Odaily Planet Daily rapporte que le chercheur en sécurité Lukasz Olejnik a publié sur la plateforme X que l'assistant AI OpenClaw de 360, appelé « 360 Security Lobster », a laissé fuir sa clé privée SSL dans son package d'installation. Cette clé privée correspond au domaine *.myclaw.360.cn et est valable jusqu'au mois d'avril 2027. Les attaquants pourraient exploiter cette clé pour se faire passer pour des serveurs 360, intercepter le trafic des utilisateurs ou créer des pages de connexion falsifiées. Rappelons que le fondateur de 360, Zhou Hongyi, avait promis lors du lancement de ce produit : « Nous ne divulguerons jamais les mots de passe ». Il est à noter que 360 compte actuellement 461 millions d'utilisateurs et une valorisation d'environ 10 milliards de dollars. Cette information a été corroborée par certains développeurs de la région chinoise.
L'assistant OpenClaw de 360 a exposé la clé privée SSL, contredisant la promesse antérieure du fondateur
KuCoinFlashPartager






Un chercheur en sécurité a révélé que l'assistant IA de 360, OpenClaw, a divulgué une clé privée SSL, contredisant la promesse du fondateur Zhou Hongyi. Cette clé, valable jusqu'en 2027, concerne le domaine *.myclaw.360.cn et pourrait permettre une impersonnalisation de serveur ou une interception du trafic. 360 compte 461 millions d'utilisateurs et une valorisation de 10 milliards de dollars. Le problème a attiré l'attention sur les marchés de liquidité et de cryptomonnaie, suscitant des inquiétudes concernant les mesures CFT. Des développeurs en Chine ont confirmé ces découvertes.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.