OpenClaw Assistant ของ 360 เปิดเผยกุญแจส่วนตัว SSL ขัดแย้งกับคำมั่นของผู้ก่อตั้งก่อนหน้านี้

iconKuCoinFlash
แชร์
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconสรุป

expand icon
นักวิจัยด้านความปลอดภัยเปิดเผยว่าผู้ช่วย AI ของ 360 ชื่อ OpenClaw รั่วไหลกุญแจ SSL ส่วนตัว ขัดแย้งกับคำมั่นของผู้ก่อตั้งโจว หงอี้ กุญแจดังกล่าวซึ่งมีอายุใช้งานจนถึงปี 2027 เกี่ยวข้องกับโดเมน *.myclaw.360.cn และอาจใช้ในการปลอมแปลงเซิร์ฟเวอร์หรือดักจับการรับส่งข้อมูล 360 มีผู้ใช้งาน 461 ล้านรายและมีมูลค่าบริษัท 10 พันล้านดอลลาร์สหรัฐ ปัญหานี้ได้รับความสนใจในตลาดสภาพคล่องและคริปโต ทำให้เกิดความกังวลเกี่ยวกับมาตรการ CFT นักพัฒนาในจีนยืนยันผลการค้นพบดังกล่าว

Odaily Planet Daily รายงานว่า นักวิจัยด้านความปลอดภัย Lukasz Olejnik ได้โพสต์บนแพลตฟอร์ม X ว่า ผู้ช่วย AI OpenClaw ของ 360 ที่ชื่อ “360 Security Crab” ได้รั่วไหลกุญแจ SSL ภายในไฟล์ติดตั้ง กุญแจนี้สอดคล้องกับโดเมน *.myclaw.360.cn ซึ่งมีอายุการใช้งานจนถึงเดือนเมษายน 2027 ผู้โจมตีสามารถใช้กุญแจนี้ปลอมตัวเป็นเซิร์ฟเวอร์ของ 360 ดักจับการรับส่งข้อมูลของผู้ใช้ หรือสร้างหน้าล็อกอินปลอม ก่อนหน้านี้ โจว หงอี้ ผู้ก่อตั้ง 360 ได้ให้คำมั่นเมื่อเปิดตัวผลิตภัณฑ์นี้ว่า “จะไม่รั่วไหลรหัสผ่านใดๆ” โดยน่าสังเกตว่าปัจจุบัน 360 มีผู้ใช้งาน 4.61 พันล้านราย และมีมูลค่าบริษัทประมาณ 10,000 ล้านดอลลาร์สหรัฐ ข่าวดังกล่าวได้รับการยืนยันจากนักพัฒนาบางส่วนในภูมิภาคจีน

แหล่งที่มา:แสดงต้นฉบับ
คำปฏิเสธความรับผิดชอบ: ข้อมูลในหน้านี้อาจได้รับจากบุคคลที่สาม และไม่จำเป็นต้องสะท้อนถึงมุมมองหรือความคิดเห็นของ KuCoin เนื้อหานี้จัดทำขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลทั่วไปเท่านั้น โดยไม่มีการรับรองหรือการรับประกัน และจะไม่ถูกตีความว่าเป็นคำแนะนำทางการเงินหรือการลงทุน KuCoin จะไม่รับผิดชอบต่อความผิดพลาดหรือการละเว้นในเนื้อหา หรือผลลัพธ์ใดๆ ที่เกิดจากการใช้ข้อมูลนี้ การลงทุนในสินทรัพย์ดิจิทัลอาจมีความเสี่ยง โปรดประเมินความเสี่ยงของผลิตภัณฑ์และความเสี่ยงที่คุณยอมรับได้อย่างรอบคอบตามสถานการณ์ทางการเงินของคุณเอง โปรดดูข้อมูลเพิ่มเติมได้ที่ข้อกำหนดการใช้งานและเอกสารเปิดเผยข้อมูลความเสี่ยงของเรา