O assistente de IA da 360, OpenClaw, foi encontrado vazando uma chave privada SSL em seu instalador, segundo o pesquisador de segurança Lukasz Olejnik. A chave, válida até abril de 2027, está vinculada ao domínio *.myclaw.360.cn, potencialmente permitindo que atacantes se passem por servidores da 360, interceptem dados de usuários ou criem páginas falsas de login. Este incidente contradiz uma garantia anterior do fundador da 360, Zhou Hongyi, que prometeu não vazar senhas no lançamento do produto. A empresa, que atende 461 milhões de usuários e tem uma avaliação de 10 bilhões de dólares, enfrenta escrutínio enquanto vários desenvolvedores da comunidade de língua chinesa confirmam a violação.
Assistente de IA OpenClaw da 360 vaza chave privada SSL, violando promessas de segurança
Aviso Legal: O conteúdo disponibilizado no Phemex News é apenas para fins informativos. Não garantimos a qualidade, precisão ou integridade das informações provenientes de artigos de terceiros. Este conteúdo não constitui aconselhamento financeiro ou de investimento. Recomendamos fortemente que você realize suas próprias pesquisas e consulte um consultor financeiro qualificado antes de tomar decisões de investimento.
