El asistente OpenClaw de 360 expuso la clave privada SSL, contradiciendo la promesa previa del fundador

iconKuCoinFlash
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Un investigador de seguridad reveló que el asistente de IA de 360, OpenClaw, filtró una clave privada SSL, contradiciendo la promesa del fundador Zhou Hongyi. La clave, válida hasta 2027, está relacionada con el dominio *.myclaw.360.cn y podría permitir la suplantación de servidores o la interceptación del tráfico. 360 tiene 461 millones de usuarios y una valoración de $10 mil millones. El problema llamó la atención en los mercados de liquidez y cripto, generando preocupación sobre las medidas CFT. Desarrolladores en China confirmaron los hallazgos.

Odaily Planet Daily informa que el investigador de seguridad Lukasz Olejnik publicó en la plataforma X que el asistente AI OpenClaw de 360, llamado "360 Security Lobster", expuso una clave privada SSL en su paquete de instalación. Esta clave privada corresponde al dominio *.myclaw.360.cn y es válida hasta abril de 2027. Los atacantes podrían utilizar esta clave privada para suplantar servidores de 360, interceptar el tráfico de los usuarios o crear páginas de inicio de sesión falsas. Previo a esto, el fundador de 360, Zhou Hongyi, había prometido al lanzar este producto: "Nunca revelaremos contraseñas". Es digno de mención que actualmente 360 cuenta con 461 millones de usuarios y una valoración empresarial de aproximadamente 10 mil millones de dólares. Este mensaje también ha sido corroborado por algunos desarrolladores de la región china.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.