CLIEN

본문 바로가기 메뉴 바로가기 보기설정 테마설정
톺아보기 공감글
커뮤니티 커뮤니티전체 C 모두의광장 F 모두의공원 I 사진게시판 Q 아무거나질문 D 정보와자료 N 새로운소식 T 유용한사이트 P 자료실 E 강좌/사용기 L 팁과강좌 U 사용기 · 체험단사용기 W 사고팔고 J 알뜰구매 S 회원중고장터 B 직접홍보 · 보험상담실 H 클리앙홈
소모임 소모임전체 ·굴러간당 ·주식한당 ·아이포니앙 ·MaClien ·방탄소년당 ·일본산당 ·개발한당 ·자전거당 ·이륜차당 ·소시당 ·AI당 ·패스오브엑자일당 ·안드로메당 ·나스당 ·클다방 ·바다건너당 ·걸그룹당 ·사과시계당 ·물고기당 ·전기자전거당 ·노젓는당 ·노키앙 ·가상화폐당 ·곰돌이당 ·윈폰이당 ·축구당 ·키보드당 ·리눅서당 ·IoT당 ·창업한당 ·소셜게임한당 ·여행을떠난당 ·골프당 ·콘솔한당 ·디아블로당 ·찰칵찍당 ·3D메이킹 ·X세대당 ·ADHD당 ·AI그림당 ·날아간당 ·육아당 ·배드민턴당 ·야구당 ·농구당 ·블랙베리당 ·비어있당 ·FM당구당 ·블록체인당 ·보드게임당 ·활자중독당 ·볼링친당 ·캠핑간당 ·냐옹이당 ·문명하셨당 ·클래시앙 ·요리한당 ·쿠키런당 ·대구당 ·DANGER당 ·뚝딱뚝당 ·개판이당 ·동숲한당 ·날아올랑 ·e북본당 ·갖고다닌당 ·이브한당 ·패셔니앙 ·도시어부당 ·FM한당 ·맛있겠당 ·포뮬러당 ·젬워한당 ·안경쓴당 ·차턴당 ·총쏜당 ·땀흘린당 ·하스스톤한당 ·히어로즈한당 ·인스타한당 ·KARA당 ·꼬들한당 ·덕질한당 ·어학당 ·가죽당 ·레고당 ·LOLien ·Mabinogien ·임시소모임 ·미드당 ·밀리터리당 ·땅판당 ·헌팅한당 ·오른당 ·영화본당 ·MTG한당 ·소리당 ·적는당 ·방송한당 ·PC튜닝한당 ·그림그린당 ·소풍간당 ·심는당 ·라즈베리파이당 ·품앱이당 ·리듬탄당 ·달린당 ·Sea마당 ·SimSim하당 ·심야식당 ·윈태블릿당 ·미끄러진당 ·나혼자산당 ·스타한당 ·스팀한당 ·파도탄당 ·퐁당퐁당 ·테니스친당 ·테스트당 ·빨콩이당 ·공대시계당 ·터치패드당 ·트윗당 ·VR당 ·시계찬당 ·WebOs당 ·위스키당 ·와인마신당 ·WOW당
임시소모임
고객지원
  • 게시물 삭제 요청
  • 불법촬영물등 신고
  • 쪽지 신고
  • 닉네임 신고
  • 제보 및 기타 제안
© CLIEN.NET
공지[점검] 잠시후 서비스 점검을 위해 약 30분간 접속이 차단됩니다. (금일 18:15 ~ 18:45)

새로운소식

앤트로픽의 금지 조치 이틀 만에, 구글 OpenClaw OAuth 사용한 AI Ultra 구독자 계정 제한 5

2026-02-24 05:32:37 수정일 : 2026-02-24 08:05:46 59.♡.245.156
LeChatNoir

IMG_6444.webp

구글이 서드파티 OAuth 클라이언트 OpenClaw를 통해 Gemini 모델에 접속한 AI Ultra 구독자들의 계정을 제한한 것으로 전해졌다. 이 사실은 구글 AI 개발자 포럼의 한 게시글에서 확산되고 있다. 구글은 사전 경고나 설명 없이 조치를 취했으며, 이로 인해 월 249.99달러를 내는 이용자들이 Gemini 2.5 Pro에 접근하지 못하게 되었다. 일부 사용자들은 Gmail, Workspace 등 연동된 서비스 접근까지 위협받고 있다. 이번 제재는 Anthropic이 2일 전 OpenClaw를 포함한 서드파티 도구에서의 OAuth 토큰 사용을 명시적으로 금지하는 조항을 법적 약관에 추가한 직후 발생했다.


(중략)


문제를 처음 제기한 포럼 글의 제목은 “Account Restricted Without Warning, Google AI Ultra, OAuth via OpenClaw”로, 글쓴이는 OpenClaw를 통해 Gemini 2.5 Pro에 연결한 후 접근이 차단됐다고 전했다. 구글은 약관 위반 근거를 제시하지 않았고, 이후 어떠한 설명도 내놓지 않았다.

다른 이용자들도 비슷한 사례를 공유했다. 일부는 이의신청을 제출했지만 자동응답만 받았고, 어떤 이들은 담당자와 직접 소통조차 불가능했다고 한다. 한 사용자는 새 구글 계정을 만들어도 동일한 제한이 걸렸다고 토로했다. “경고도 없었고 이유도 없었습니다. 수십 년간 써온 계정이 하루아침에 막혔어요.” 그는 유튜브, 구글 울트라, 기타 모든 구글 서비스를 해지하겠다고 위협했다. 또 다른 사용자는 “이 몇백 달러를 돌려받으려면 1조 달러짜리 회사를 상대로 소송을 해야 할 판”이라고 말했다.

연 3,000달러에 가까운 금액을 내는 유료 구독자들에게, 구글이 내놓은 해결책은 단 하나 — “내부팀에 전달하겠다”는 커뮤니티 매니저의 답변뿐이었다. 구체적인 일정도, 내용도 없었다. 그동안 포럼 글은 계속 길어지고 있다.

문제는 구글의 계정 구조 때문이다. AI 제품이 구글 전체 계정 인프라 위에서 작동하기 때문에, Gemini 사용 제재는 Gmail·Workspace·클라우드 스토리지 등 다른 서비스의 접근 제한으로 번질 수 있다. 포럼 사용자들은 바로 이 점을 우려했다. 즉, AI 구독에 문제가 생기면 단순히 하나의 제품 접근이 막히는 것이 아니라, 비즈니스 전체가 위험에 처할 수 있다는 것이다.


앤트로픽이 먼저 규칙을 정했다

구글의 조치는 갑작스러운 일이 아니다. 앤트로픽은 2월 20일, 소비자 이용약관을 개정하며 OAuth 토큰 사용 제한을 명확히 규정했다. 이제 Claude Free·Pro·Max 계정의 토큰은 Claude Code와 Claude.ai에서만 사용 가능하며, OpenClaw 같은 외부 툴에서 쓰는 것은 약관 위반으로 간주된다.

사실 해당 조항(3.7항)은 이미 2024년 2월부터 존재했지만, 2년 동안 OpenClaw·OpenCode 같은 툴이 이를 우회해온 셈이었다. 앤트로픽은 이를 묵인하거나 단속하지 않았는데, 최근 경제적 압박이 커지면서 실질적 단속을 시작한 것으로 보인다.


앤트로픽 엔지니어 Thariq Shihipar는 “서드파티 도구는 트래픽 패턴이 비정상적이며, 공식 SDK의 모니터링 정보가 없어 문제 발생 시 지원이 불가능하다”고 설명했다.

《더 레지스터》의 기자 토마스 클라번은 이 사안을 “토큰 차익(arbitrage)” 관점에서 해석했다. 즉, 정액제 구독요금으로 한정된 사용량을 예상하고 가격을 책정했지만, 서드파티 툴을 통해 사용량을 늘리면 구독 모델의 수익 구조가 무너진다는 것이다.

앤트로픽은 즉시 대응에 나섰다. 2월 22일, OpenCode는 “앤트로픽의 법적 요청에 따른 조치”라며 Claude Pro·Max 계정 키 지원 코드를 제거했다. 약관이 실제 코드로 강제된 것이다.

반면, OpenAI는 정반대의 태도를 보였다. 개발자 Thibault Sottiaux가 서드파티 도구에서 OpenAI 구독 키를 사용하는 것이 “허용된다”고 공식 발언했으며, 이는 개발자 친화적 행보로 경쟁 우위를 넓히는 전략적 포지셔닝으로 해석된다.


OpenClaw, 주목의 중심에 서다

OpenClaw는 2025년 11월 출시 이후 GitHub 스타 20만 개 이상을 얻으며 폭발적인 인기를 끌었다. 2월 15일, 샘 알트먼은 OpenClaw 창립자 피터 스타인버거가 OpenAI에 합류한다고 발표했고, OpenClaw는 오픈소스 재단형 구조로 전환될 예정이다.

그러나 인기가 높아진 만큼 보안 문제도 커졌다. Censys는 1월 31일 기준 21,639건의 Public OpenClaw 인스턴스를 발견했다. SecurityScorecard의 STRIKE 팀은 원격 코드 실행(RCE) 위험을 가진 수십만 개의 노출된 운영 사례를 추가로 보고했다. 1월 25일부터 30일까지 5개의 취약점(CVE)이 패치되었는데, 그중 하나는 원클릭 RCE 취약점으로 두 차례 수정 끝에 2026.1.30 버전에서 해결됐다.

이후 정보 탈취형 악성코드(Infostealer)가 OpenClaw 사용자 설정 파일을 직접 노리는 사례도 등장했다. Hudson Rock은 2월 중순, Vidar 계열 악성코드가 사용자의 Gateway 토큰·암호화 키·운영파일(soul.md)까지 통째로 유출했다고 보고했다. CTO 알론 갈은 “이 악성코드가 OpenClaw를 겨냥한 것은 아니었지만, 우연히 ‘금광을 캘’ 만큼의 민감 정보를 찾아낸 셈”이라고 밝혔다.

여기에 1월 말에는 공급망 공격(Supply Chain Attack)까지 터졌다. Koi Security가 발견한 ClawHavoc은 OpenClaw 플러그인 마켓 ClawHub에 정상적인 ‘스킬’ 형태로 올라왔지만, 실제로는 Atomic Stealer 악성코드를 심은 상태였다. 공격자는 피해자의 OpenClaw 인스턴스와 그에 연결된 모든 서비스에 완전한 원격 제어 권한을 얻을 수 있었다.

이에 AI 보안 기업 Adversa AI의 창립자 알렉스 폴리아코프는 방어 도구 SecureClaw를 개발했다. 이는 OWASP와 MITRE 프레임워크에 기반한 55개의 보안 점검 항목을 수행하며, 폴리아코프는 “완전한 해결책은 아니지만, 다층 방어로 공격을 크게 어렵게 만든다”고 설명했다.


(후략)

출처 : https://www.implicator.ai/google-restricts-ai-ultra-subscribers-over-openclaw-oauth-days-after-anthropic-ban/
LeChatNoir 님의 게시글 댓글
  • 주소복사
  • Facebook
  • X(Twitter)
댓글 • [5]
백반이
IP 221.♡.238.215
02-24 2026-02-24 07:11:17
·
openclaw가 OpenAI로 들어가니 그러는 것 같네요. 게다가 그거라고 열어둔 기능이 아닐테니..
aqure84
IP 180.♡.204.252
02-24 2026-02-24 10:31:20 / 수정일: 2026-02-24 10:32:07
·
어떻게 보면 맞는 행동이긴한데 gemini cli마저 막아버리는건 좀 오바아닌가 싶고요.
openclaw만 선별해서 막던가 해야하는데 전체 막는건 좀 문제가 있어보이네요. 프로사용자도 아니고 울트라인데 말입니다.
cli output 출력으로 하는 방식이면 선별해서 막는게 안되는건데 이런건 openclaw에 이미 하고 있겠지만, 외부에 노출되도록 정중하게 요청하는 액션이라도 해야하지 않나 싶기도 하고요.
fulmoon
IP 163.♡.151.8
02-24 2026-02-24 11:34:57
·
이름 또 바뀌겠네요... ㅎㅎ

오픈AI만 뭍으면 죄다 폐쇄적이 되네...
그로구
IP 67.♡.32.206
02-24 2026-02-24 13:59:32
·
@fulmoon님 이건 구글이 막은건데요...?
Mr.UN
IP 14.♡.43.15
02-24 2026-02-24 21:01:38
·
전세계에서 주목했던 프로그램이라서 제작자가 OpenAi로 가지만 않았으면 Oauth 공식 이용까지도 열어줬을만 했고 메이저 3사 중 한 곳만 공식 연동되었어도 3사 모두가 참여했을 뻔 했다고 생각합니다. 너무 일찍 스카웃이 되어서 아쉽네요.
새로운 댓글이 없습니다.
이미지 최대 업로드 용량 15 MB / 업로드 가능 확장자 jpg,gif,png,jpeg,webp
지나치게 큰 이미지의 크기는 조정될 수 있습니다.
목록으로
글쓰기
글쓰기
목록으로 댓글보기 이전글 다음글
아이디  ·  비밀번호 찾기 회원가입
이용규칙 운영알림판 운영소통 재검토요청 도움말 버그신고
개인정보처리방침 이용약관 책임의 한계와 법적고지 청소년 보호정책
©   •  CLIEN.NET
보안 강화를 위한 이메일 인증
안전한 서비스 이용을 위해 이메일 인증을 완료해 주세요. 현재 회원님은 이메일 인증이 완료되지 않은 상태입니다.
최근 급증하는 해킹 및 도용 시도로부터 계정을 보호하기 위해 인증 절차가 강화되었습니다.

  • 이메일 미인증 시 글쓰기, 댓글 작성 등 게시판 활동이 제한됩니다.
  • 이후 새로운 기기에서 로그인할 때마다 반드시 이메일 인증을 거쳐야 합니다.
  • 2단계 인증 사용 회원도 최초 1회는 반드시 인증하여야 합니다.
  • 개인정보에서도 이메일 인증을 할 수 있습니다.
지금 이메일 인증하기
등록된 이메일 주소를 확인하고 인증번호를 입력하여
인증을 완료해 주세요.