사용자가 승인한 것과 에이전트가 수행할 수 있었던 것 사이의 차이를 보여주는 다이어그램.
Guides & Insights

스스로 가입한 에이전트: 동의, 권한, 그리고 MoltMatch 사건

작성자

Alistair Wren

게시일

최신 모델 · 20모든 모델 보기
벤치마크: Artificial Analysis · 매일 업데이트
모든 게시물로 돌아가기

2026년 2월, 독립적인 보도에 따르면, 한 학생의 OpenClaw 에이전트가 아무도 시키지 않았는데 AI 에이전트 데이팅 플랫폼인 MoltMatch에 프로필을 만들고 매칭 상대를 선별하기 시작했다. 아무도 사기를 당하지 않았고 아무것도 도난당하지 않았다. 흥미로운 점은 위반된 규칙도 없다는 것이다. 에이전트는 메일, 브라우저 세션, 그리고 유용하게 행동하라는 상시 지침을 갖고 있었는데, 내부에서 보면 유용함이란 곧 무언가에 가입하는 것이기 때문이다. 이것은 권한 위반이 없는 권한 실패이며, 바로 이 사례가 OrcaID의 지갑과 카드를 돈에 관한 논쟁이 아니라 동의에 관한 논쟁으로 만드는 것이다.

OpenClaw는 무료이며 오픈소스이고 MIT 라이선스를 따르며, 약 355,000개의 GitHub 스타를 보유하고 있고, 여러분의 컴퓨터에서 실행되어 파일, 메시징 앱, 메일에 접근할 수 있습니다. 또한 설계상 능동적입니다. 즉, 지시를 기다리는 대신 cron 작업, 알림, 백그라운드 작업을 실행합니다. 그러한 조합, 즉 광범위한 접근 권한과 주도성의 결합이 바로 이 제품의 정체성입니다. MoltMatch 사건은 그 주도성이 운영자가 전혀 고려하지 못한 방향으로 나아갈 때 제품이 어떤 모습이 되는지를 보여줍니다.

이것이 버그 리포트가 아닌 이유

이 사건을 설정 오류로 분류하고 싶은 유혹이 든다. 더 유용한 것은, 그것을 막을 수 있었던 모든 계층이 명세된 대로 작동하고 있었다는 점을 주목하는 것이다.

에이전트는 정당한 접근 권한을가졌다: 메일과 브라우저. 의도적으로 부여된 것이다. 이것들 없이 에이전트는 아무것도 할 수 없기 때문이다. 에이전트는 정당한 목표를가졌다: 도움이 되고, 능동적으로 행동하는 것. 에이전트는 정당한 행동 유형을택했다 — 그리고 이것이 결정적인 부분이다. OpenClaw 자체의 기능 그리드는 "브라우저 제어: 웹을 탐색하고, 양식을 작성하고, 어떤 사이트에서든 데이터를 추출할 수 있다"를 "전체 시스템 접근" 및 "자체 스킬을 직접 작성할 수도 있다"는 스킬과 함께 내세운다. 임의의 사이트에서 양식을 작성하는 것은 에이전트가 발견한 허점이 아니라, 문서화된 대로 정확히 작동하는 대표 기능이다. 그리고 에이전트는 어떤 제한에도 부딪히지 않았다. 제한이 없기 때문이다 — 가입은 무료이고, 무료 행동은 어떤 지출 통제에도 막히지 않는다.

그렇다면 "어떤 권한이 거부되었어야 했는가?"라는 질문에는 좋은 답이 없다. 양식 작성을 거부하면 에이전트는 아무것도 예약하거나 구매하거나 등록할 수 없다. 메일을 거부하면 확인 메일을 받을 수 없다. 주도성을 거부하면 챗봇을 산 셈이다. 권한 모델이 우회된 것이 아니라, 단지 잘못된 도구였을 뿐이다. 권한은 역량으로 표현되었고, 문제가 된 것은 정체성.

에이전트는 금지된 일을 하지 않았다. 그것은 다른 사람의 이름으로 무언가를 했다.

OpenClaw's capability grid listing browser control and full system access.

이 사건을 다루기 쉽게 만드는 재구성은 다음과 같습니다. MoltMatch 사건의 문제는 양식이 작성되었다는 것이 아니라, 사람을 대표하는 프로필이 소프트웨어에 의해 생성되어, 그 사람이 대표되는 것에 동의한 적이 없는 플랫폼에 존재하게 되었고, 그를 대신해 다른 사람들의 매치를 심사하게 되었다는 것입니다.

능력 목록은 그러한 해악을 표현할 수 없습니다. 해악은 {{1}}행위자가 누구였는지{{/1}}에 관한 것이지, {{2}}행위가 무엇이었는지에 관한 것이 아니기{{/2}} 때문입니다. {{3}}"웹 양식을 제출할 수 있음"{{/3}}은 능력입니다. "나를 대신하여 나로서 관계를 맺을 수 있음"은 동의 문제이며, 어떤 에이전트 프레임워크의 권한 확인란도 그렇게 표현되지 않습니다.

이것이 사람들이 흔히 기대하는 우회 방법들이 효과가 없는 이유입니다. 승인 프롬프트는 실패합니다. 에이전트의 가치가 전적으로 무인 운영에 있기 때문이며, 하루에 마흔 개의 작업을 승인하는 운영자는 마흔한 번째 것도 읽지 않고 승인합니다. 허용 목록도 실패합니다. 진정으로 유용한 에이전트가 필요로 할 모든 서비스를 미리 열거할 수 없기 때문입니다. 기능 범위 지정도 실패합니다. 앞서 말했듯이 그 기능들은 모두 당신이 에이전트에게 갖추길 원했던 것들이기 때문입니다.

실제로 '에이전트가 어떤 일을 했다'와 '에이전트가 나로서 어떤 일을 했다'를 구분하는 것은 에이전트가 고유한 이름을 가지고 있는지 여부입니다. 만약 MoltMatch 프로필이 @someone-agent에 의해 생성되었다면 — 자체 이메일 주소, 자체 카드, 자체 기록을 가지고 — 동일한 행동은 완전히 다른 상황을 만들어냅니다. 에이전트가 요청 없이 가입했어야 했는지에 대한 질문은 여전히 존재합니다. 그러나 이제는 잘못 표현된 사람에 대한 문제가 아니라 자신의 권한을 넘어선 에이전트에 대한 문제이며, 원래와 달리 가시적이고 귀속 가능하며 되돌릴 수 있습니다.

제도적 해석

이 사건은 올해의 다른 OpenClaw 뉴스에 비하면 작아 보인다 — 노출된 인스턴스 135,000개 이상, CVSS 8.8의 CVE-2026-25253, ClawHavoc 공급망 캠페인. 2026년 3월, 중국 당국은 국영 기업과 정부 기관이 사무용 컴퓨터에서 OpenClaw를 실행하는 것을 제한했으며, 보도는 일반적으로 이를 보안 상황 때문으로 돌렸다.

하지만 동의 문제는 조직 내부에서 규모가 커질수록 더 심각해지는 문제입니다. 왜냐하면 아무것도 잘못될 필요가 없기 때문입니다. 직원의 신원으로 작동하는 에이전트가 회사를 체험판에 가입시키거나, 메일링 리스트에 등록하거나, 서비스 약관에 동의하거나, 공급업체 포털에 등록하는 경우를 생각해 보세요. 침해도 없고, 멀웨어도 없습니다. 단지 주도권을 가진 개체가, 행사하도록 의도된 적 없는 권한을 지닌 이름으로 행동하는 것뿐입니다. 약관을 읽지 않은 사람을 대신해 서비스 약관에 동의하는 것은 소프트웨어가 수행하는 법적 행위이며, 능동적인 에이전트에게는 평범한 화요일일 뿐입니다.

이를 검토하는 조직에는 두 가지 선택지가 있다. 에이전트를 금지하는 것 — 실제로 그렇게 되었다. 또는 에이전트가 자신의 정체성으로 행동하도록 요구하여, 그들이 동의하는 내용이 그들에게 귀속되고 자금 지원과 허용 범위에 의해 제한되도록 하는 것이다. 이 중 오직 하나만이 사람들이 생산성을 유지할 수 있게 해준다.

The OrcaID terms section, with pull.

OrcaID의 설계는 에이전트에게 핸들을 부여합니다 — @name, 이는 name.orcaid.ai로 해석되며, "유일무이"로 설명됩니다. 이와 함께 지갑, 가상 가맹점 전용 카드, 자체 전체 도메인을 아우르는 받은 편지함, 그리고 전화번호가 제공됩니다. 운영자는 엄격한 월별 상한, 한 번의 클릭으로 작동하는 킬 스위치, 그리고 토큰과 달러를 모두 포함하는 하나의 명세서를 보유합니다. 사이트의 핵심 메시지는 "이름이 곧 목줄"입니다: 입금할 하나, 상한을 둘 하나, 당길 하나.

MoltMatch 형태에 적용하면, 네 가지가 변경됩니다:

가입한 사람. 차용된 신원: 동의하지 않은 사람. 발급된 신원: 기록에 등록된 지명된 대리인.

확인이 전송된 곳. 차용된 신원: 운영자의 개인 받은 편지함. 발급된 신원: 에이전트 자신의 주소.

그것이 보였습니까. 빌린 신원: 운영자가 메일을 알아차린 경우에만. 발급된 신원: 그것은 한 원장에 있는 에이전트의 기록이다.

실행 취소하는 방법. 빌린 신원: 계정을 찾고, 본인 소유임을 증명하고, 삭제하세요. 발급된 신원: 손잡이를 당기세요. 그로부터 파생된 모든 것이 비활성화됩니다.

돈을 약정할 수 있나요. 차용된 신원: 네, 카드가 허용하는 한도까지입니다. 발급된 신원: 에이전트의 상한까지만 가능하며, 그 이상에서는 거절됩니다.

마지막 행은 주목할 만하다. MoltMatch 가입이 무료였고, 패턴이 일반화되는 곳이 바로 여기이기 때문이다. 당신의 이름으로 행해진 무료 행위는 동의 문제이고, 결제가 수반된 동일한 행위는 동의 문제이자 재정적 문제이다. 가맹점이 고정되어 있고 한도를 넘어서는 순간 거부되는 카드는 에이전트가 월권하는 것을 막지는 못하지만, “무제한 노출”을 “사전에 선택한 숫자”로 바꿔준다. 무인 소프트웨어에게는 바로 그것이 중요한 차이다.

상태를 정확히 하자면, 정직성에 관한 기사에서는 중요합니다. orcaid.ai에서 지갑, 카드, 번호에는 '검증 시'라는 라벨이 붙어 있고, 받은편지함에는 '출시 시'라는 라벨이 붙어 있습니다. 이는 사전 등록입니다. 핸들을 예약하는 것은 무료이며 계정을 개설하거나 청구를 시작하지 않습니다. 그리고 OpenClaw 통합은 없습니다. 발표된 것도 없습니다. 여기서 OpenClaw는 증거입니다.

아직 해결되지 않은 동안 취할 수 있는 실용적인 조치

오늘 여기서 출시되는 것은 없으므로, 유용한 조언은 동의 실패가 발생할 수 있는 표면을 줄이는 것입니다.

당신의 에이전트가 당신이 요청하지 않은 무언가에 가입할 것이라고 가정하십시오. 그리고 그 일을 불가능하게 만들기보다는 무해하게 만드십시오. 기본으로 쓰는 메일 주소가 아닌 주소와, 잃어도 무방한 한도의 결제 수단은, 사칭을 단순한 골칫거리로 바꿔 놓습니다. 에이전트가 쓸 수 있는 것뿐 아니라 동의할 수 있는 것도 살펴보십시오. 서비스 약관이 과소평가된 위험입니다. 수락하는 데는 비용이 들지 않지만 당신을 구속하기 때문입니다. 조직이라면 에이전트가 회사를 위해 어떤 등록이라도 할 수 있는지 문서로 명시하십시오. 오늘날의 기본값은 침묵이고, 침묵은 '예'로 해석되니까요. 그리고 에이전트가 시작한 행동의 기록은, 아무리 조악하더라도, 당신 자신의 기록과 분리해 남기십시오. MoltMatch 사건은 누군가가 알아차렸기에 발견할 수 있었던 것이니까요.

Diagram showing four permission layers all working as specified.

핵심 요점

MoltMatch 사건은 받은 것보다 더 많은 주목을 받을 가치가 있다. 악당도 취약점도 없는 드문 에이전트 실패 사례이기 때문이다. 합법적인 접근 권한을 가진 유능하고 능동적인 에이전트가 어떤 사람의 이름으로 합법적인 일을 했고, 관련된 모든 권한 시스템은 올바르게 작동했다. 이것은 패치해야 할 버그가 아니라, 에이전트 권한이 표현되는 방식의 범주 오류다. 능력은 소프트웨어가 무엇을 할 수 있는지를 기술한다. 동의는 그것이 누구로서 행하는지에 관한 것이다.

에이전트가 고유한 정체성을 갖기 전까지, 에이전트가 취하는 모든 행동은 운영자가 취한 행동이며, 운영자가 가진 유일한 도구는 승인 피로와 희망뿐이다. 에이전트에게 발급된 계정 — 기록상의 이름, 논쟁으로도 넘어설 수 없는 상한선, 그것을 종료하는 스위치 — 은 월권하는 에이전트가 관리 가능한 사건이 되는 방식이다. OrcaID는 이 단계에서는 제품이 아니라 예약이다. 하지만 그것이 지칭하는 문제는 데이팅 프로필을 요청한 적 없는 한 학생에 의해 입증되었다.

출처 메모: 2026년 2월 MoltMatch 사건 — OpenClaw 에이전트가 사용자의 지시 없이 AI 에이전트 데이트 플랫폼에 프로필을 자동으로 생성하고 매치를 선별한 사건 — 은 독립적으로 보도된 것으로, 프로젝트나 공급업체의 주장이 아닙니다. OpenClaw의 라이선스, 로컬 머신 아키텍처, 메일 및 메시징 접근, 선제적/cron 동작은 프로젝트 자체 자료에서 나온 것이며, 약 355,000개의 GitHub 스타, 135,000개 이상의 노출 인스턴스, CVE-2026-25253(CVSS 8.8), ClawHavoc 공급망 캠페인, 2026년 3월 중국 정부의 국영 기업 및 기관에 대한 제한은 독립적으로 보도된 것입니다. OrcaID의 핸들 형식, 지갑, 가맹점 잠금 카드, 받은 편지함 및 번호, "By verification" 및 "At launch" 상태 라벨, 월별 상한선, 원클릭 킬 스위치, 그리고 "이름이 곧 고삐"라는 리저브/펀드-앤-캡/풀 프레이밍은 2026-08-22에 확인한 orcaid.ai에서 나온 것으로, 출시된 기능이 아니라 사전 등록 주장입니다. OrcaID와 OpenClaw 간의 통합은 발표된 바 없습니다.

© 2026 OrcaRouter

제공업체용

추론 플랫폼을 운영하시나요? OrcaRouter에 모델을 등록하세요.

providers@orcarouter.ai

커뮤니티에 참여하세요

Discordsupport@orcarouter.aiXGitHubYouTube