오픈소스 AI 모델과 에이전트 기술이 빠르게 확산되면서, 오픈클로가 큰 주목을 받고 있습니다. 일명 ‘개인용 AI 비서’라 불리는 오픈클로는 개인 컴퓨터에서 직접 실행되는 로컬 AI 에이전트로, 브라우저·파일·앱을 제어하며 사용자를 대신해 실제 작업을 수행할 수 있습니다. 그리나 최근 오픈클로에서 원클릭 원격코드실행(RCE)취약점이 발견되며 보안 리스크가 드러났습니다. 이 글에서는 오픈클로가 무엇인지 살펴보고, 오픈소스 AI 환경에서 보안을 어떻게 관리해야하는지 소개해드리고자 합니다.
■ 오픈클로는 무엇이고 왜 주목받았을까?
오픈클로는 오스트리아 개발자 피터 스타인버거가 개발한 오픈소스 AI 에이전트입니다. 사용자의 지시에 따라 메신저 접근, 브라우저 제어, 로컬 파일 조작 등 다양한 작업을 수행할 수 있습니다. 특히 로컬 기반으로 동작해 사용자의 PC에 직접 접근할 수 있다는 점에서 기존의 생성형 AI들과 차별화됩니다. 생산성 측면에서는 혁신적이지만, 보안 측면에서는 우려가 큽니다. AI가 파일에 접근하고 ,브라우저를 실행하고, 직접 작업을 처리할 수 있다면 보안은 충분히 관리되고 있을까요?
■ 원클릭 원격코드실행(RCE) 취약점(CVE-2026-25253)은?
최근 오픈클로에서 발견된 취약점은 사용자가 조작된 악성 웹 페이지를 클릭할 경우, 공격자가 컴퓨터를 완전히 장악할 수 있는 심각한 수준의 보안 결함이었습니다. CVSS 8.8의 고위험 등급으로 평가되었으며, 오픈클로 측은 해당 취약점을 빠르게 인지하고 문제를 수정했습니다.
오픈클로 공식 문서에는 “완전히 안전한 설정은 없다”는 문구가 명시돼 있으며, 실제로 국내 주요 IT 기업에서도 보안 우려를 이유로 내부 사용을 금지했습니다. 그러나 오픈소스 AI 기술은 되돌릴 수 없는 흐름입니다. 이제는 사용 금지가 아닌 오픈소스 AI 보안과 관리체계의 발전이 필요합니다.
■ AI BOM은 왜 필요한가?
이러한 배경에서 AI BOM의 필요성이 강조되고 있습니다. AI BOM은 AI 시스템을 구성하는 모든 구성요소와 라이선스 등을 체계적으로 문서화한 목록입니다. 소프트웨어 자재명세서(SBOM)의 개념을 AI에 특화한 버전으로, AI 시스템의 복잡성과 특수성을 반영합니다.
유럽연합의 AI법은 고위험 AI 시스템에 대해 기술 문서를 요구하며, AI 시스템의 목적·설계 사양·데이터 출처·교육 방법론·성과 지표·위험관리 전략 등을 명시하도록 규정하고 있습니다. AI 관리 시스템에 대한 국제 표준 또한 AI 생애주기에 걸쳐 시스템 설계·개발 과정·데이터 처리 절차·영향 평가 문서화를 요구합니다.
AI BOM을 통해 조직은 AI 시스템의 구성요소를 명확히 문서화합니다. 이를 통해 취약점 발생 시 원인을 신속히 파악해 보안 사고에 대응할 수 있으며, 취약점 관리 및 모니터링도 가능합니다. 또한 유럽연합의 AI법과 같은 규정 준수에도 도움이 됩니다. 궁극적으로는 오픈소스 AI와 에이전트에 대한 투명성, 신뢰성, 위협 관리를 강화할 수 있습니다.
AI로 발생한 높은 생산성과 편리함의 대가가 보안 사고가 되지 않도록, AI 활용 시에는 철저한 검증과 신중함 그리고 AI BOM의 활용이 선행되어야 합니다. 스패로우는 앞으로도 AI, 보안 관련 다양한 정보를 전달드릴 수 있도록 노력하겠습니다.
[참고문헌]
1. 네·카·당이 금지한 ‘오픈클로’…”보안은 악몽”[로보사피엔스③]/뉴시스/https://www.newsis.com/view/NISX20260213_0003515796
2. 24시간 작동하는 자율 AI…오픈클로 설치는 신중해야/IT월드/https://www.itworld.co.kr/article/4134973/24%EC%8B%9C%EA%B0%84-%EC%9E%91%EB%8F%99%ED%95%98%EB%8A%94-%EC%9E%90%EC%9C%A8-ai%EC%98%A4%ED%94%88%ED%81%B4%EB%A1%9C-%EC%84%A4%EC%B9%98%EB%8A%94-%EC%8B%A0%EC%A4%91%ED%95%B4%EC%95%BC.html
3. [IT백과] 신뢰 기반 인공지능의 지침서, ‘AI-BOM’/디지털데일리/https://www.ddaily.co.kr/page/view/2025071607420440669

