Se ha descubierto que el asistente de IA de 360, OpenClaw, filtra una clave privada SSL en su instalador, según el investigador de seguridad Lukasz Olejnik. La clave, válida hasta abril de 2027, está vinculada al dominio *.myclaw.360.cn, lo que podría permitir a los atacantes hacerse pasar por los servidores de 360, interceptar datos de usuarios o crear páginas de inicio de sesión falsas. Este incidente contradice una garantía previa del fundador de 360, Zhou Hongyi, quien prometió no filtrar contraseñas al lanzar el producto. La empresa, que atiende a 461 millones de usuarios y tiene una valoración de 10 mil millones de dólares, enfrenta un escrutinio mientras varios desarrolladores de la comunidad de habla china confirman la brecha.
El asistente de IA OpenClaw de 360 filtra la clave privada SSL, incumpliendo las promesas de seguridad
Aviso legal: El contenido de Phemex News es únicamente informativo.No garantizamos la calidad, precisión ni integridad de la información procedente de artículos de terceros.El contenido de esta página no constituye asesoramiento financiero ni de inversión.Le recomendamos encarecidamente que realice su propia investigación y consulte con un asesor financiero cualificado antes de tomar cualquier decisión de inversión.
