ZCode의 기본 암호화 키가 사용자명과 파일 경로만으로 계산될 수 있어 사용자 자격증명이 노출될 수 있다는 보도가 나왔다.
블록비츠는 ZCode가 오픈소스로 공개된 뒤 소스코드 검토 과정에서 기본 키 생성 방식과 관련한 보안 문제가 드러났다고 전했다. 사용자명과 경로를 알면 기본 암호화 키를 산출할 수 있다는 내용이다.
ZCode 이용약관은 서비스가 로그인 자격증명을 포함한 로컬 기기 환경에 접근해 인공지능 보조 작업을 수행할 수 있다고 명시하고 있다. ZCode 측은 9월 18일 관련 문제를 수정했다고 밝혔지만, 피해 규모와 영향 범위는 추가 확인이 필요하다.

토큰포스트속보
댓글0
첫 댓글을 남겨 보세요.