360、OpenClawの秘密鍵漏洩に対応、証明書を無効化

iconKuCoinFlash
共有
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary icon概要

expand icon
360は、OpenClawのワイルドカード証明書とプライベートキーの漏洩について、内部ドメイン証明書がインストールパッケージに誤って含まれたビジネス上のエラーが原因であると説明した。この証明書*.myclaw.360.cnはローカルループバックアドレス127.0.0.1にマップされており、内部でのみ使用され、パブリック向けサービスには使用されていない。セキュリティ研究者からの報告を受け、360はこの証明書を無効化し、現在はHTTPS暗号化に使用できない状態となっている。理論的にはCFT関連のリスクが存在するが、証明書の適用範囲が限定的であるため、実際の脅威は低い。この出来事は、流動性および暗号市場におけるセキュリティ強化の必要性を浮き彫りにしている。

Odaily星球日報によると、1M AI Newsの監視によると、360セキュリティチームは、セキュリティクラブ(OpenClaw)のワイルドカード証明書と秘密鍵の漏洩事件について、内部ドメイン証明書がインストールパッケージに誤って同梱されたとの対応を発表しました。対象となる証明書 *.myclaw.360.cn の実際の解決先は127.0.0.1のローカルループバックアドレスであり、ユーザーのローカルマシンでのみ使用され、外部へのサービス提供は行っていません。

複数のセキュリティ研究者からの報告を受け、360はこの証明書の取り消しを申請しました。現在、この証明書は無効となっており、合法的なHTTPS暗号通信に使用できなくなりましたが、一般ユーザーには影響ありません。漏洩期間中の中間者攻撃の理論的リスクは依然として存在しますが、この証明書に関連するサービスはローカル環境でのみ動作しているため、実際のリスクは比較的限定的です。

以前の情報:360傘下のOpenClawアシスタントインストーラーからSSL秘密鍵が漏洩、周鸿祎は以前「パスワードを絶対に漏らさない」と約束していた

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。