보안 연구원 루카시 오레니크(Lukasz Olejnik)에 따르면, 360의 AI 비서인 OpenClaw가 설치 프로그램에서 SSL 개인 키를 유출한 것으로 밝혀졌습니다. 2027년 4월까지 유효한 이 키는 *.myclaw.360.cn 도메인과 연결되어 있어 공격자가 360 서버를 가장하거나 사용자 데이터를 가로채거나 가짜 로그인 페이지를 생성할 가능성이 있습니다. 이 사건은 제품 출시 당시 비밀번호를 유출하지 않겠다고 약속한 360 창립자 저우 홍이(Zhou Hongyi)의 이전 보증과 상충됩니다. 4억 6100만 명의 사용자를 보유하고 100억 달러의 가치를 지닌 이 회사는 중국어권 커뮤니티의 여러 개발자가 침해 사실을 확인하면서 조사를 받고 있습니다.
360의 OpenClaw AI 어시스턴트, SSL 개인 키 유출로 보안 약속 위반
면책 조항: Phemex 뉴스에서 제공하는 콘텐츠는 정보 제공 목적으로만 제공됩니다. 제3자 기사에서 출처를 얻은 정보의 품질, 정확성 또는 완전성을 보장하지 않습니다.이 페이지의 콘텐츠는 재무 또는 투자 조언이 아닙니다.투자 결정을 내리기 전에 반드시 스스로 조사하고 자격을 갖춘 재무 전문가와 상담하시기 바랍니다.
