성한 뒤 다시 코드 작업으로 돌아가세요.","MCP 설정 생성","에이전트 작업 비용 계산","AGENTS.md 작성","최신 수치","기술 스택 현황",{"mcp":64,"openclaw":65,"cheapest":66,"models":67,"servers":29,"bots":68},"MCP 사양","OpenClaw","최저가 모델, 입력\u002F출력 $\u002FM","가격이 공개된 모델","추적 중인 AI 봇","각 수치는 공급업체 문서를 기준으로 직접 확인합니다.","사이트에서 제공하는 정보",{"models":72,"mcp":76,"instructions":79,"frameworks":82,"openclaw":85,"agentReady":89,"security":92,"changelog":95},{"title":73,"body":74,"unit":75},"모델 및 가격","입력, 출력, 캐시 토큰의 100만 개당 가격을 나란히 비교하고 전체 에이전트 실행 비용을 계산할 수 있습니다.","개 모델",{"title":29,"body":77,"unit":78},"Model Context Protocol 서버 카탈로그와 클라이언트별 올바른 파일을 생성하는 설정 생성기입니다.","개 서버",{"title":33,"body":80,"unit":81},"AGENTS.md를 작성하고 각 도구가 CLAUDE.md, .cursor\u002Frules 등의 파일을 어떻게 읽는지 확인하세요.","개 파일 형식",{"title":28,"body":83,"unit":84},"언어, 라이선스, MCP 지원, 멀티 에이전트 기능을 기준으로 에이전트 프레임워크와 공급업체 SDK를 비교합니다.","개 프레임워크",{"title":86,"body":87,"unit":88},"OpenClaw 셀프 호스팅","자신의 컴퓨터나 서버에 OpenClaw를 단계별로 설치하고 설정하고 업데이트하세요.","현재 릴리스",{"title":35,"body":90,"unit":91},"llms.txt, AI crawler용 robots.txt 규칙, api-catalog를 생성하고 user agent로 봇을 검색하세요.","개 봇 등록",{"title":40,"body":93,"unit":94},"에이전트 관련 OWASP 위험, 실제 사고 기록, 출시 전에 확인할 수 있는 체크리스트를 제공합니다.","건 사고 기록",{"title":96,"body":97,"unit":98},"API 변경 내역","모델 API, SDK, 프로토콜의 변경 사항을 날짜별로 기록하고 각 항목을 공급업체 발표에 연결합니다.","개 항목","최신 변경 사항","모든 변경 사항","정확성을 유지하는 방법",[103,106,109,112],{"title":104,"body":105},"출처가 명확한 정보.","모든 가격, 버전, 플래그에는 정보의 출처인 공급업체 페이지 링크가 있어 직접 확인할 수 있습니다.",{"title":107,"body":108},"확인 날짜 표시.","각 페이지에는 정보를 마지막으로 확인한 날짜가 표시됩니다. 오래된 항목은 다시 확인하거나 삭제합니다.",{"title":110,"body":111},"유료 노출 없음.","등록되거나, 더 높은 순위에 오르거나, 더 호의적으로 소개되기 위해 비용을 내는 곳은 없습니다.",{"title":113,"body":114},"브라우저에서 실행되는 도구.","생성기와 계산기는 로컬에서 작동하며, 입력한 내용은 서버로 전송되지 않습니다.","DotsAgent 소개",{"title":117,"body":118,"home":119,"popular":120,"failed":121,"failedBody":122},"페이지를 찾을 수 없음","이 주소와 일치하는 페이지가 없습니다. 페이지가 이동했거나 링크에 오타가 있을 수 있습니다.","홈페이지로 이동","인기 도구","문제가 발생했습니다","페이지를 불러오는 중 문제가 발생했습니다. 잠시 후 다시 시도하거나 홈페이지에서 시작하세요.",{"list":124,"ui":132,"incidents":134},{"seo":125,"crumb":128,"eyebrow":129,"title":130,"lead":131},{"title":126,"description":127},"에이전트 보안 사고 기록: 2025년 이후 17건","2025년 4월 이후 공개된 AI 에이전트 보안 사고를 살펴봅니다. MCP 도구 포이즈닝부터 Claude Code WebFetch를 통한 데이터 유출까지, 각 사고의 CVE, 근본 원인, 해결 방법을 정리했습니다.","사고 기록","2025년 이후 사고 {n}건","에이전트 보안 사고 기록","AI 에이전트, MCP 서버, 에이전트 플랫폼과 관련된 공개 사고를 최신순으로 정리했습니다. 각 항목에서 무슨 일이 있었는지, 공격이 성공한 이유와 자체 환경에서 바꿔야 할 점을 설명합니다.",{"crumb":40,"sources":133},"출처",{"2025-04-mcp-tool-poisoning":135,"2025-05-github-mcp-toxic-agent-flow":142,"2025-06-echoleak-m365-copilot":147,"2025-06-mcp-inspector-rce":152,"2025-07-filesystem-mcp-escaperoute":158,"2025-07-supabase-mcp-token-leak":164,"2025-07-mcp-remote-os-command-injection":170,"2025-07-amazon-q-wiper-prompt":176,"2025-09-postmark-mcp-backdoor":182,"2026-01-openclaw-control-ui-rce":187,"2026-01-moltbook-database-exposure":192,"2026-openclaw-gateways-exposed":198,"2026-02-clawhavoc-malicious-skills":204,"2026-02-mcp-typescript-sdk-response-leak":209,"2026-04-comment-and-control-ci-secrets":215,"2026-06-mcp-python-sdk-session-hijack":220,"2026-06-claude-code-webfetch-exfiltration":224},{"title":136,"summary":137,"tags":138},"MCP 도구 포이즈닝: 도구 설명에 숨겨진 지시","Invariant Labs는 MCP 서버가 모델이 읽는 도구 설명에 지시를 숨길 수 있음을 보이고, 도구 섀도잉과 러그 풀 변형 공격을 설명했습니다.",[139,140,141],"MCP","프롬프트 인젝션","공급망",{"title":143,"summary":144,"tags":145},"GitHub MCP의 악성 에이전트 흐름, 공개 이슈를 통해 비공개 저장소 유출","Invariant Labs는 악성 공개 GitHub 이슈가 GitHub MCP 서버의 에이전트를 조종해 비공개 저장소 데이터를 공개 pull request에 복사하게 만들 수 있음을 보였습니다.",[139,140,146],"데이터 유출",{"title":148,"summary":149,"tags":150},"EchoLeak: Microsoft 365 Copilot의 제로 클릭 데이터 탈취","조작된 이메일 하나만으로 사용자가 아무것도 클릭하지 않아도 Microsoft 365 Copilot이 데이터를 유출할 수 있었습니다. Aim Security는 이 취약점을 EchoLeak으로 보고했고, Microsoft는 서버 측에서 수정했습니다.",[140,146,151],"Copilot",{"title":153,"summary":154,"tags":155},"MCP Inspector 프록시, 브라우저를 통한 원격 코드 실행 허용","0.14.1 이전 버전의 MCP Inspector는 인증 없이 실행되는 로컬 프록시를 구동해 웹페이지가 개발자 컴퓨터에서 코드를 실행할 수 있게 했습니다. CVSS 9.4.",[139,156,157],"RCE","개발자 도구",{"title":159,"summary":160,"tags":161},"EscapeRoute: Filesystem MCP 서버 샌드박스 탈출","Cymulate은 Anthropic의 Filesystem MCP 서버에서 샌드박스 탈출과 심볼릭 링크 우회 취약점을 발견했습니다. 이 취약점으로 허용된 디렉터리 밖의 파일에 접근할 수 있었습니다.",[139,162,163],"샌드박스 탈출","파일 접근",{"title":165,"summary":166,"tags":167},"Supabase MCP 에이전트, 지원 티켓을 통해 토큰 유출","지원 티켓의 prompt injection으로 인해 service_role 키를 사용해 Supabase MCP에 연결된 Cursor 에이전트가 통합 토큰 테이블을 읽고 유출했습니다.",[139,168,169],"prompt injection","치명적 삼박자",{"title":171,"summary":172,"tags":173},"authorization_endpoint를 통한 mcp-remote OS 명령어 삽입","mcp-remote 0.0.5~0.1.15에서는 악성 MCP 서버가 authorization_endpoint 값에 심어 둔 OS 명령어가 실행될 수 있었습니다. CVSS 9.6이며 0.1.16에서 수정됐습니다.",[139,174,175],"원격 코드 실행","OAuth",{"title":177,"summary":178,"tags":179},"데이터 삭제 prompt가 포함된 Amazon Q Developer 확장 프로그램","VS Code용 Amazon Q Developer 1.84.0에는 데이터를 삭제하도록 설계된 prompt가 삽입돼 배포됐습니다. AWS는 원인을 CodeBuild에 설정된 과도한 권한의 GitHub token으로 파악했습니다.",[141,180,181],"CI","자격 증명",{"title":183,"summary":184,"tags":185},"postmark-mcp: 악성 MCP 서버가 모든 이메일을 복사","npm에 배포된 postmark-mcp 1.0.16은 처리하는 모든 이메일의 숨은 참조 사본을 공격자에게 몰래 전송했습니다. Koi Security는 이를 최초로 확인된 악성 MCP 서버라고 밝혔습니다.",[139,141,186],"npm",{"title":188,"summary":189,"tags":190},"OpenClaw Control UI, 게이트웨이 토큰 유출로 원클릭 RCE 가능","OpenClaw의 Control UI는 gatewayUrl 쿼리 매개변수를 신뢰해 게이트웨이 토큰을 유출하고 원클릭 RCE를 허용했습니다. loopback으로만 실행하는 설치 환경에서도 영향을 받았습니다. CVSS 8.8.",[65,156,191],"토큰 탈취",{"title":193,"summary":194,"tags":195},"Moltbook 데이터베이스에서 에이전트 API 토큰 1.5M개 노출","OpenClaw 에이전트를 위한 소셜 네트워크 Moltbook은 Supabase 데이터베이스에 행 수준 보안을 설정하지 않아 API 토큰 약 1.5M개, 이메일 35k개, DM을 노출했습니다.",[196,197,65],"데이터 노출","Supabase",{"title":199,"summary":200,"tags":201},"대규모로 인터넷에 노출된 OpenClaw 게이트웨이","Censys에 따르면 2026년 1월 31일 기준 공개 인터넷에서 접근 가능한 OpenClaw 게이트웨이는 21,639개였습니다. OpenA2A 색인에서는 9월 1일 기준 192,492개로 집계됐습니다.",[65,202,203],"노출","구성",{"title":205,"summary":206,"tags":207},"ClawHavoc: 수백 개의 악성 ClawHub 스킬이 AMOS를 퍼뜨리다","Koi Security는 ClawHub 스킬 2,857개 가운데 악성 스킬 341개를 발견했습니다. 대부분은 Atomic macOS Stealer를 전달했습니다. 2026년 2월 16일에는 그 수가 824개에 달했습니다.",[65,141,208],"악성코드",{"title":210,"summary":211,"tags":212},"MCP TypeScript SDK에서 클라이언트 간 응답 유출","클라이언트 간에 서버 인스턴스나 transport 인스턴스를 공유하는 TypeScript SDK 기반 MCP 서버에서 한 클라이언트의 응답이 다른 클라이언트에 전달될 수 있었습니다. 1.26.0에서 수정되었습니다.",[139,213,214],"SDK","세션 격리",{"title":216,"summary":217,"tags":218},"Comment and Control: PR 텍스트로 CI 에이전트의 시크릿 탈취","pull request 및 이슈 텍스트에 삽입된 프롬프트 인젝션으로 Claude Code Security Review, Gemini CLI Action, GitHub Copilot Agent에서 CI 시크릿이 탈취되었습니다.",[180,140,219],"시크릿",{"title":221,"summary":222,"tags":223},"MCP Python SDK 세션 탈취 및 다른 세션의 작업 접근","MCP Python SDK의 두 가지 취약점으로 세션을 탈취하고 다른 세션에 속한 작업에 접근할 수 있었습니다. SDK 1.27.2에서 두 취약점 모두 수정되었습니다.",[139,213,214],{"title":225,"summary":226,"tags":227},"Claude Code WebFetch 자동 승인으로 huggingface.co를 통한 데이터 유출 발생","Claude Code 0.2.54부터 2.1.163 미만 버전은 huggingface.co로 보내는 WebFetch 요청을 자동 승인했습니다. 따라서 해당 사이트에 게시된 공격자 콘텐츠를 통해 세션의 데이터를 유출할 수 있었습니다.",[228,146,229],"Claude Code","아웃바운드 트래픽",{"common":231},{"skip":5,"menu":6,"language":7,"sections":8,"footer":9,"tool":10,"home":11,"breadcrumbs":12,"copy":13,"copied":14,"download":15},1790863387900]