무슨 일이 있었나
10월 2일, Zenity Labs는 AI Total(aitotal.io)을 공개 출시했다. 이는 시드된 샌드박스에서 AI 에이전트 스킬을 실행하고, 접촉한 모든 도메인/실행된 파일/명령을 기록하며, 행동 증거를 보고하는 무료 서비스다. 출시 전 수천 개의 공개 스킬을 디토네이션한 결과, 정적 스캐너가 놓친 Vercel의 skills.sh(약 170만 설치)에서 자격 증명 탈취 캠페인이 발견되었다.
왜 중요한가
이는 에이전트 스킬 공급망을 위한 최초의 무료 '설치 전 디토네이션' 서비스로, AI에서 가장 빠르게 성장하면서도 가장 검사가 이루어지지 않는 의존성 계층이다. 이 발견은 레지스트리 인기도와 정적 검토가 신뢰 신호가 아니라는 것을 입증하며, 이는 OWASP skills top-10 표면에 대한 긴급한 위험이다.
적용 범위
Claude Code/OpenClaw 스킬과 스킬을 소비하는 모든 에이전트 프레임워크를 도입하는 개발자와 보안 팀은 공개 스킬을 승인하기 전에 이를 사용해야 한다. 연구자는 공개 레지스트리에서 헌팅에 활용할 수 있다.