보안 연구원 루카시 오레니크(Lukasz Olejnik)에 따르면, 360의 AI 비서인 OpenClaw가 설치 프로그램에서 SSL 개인 키를 유출한 것으로 밝혀졌습니다. 2027년 4월까지 유효한 이 키는 *.myclaw.360.cn 도메인과 연결되어 있어 공격자가 360 서버를 가장하거나 사용자 데이터를 가로채거나 가짜 로그인 페이지를 생성할 가능성이 있습니다. 이 사건은 제품 출시 당시 비밀번호를 유출하지 않겠다고 약속한 360 창립자 저우 홍이(Zhou Hongyi)의 이전 보증과 상충됩니다. 4억 6100만 명의 사용자를 보유하고 100억 달러의 가치를 지닌 이 회사는 중국어권 커뮤니티의 여러 개발자가 침해 사실을 확인하면서 조사를 받고 있습니다.