전체기사 최신뉴스 GAM
KYD 디데이
글로벌·중국 글로벌경제

속보

더보기

'보안 구멍' 中 AI 비서 오픈클로 '롱샤' 열풍에 경계 경보

기사입력 :

최종수정 :

※ 본문 글자 크기 조정

  • 더 작게
  • 작게
  • 보통
  • 크게
  • 더 크게

※ 번역할 언어 선택

AI 핵심 요약

beta
분석 중...
  • 중국 공신부가 11일 롱샤 오픈소스 AI 에이전트 보안 위험 예방 지침을 공표했다.
  • 롱샤는 플러그인 도입과 과도 권한으로 민감 정보 유출·개인정보 탈취 위험이 있다.
  • 공식 버전 사용과 최소 권한 부여를 의무화하며 제3자 버전 사용을 금지했다.

!AI가 자동 생성한 요약으로 정확하지 않을 수 있어요.

'만능 비서'의 역습, 4대 핵심 리스크 노출
무분별한 권한 부여·플러그인 사용 주의 당부
과열 냉각, 중국·홍콩 증시 테마주 일제히 하락

[서울=뉴스핌] 최헌규 중국전문기자= 중국 기술기업과 네티즌들 사이에서 폭발적인 인기를 끌고 있는 오픈소스 AI 에이전트 '롱샤(龙虾, OpenClaw, 오픈클로)'에 대해 중국 당국이 긴급 보안 예방 조치를 내렸다고 중국경제관찰보가 12일 보도했다.

중국 공업정보화부(공신부)는 11일 '롱샤' 오픈소스 에이전트의 보안 위험을 예방한다는 목표 아래 '의무 사항 6가지와 금지 사항 6가지' 지침을 공표했다.

중국 당국의 이번 조치는 만능 비서라는 AI 오픈클로의 편리한 기능 이면에 숨겨진 심각한 보안 취약점이 노출되면서, 자칫 기업의 민감 정보 유출이나 개인정보 탈취로 이어질 수 있다는 경고로 받아들여진다.

'롱샤'는 기업 관리 시스템과 연동해 데이터 분석, 문서 처리, 코드 작성 등을 수행하거나 개인의 일상 업무를 돕는 다목적 AI 비서(오픈소스 에이전트)다. 하지만 배치 과정에서 검증되지 않은 플러그인 도입이나 과도한 권한 설정으로 위험이 노출될 수 있다는 지적이다.

경제관찰보에 따르면 중국 공신부 당국은 다음과 같은 4가지 시나리오에서 위험이 확인됐다고 밝혔다. 당국은 우선적인 위험 요소로 비정상적인 '스킬팩' 도입 시 공급망 공격을 유도해 데이터베이스 등 민감 정보가 유출될 수 있다는 점을 꼽았다.

 또한 개발 및 운영에 있어 비인가 시스템 명령 실행으로 계정 및 포트 정보가 노출될 수 있고 개인 비서가 높은 권한을 가진 상태에서 해킹을 통한 개인 정보 탈취 위험이 있다는 지적이다. 금융 거래에 있어 인증 우회로 인한 부정 거래 및 계정 탈취 위험도 우려된다고 덧붙였다.

[서울=뉴스핌] 최헌규 중국전문기자= 사진= 중국 경제관찰보. 2026.03.12 chk@newspim.com

장쑤성 상저우의 한 기업 관계자는 "파일 정리 작업 중 AI 비서가 스스로 중요하지 않다고 판단한 파일을 임의로 삭제하는 사례를 경험했다"며, AI 비서에 대한 정교한 '길들이기(양육)' 없이는 복잡한 업무 수요를 충족하기 어렵다고 밝혔다.

공신부는 '안전한 AI 사용' 가이드라인으로서 ▲공식 최신 버전 사용 ▲인터넷 노출 최소화 ▲최소 권한 부여 원칙 ▲스킬 마켓(AI용 앱스토어) 이용 주의 ▲사회공학적 공격 방지 ▲장기적 방어 기제 구축을 제시했다.

이와는달리 제3자 미러링 버전 사용이나 관리자 권한 배포, 검증되지 않은 ZIP 파일 다운로드 등은 엄격히 금지해야 한다고 지적했다.

중국 국가인터넷응급센터(CNCERT)도 '롱샤(오픈클로)'가 자연어로 컴퓨터를 조작하는 기능으로 주목받고 있지만, 기본 보안 설정이 취약해 공격자가 시스템 전체 제어권을 장악할 수 있는 심각한 결함이 있다고 경고했다.

업계 전문가들은 "AI 에이전트 도입 시 '최소 권한 부여+단계별 제어+보안 감사' 메커니즘을 채택해 컴퓨터 전체 제어권을 넘기지 않는 것이 효율성과 보안성을 동시에 확보하는 첩경"이라고 조언했다.

중국 공신부의 이번 조치로 오픈소스 '오픈클로' 대신, 국가 인증을 받고 국가 데이터 보안 표준을 준수한 '안전한 AI 에이전트' 서비스 바이두(Baidu), 텐센트, 즈푸(Zhipu) 등의 자체 AI 비서로 사용자가 이동할지 주목된다.

한편 3월 12일 중국과 홍콩 증시에서 '오픈클로(OpenClaw, 龙虾)' 관련 테마주들은 전날의 급락세에 이어 여전히 혼조세 속에 조정 국면을 보였다. 11일 중국의 AI 테마주들(博睿数据, 昆仑万维, 顺网科技)은 일제히 약세를 보였다. 홍콩 증시에서도 이른바 '롱샤 3인방'으로 불리는 쉰처(迅策), 미니맥스(Mini Max) 관련 종목들이 6~8%대 하락세를 나타냈다.

'롱샤(龙虾, 가재)'는 오픈클로(OpenClaw)의 중국식 별칭으로, 새로운 기술 현상과 서비스에 대해 일상 속의 친숙한 의미를 부여해 붙인 말이다. 이번 공신부 발표에는 기술적 보안과 함께 해당 용어가 온라인상에서 무분별하게 은어로 변질되어 시장과 사회에 혼란을 일으키는 것을 차단하려는 의도도 포함된 것으로 보인다.

서울= 최헌규 중국전문기자(전 베이징 특파원) chk@newspim.com

[뉴스핌 베스트 기사]

사진
국립정동극장 대표이사에 서승만 [서울=뉴스핌] 김용석 선임기자 = 최휘영 문화체육관광부 장관은 10일 서승만 씨를 재단법인 국립정동극장 대표이사에 임명하고 임명장을 수여했다. [서울=뉴스핌] 김용석 선임기자 = 재단법인 국립정동극장 대표이사에 임명된 서승만 씨. [사진= 문체부] 2026.04.10 fineview@newspim.com 서승만 신임 대표이사는 방송·공연 연출·극장 운영 분야를 두루 거친 공연예술·콘텐츠 기획 전문가다. 국민대학교에서 연극영화·영상미디어 학·석사 학위를 취득하고 행정학 박사 학위까지 받았다. 극단 상상나눔 대표, 소극장 상상나눔씨어터 대표를 지냈으며, 사단법인 국민안전문화협회 회장, 한국공공관리학회 홍보위원장, 행정안전부 홍보대사 등 공공 영역에서도 폭넓게 활동했다. 마당놀이 '온달아 평강아'·'뺑파전', 뮤지컬 '노노이야기'·'터널' 등을 직접 연출한 무대 현장 경험도 갖췄다. 최휘영 장관은 "신임 대표이사가 그간 축적한 현장 경험과 홍보 역량을 바탕으로 국립정동극장의 관광 자원으로서 역할을 강화하고, 우수한 공연을 국내 관객을 넘어 세계에 알리는 데 핵심적인 역할을 해주길 기대한다"고 말했다. 서 대표이사의 임기는 3년이다. 국립정동극장은 한국 최초 근대식 극장인 원각사 복원을 설립 이념으로 1997년 문을 연 재단법인이다. 전통공연 예술작품의 제작·공연과 국내외 교류를 주요 사업으로 삼아왔으며, 최근에는 전통연희·연극·뮤지컬 등 정동길의 근현대 문화유산을 토대로 서울 도심을 대표하는 공연을 선보이고 있다. fineview@newspim.com 2026-04-10 14:55
사진
이란, 호르무즈 기뢰 해역 지도 공개 [서울=뉴스핌] 최원진 기자= 이란 이슬람혁명수비대(IRGC)가 호르무즈 해협에 기뢰를 부설한 해역의 지도를 공개했다고 해사 전문 매체 로이즈 리스트와 알자지라 등이 9일(현지시간) 보도했다. 공개된 지도에 따르면 혁명수비대 해군은 해협 남쪽 절반에 해당하는 사각형 구역을 위험 해역으로 지정했다. 선박은 이란 당국의 사전 허가를 받아 북쪽 항로로만 통과할 수 있다. 이란 혁명수비대가 9일(현지시간) 공개한 호르무즈 해협 기뢰 부설 해역 지도. [사진=이란 누르뉴스] 구체적으로 혁명수비대 해군은 "해상 안전 원칙 준수 및 해군 기뢰와의 충돌 방지를 위해, 혁명수비대 해군과의 사전 협조 하에 추후 공지 시까지 첨부 지도에 따른 아래의 대체 항로를 이용할 것을 요구한다"면서 입항 항로는 오만만에서 북쪽 라라크섬 방향으로 진행 후 페르시아만으로 계속 진입하고, 출항 항로의 경우 페르시아만에서 라라크섬 남쪽을 경유한 후 오만만으로 향해야 한다고 안내했다.   미국과 이란의 휴전 합의에도 해협 통행은 사실상 막힌 상태다. 블룸버그통신에 따르면 8일부터 9일 오전까지 해협을 통과한 선박은 이란 연계 선박 7척에 불과했다. 평소 하루 양방향 통행량인 135척과 비교하면 사실상 봉쇄 수준이다. 이란 항만해양청도 기뢰 위협을 이유로 선박용 안전 항로 2개를 별도로 공식 지정했다. 이란 외무부 부장관은 영국 ITV와의 인터뷰에서 "어떤 선박이든 항행할 수 있다"면서도 이란 군과의 사전 교신이 필요하다고 밝혔다. 이란의 허가 요구가 확인되자 통과를 시도하려던 유조선 한 척이 계획을 취소한 것으로 알려졌다. 아랍에미리트(UAE) 최대 석유기업 아부다비국영석유공사(ADNOC)의 술탄 알 자베르 최고경영자(CEO)는 "호르무즈 해협은 열려 있지 않다"며 "접근이 제한되고, 조건부로 통제되고 있다"고 잘라 말했다. 국제해사기구(IMO)의 아르세니오 도밍게스 사무총장은 이란이 통행료 징수 체계를 영구화하려는 움직임에 대해 "국제 관행에 맞지 않는 별도의 메커니즘으로, 받아들일 수 없다"고 비판했다. EOS 리스크그룹의 마틴 켈리 자문실장은 기뢰 부설이 확인될 경우 해협 정상화까지 "최소 수개월이 걸릴 것"이라고 경고했다. 세계 석유·액화천연가스(LNG) 공급량의 약 5분의 1이 통과하는 이 해협의 봉쇄가 장기화될 경우 글로벌 에너지 시장에 미치는 충격은 상당할 것으로 전망된다. wonjc6@newspim.com   2026-04-10 08:42
기사 번역
결과물 출력을 준비하고 있어요.
종목 추적기

S&P 500 기업 중 기사 내용이 영향을 줄 종목 추적

결과물 출력을 준비하고 있어요.

긍정 영향 종목

  • Lockheed Martin Corp. Industrials
    우크라이나 안보 지원 강화 기대감으로 방산 수요 증가 직접적. 미·러 긴장 완화 불확실성 속에서도 방위산업 매출 안정성 강화 예상됨.

부정 영향 종목

  • Caterpillar Inc. Industrials
    우크라이나 전쟁 장기화 시 건설 및 중장비 수요 불확실성 직접적. 글로벌 인프라 투자 지연으로 매출 성장 둔화 가능성 있음.
이 내용에 포함된 데이터와 의견은 뉴스핌 AI가 분석한 결과입니다. 정보 제공 목적으로만 작성되었으며, 특정 종목 매매를 권유하지 않습니다. 투자 판단 및 결과에 대한 책임은 투자자 본인에게 있습니다. 주식 투자는 원금 손실 가능성이 있으므로, 투자 전 충분한 조사와 전문가 상담을 권장합니다.
안다쇼핑
Top으로 이동