오픈클로(OpenClaw),출시 직후 보안 금지령 논란
오픈클로(OpenClaw)는 혁신적인 AI 에이전트지만, 너무 많은 권한을 가져서 ‘출시 직후 보안 금지령’ 논란이 붙었다.
- 오픈클로는 사용자 대신 실제 행동을 수행하는 AI 만능비서형 에이전트로 주목받았습니다. (동아사이언스)
- 하지만 출시 직후부터 정보유출·해킹·프롬프트 인젝션·권한 남용 위험 때문에 기업·기관·플랫폼에서 사용 제한 또는 금지 조치가 잇따랐습니다. (연합뉴스)
오픈클로가 뭔가?
- 오픈클로는 단순 챗봇이 아니라, 메일 보내기·일정 관리·브라우저 조작·문서 작업·주문·예약 등 실제 행동을 수행하는 AI 에이전트입니다. (동아사이언스)
- 쉽게 말하면, “질문에 답하는 AI”가 아니라 “사용자 대신 컴퓨터를 직접 움직이는 AI 비서”에 가깝습니다. (동아사이언스)
- 그래서 많은 사람들이 이를 ‘자비스형 AI 비서’로 받아들였습니다. (동아사이언스)
왜 ‘금지령’?
- 문제는 오픈클로가 너무 강력한 권한을 가진다는 점입니다.
- 이 도구는 사용자의 PC, 브라우저, 이메일, 파일시스템, 계정 세션 등과 연결될 수 있어, 한 번 뚫리면 일반 챗봇보다 훨씬 큰 피해가 날 수 있습니다. (WIRED)
- 특히 기업 입장에서는 아래 위험이 큽니다.
누가 금지하거나 제한했나?
- 한국에서는 보도 기준으로 네이버·카카오·당근 등 주요 기업들이 사내 사용을 금지하거나 제한한 것으로 전해졌습니다. (동아사이언스)
- 중국에서는 정부기관·국유기업·금융권을 중심으로 사용 제한 또는 사전 승인 체계가 도입됐습니다. (연합뉴스)
- 해외 AI 플랫폼 쪽에서도 Anthropic(Claude) 가 오픈클로 연동을 사실상 막는 조치를 내놓으며 논란이 더 커졌습니다. (Business Insider)
기술적으로 위험한가?
- 일반 LLM은 보통 “텍스트를 생성”하지만, 오픈클로 같은 에이전트는 도구(tool) 실행 권한을 가집니다.
- 그래서 악성 이메일, 웹페이지, 문서 속 숨은 지시문(prompt injection)에 속으면,
단순 오답이 아니라 실제 파일 삭제, 비밀정보 전송, 원격 명령 실행까지 이어질 수 있습니다. (arXiv) - 연구 결과들도 오픈클로 계열 에이전트가 기존 챗봇보다 훨씬 넓은 공격면(attack surface) 을 가진다고 지적합니다. (arXiv)
이것이 ‘거품’인가, ‘미래’인가?
- 결론부터 말하면 둘 다 맞습니다.
- 오픈클로는 분명히 AI 비서의 미래 방향을 보여줍니다.
즉, 앞으로 AI는 검색·요약을 넘어서 직접 업무를 처리하는 실행형 에이전트로 발전할 가능성이 큽니다. (Windows Central) - 다만 현재 버전은 생산성 혁신과 보안 재앙 가능성이 동시에 있는 초기 기술입니다. (WIRED)
- 즉, 지금의 오픈클로는 “완성된 비서”라기보다 **“위험하지만 강력한 프로토타입”**에 더 가깝습니다. (Trending Topics)
오픈클로 자체보다 ‘에이전트 AI 시대의 규칙이 아직 없다’는 점입니다. (arXiv)
AI 비서 시대의 첫 대형 경고음으로 보는게 맞습니다. (동아사이언스)

[1]: https://www.dongascience.com/ko/news/77197 "나오자마자 '금지령' 논란 일으킨 AI 만능비서 '오픈클로'"
[2]: https://www.yna.co.kr/view/AKR20260311185800009 "\"中, 정부기관·국유기업에 오픈클로AI 금지령\""
[3]: https://www.dongascience.com/en/news/77197 "New AI Agent 'OpenClaw' Faces Immediate Bans Over Security ..."
[4]: https://www.wired.com/story/openclaw-banned-by-tech-companies-as-security-concerns-mount/ "Meta and Other Tech Firms Put Restrictions on Use of OpenClaw ..."
[5]: https://www.businessinsider.com/anthropic-cuts-off-openclaw-support-claude-subscriptions-2026-4 "Anthropic says Claude subscriptions will no longer support OpenClaw because it puts an 'outsized strain' on systems"
[6]: https://arxiv.org/abs/2604.01438 "ClawSafety: \"Safe\" LLMs, Unsafe Agents"
[7]: https://arxiv.org/abs/2603.27517 "A Systematic Taxonomy of Security Vulnerabilities in the OpenClaw AI Agent Framework"
[8]: https://www.windowscentral.com/artificial-intelligence/microsoft-openclaw-will-add-personal-ai-agents-in-microsoft-365 "Microsoft 365 will soon have helpers that take actions for you - here's what that means"
[9]: https://www.trendingtopics.eu/meta-and-others-restrict-openclaw-while-some-startups-embrace-the-controversial-ai-tool/ "Meta and Others Restrict OpenClaw While Some Startups Embrace ..."
[10]: https://arxiv.org/abs/2602.02625 "OpenClaw Agents on Moltbook: Risky Instruction Sharing and Norm Enforcement in an Agent-Only Social Network"
[11]: https://www.techradar.com/pro/why-is-openclaw-so-popular-in-china "Why is OpenClaw so popular in China?"
[12]: https://www.tomshardware.com/tech-industry/artificial-intelligence/china-bans-openclaw-from-government-computers-and-issues-security-guidelines-amid-adoption-frenzy "China bans OpenClaw from government computers and issues ..."
[13]: https://www.newsfc.co.kr/news/articleView.html?idxno=77545 "中, 오픈클로 가이드라인 발표…\"일상 사무용 컴퓨터서 금지\""
[14]: https://www.nongmin.com/article/20260323500129 "영화 속 AI 비서로 주목받던 ‘오픈클로’…중국서 제동"
[15]: https://www.techinasia.com/news/openclaw-ai-banned-financial-institutions-security-worries "OpenClaw AI banned at financial institutions over security worries"
[16]: https://www.theverge.com/ai-artificial-intelligence/907074/anthropic-openclaw-claude-subscription-ban "Anthropic essentially bans OpenClaw from Claude by making subscribers pay extra"
[17]: https://timesofindia.indiatimes.com/technology/tech-news/openclaw-creator-who-sam-altman-hired-for-millions-reacts-to-anthropic-banning-his-ai-agent-says-tried-to-talk-sense-into-anthropic-but-/articleshow/130016220.cms "OpenClaw creator, who Sam Altman hired for millions, reacts to Anthropic banning his AI Agent; says: Tried to talk sense into Anthropic, but ..."
[18]: https://www.theguardian.com/technology/2026/apr/05/ai-bot-party-manchester-gaskell "An AI bot invited me to its party in Manchester. It was a pretty good night"
[19]: https://arxiv.org/abs/2602.08412 "From Assistant to Double Agent: Formalizing and Benchmarking Attacks on OpenClaw for Personalized Local AI Agent"
[20]: https://www.youtube.com/watch?v=N8TKRXM3a1I "실리콘밸리가 환호한 오픈클로... 네이버·카카오는 금지령 / 오그랲 / SBS"
[21]: https://www.youtube.com/watch?v=8QN_OramzWg "'만능 비서' AI가 댓글 조작까지? - YouTube"
[22]: https://www.threads.com/%40nowuseinsta/post/DWtDT-fiB2L/%EC%9E%90%EB%8F%99%EC%9C%BC%EB%A1%9C-%EB%A9%94%EC%9D%BC%EC%9D%84-%EB%B3%B4%EB%82%B4%EA%B3%A0-%EC%A3%BC%EB%AC%B8%EA%B9%8C%EC%A7%80-%EC%88%98%ED%96%89%ED%95%98%EB%8A%94-ai-%EC%97%90%EC%9D%B4%EC%A0%84%ED%8A%B8-%EC%98%A4%ED%94%88%ED%81%B4%EB%A1%9C%EA%B0%80-%EB%93%B1%EC%9E%A5%ED%95%98%EB%A9%B0-%ED%81%B0-%EA%B4%80%EC%8B%AC%EC%9D%84-%EB%B0%9B%EA%B3%A0-%EC%9E%88%EC%96%B4-%EB%8B%A8%EC%88%9C-%EB%8B%B5%EB%B3%80%EC%9D%84-%EB%84%98%EC%96%B4%EC%84%9C-%EC%8A%A4%EC%8A%A4%EB%A1%9C-%EA%B3%84%ED%9A%8D%ED%95%98%EA%B3%A0-%EC%8B%A4%ED%96%89%ED%95%98%EB%8A%94-%EB%A7%8C "자동으로 메일을 보내고 주문까지 수행하는 AI 에이전트 ..."