맨위로 가기
  • 공유 공유
  • 댓글 댓글
  • 추천 추천
  • 스크랩 스크랩
  • 인쇄 인쇄
  • 글자크기 글자크기
링크 복사 완료 링크가 복사되었습니다.

360, AI 비서 ‘OpenClaw’ 설치 파일서 SSL 개인키 유출 논란

프로필
토큰포스트 속보
댓글 0
좋아요 비화설화 0
 360, AI 비서 ‘OpenClaw’ 설치 파일서 SSL 개인키 유출 논란

보안 연구원에 따르면 중국 사이버 보안기업 360이 배포한 AI 비서 ‘OpenClaw(360 안전용虾)’ 설치 패키지에서 SSL 개인키가 포함된 채 유출된 것으로 드러났다.

연구원 루카시 오레이닉(Lukasz Olejnik)은 X를 통해, 노출된 키가 *.myclaw.360.cn 도메인에 해당하며 유효기간은 2027년 4월까지라고 밝혔다. 이 키가 악용될 경우 공격자는 360 서버를 사칭해 통신을 가로채거나, 로그인 페이지를 위조해 사용자 정보를 탈취할 수 있다.

이번 의혹은 중국어권 개발자 일부의 분석을 통해서도 추가로 확인되고 있는 상황이다. 360은 약 4억 6100만 명의 사용자를 보유하고, 기업가치는 약 100억 달러 규모로 알려진 빅테크 보안업체다.

앞서 360 창업자 저우훙이(周鸿祎)는 해당 AI 제품을 내놓으면서 “비밀번호를 절대 유출하지 않겠다”고 강조한 바 있어, 이번 설치 패키지 내 SSL 키 노출 논란과 맞물려 보안 관리 체계에 대한 비판이 제기되고 있다.

본 기사는 시장 데이터 및 차트 분석을 바탕으로 작성되었으며, 특정 종목에 대한 투자 권유가 아닙니다.

<저작권자 ⓒ TokenPost, 무단전재 및 재배포 금지>

많이 본 기사

미션

매일 미션을 완료하고 보상을 획득!

미션 말풍선 닫기
말풍선 꼬리
출석 체크

출석 체크

0 / 0

기사 스탬프

기사 스탬프

0 / 0

댓글

댓글

0

추천

0

스크랩

스크랩

데일리 스탬프

0

말풍선 꼬리

매일 스탬프를 찍을 수 있어요!

데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!

댓글 0

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요

0/1000

댓글 문구 추천

좋은기사 감사해요 후속기사 원해요 탁월한 분석이에요
1
오늘 하루 열지 않음[닫기] Close

토큰포스트 프리미엄 멤버십, 이 모든 혜택을 무료로 시작하세요

AI신호 + 60강좌 + BBR매거진 + 에어드랍 WL 기회까지!