2026-03-21

WeChat 같은 μ•±μ—μ„œ 내보낸 PNG νŒŒμΌμ„ OpenClaw κ²Œμ΄νŠΈμ›¨μ΄κ°€ μ²˜λ¦¬ν•  λ•Œ λ¬Έμ œκ°€ μƒκ²¨μš”

πŸ’‘ ν•œμ€„ μš”μ•½|WeChat 같은 μ•±μ—μ„œ 내보낸 PNG νŒŒμΌμ„ OpenClaw κ²Œμ΄νŠΈμ›¨μ΄κ°€ μ²˜λ¦¬ν•  λ•Œ λ¬Έμ œκ°€ μƒκ²¨μš”.

AI μ—μ΄μ „νŠΈκ°€ 이미지λ₯Ό 아무 이유 없이 λ¬΄μ‹œν•˜λŠ” 버그가 λ°œκ²¬λμ–΄μš”.

WeChat 같은 μ•±μ—μ„œ 내보낸 PNG νŒŒμΌμ„ OpenClaw κ²Œμ΄νŠΈμ›¨μ΄κ°€ μ²˜λ¦¬ν•  λ•Œ λ¬Έμ œκ°€ μƒκ²¨μš”. MIME νƒ€μž…μ„ κ²€μ¦ν•˜λŠ” λΌμ΄λΈŒλŸ¬λ¦¬κ°€ 일뢀 PNGλ₯Ό image/apng(μ• λ‹ˆλ©”μ΄μ…˜ PNG)둜 λΆ„λ₯˜ν•˜κ±°λ“ μš”. Claude APIκ°€ ν—ˆμš©ν•˜λŠ” 이미지 ν˜•μ‹μ€ jpeg, png, gif, webp λ”± 4κ°€μ§€λΌμ„œ apngλŠ” HTTP 400으둜 κ±°λΆ€λΌμš”. 그런데 μ—λŸ¬ λ©”μ‹œμ§€λ„ μ—†κ³ , μž¬μ‹œλ„λ„ μ—†μ–΄μš”.

μ„€μƒκ°€μƒμœΌλ‘œ 또 λ‹€λ₯Έ 버그(#51869)와 겹치면 μ΄μ€‘μœΌλ‘œ λ§‰ν˜€μš”. μ»€μŠ€ν…€ ν”„λ‘œλ°”μ΄λ” μ„€μ • μ‹œ ν…μŠ€νŠΈ μ „μš©μœΌλ‘œ 잘λͺ» λ“±λ‘λ˜κ³ , MIME μŠ€λ‹ˆν•‘ λ¬Έμ œκΉŒμ§€ 더해지면 이미지 μ²˜λ¦¬κ°€ μ™„μ „νžˆ λΆˆκ°€λŠ₯ν•΄μ§€λŠ” κ±°μ˜ˆμš”. 두 버그 λͺ¨λ‘ μ‚¬μš©μžμ—κ²Œ 아무 ν”Όλ“œλ°± 없이 쑰용히 μ‹€νŒ¨ν•΄μš”.

λ°©μ–΄μ μœΌλ‘œ λ§Œλ“  μ½”λ“œκ°€ 였히렀 μƒˆλ‘œμš΄ μž₯μ• λ₯Ό λ§Œλ“ λ‹€λŠ” 게 핡심 κ΅ν›ˆμ΄μ—μš”. λ‹€μš΄μŠ€νŠΈλ¦Ό μ œμ•½μ„ λͺ¨λ₯΄λ©΄ 검증 둜직 μžμ²΄κ°€ 취약점이 λΌμš”.

이 글이 μ–΄λ• λ‚˜μš”?