Svmuuの報道によると、1M AI Newsの監視データに基づき、360セキュリティチームはセキュリティロブスター(OpenClaw)のワイルドカード証明書と秘密鍵漏洩事件について応答し、業務ミスにより内部ドメイン証明書がインストールパッケージに同梱されたと説明した。問題の証明書 *.myclaw.360.cn の実際の解決アドレスは127.0.0.1のローカルループバックアドレスであり、ユーザーのローカルマシンでのみ使用され、外部にサービスを提供しない。
複数のセキュリティ研究者からの報告を受けて、360はすでに当該証明書の失効を申請しており、現在証明書は無効化され、正当なHTTPS暗号化通信には使用できなくなった。一般ユーザーへの影響はない。漏洩期間中の中間者攻撃の理論的リスクは依然として存在するが、証明書が対応するサービスはローカル環境でのみ実行されるため、実際のリスクは比較的限定的である。
24H人気ランキング
-
1
CRIコイン(Crypto International)プロジェクト分析と市場現状
-
2
SKハイニックス、インテルと米国でのメモリ生産契約の可能性について協議中
-
3
Fetch.ai(FET)トークン分析:プロジェクトの現状と投資考察
-
4
Bybitは、一部の無期限契約(1000XECUSDTおよびBLASTUSDTを含む)のリスク限度額とレバレッジ倍率を調整し、新規則は2026年9月18日から発効します。
-
5
XLMの価値分析:Stellar Lumensの位置付け、進捗、市場展望
-
6
Anthropic、AI減速を呼びかけた後、オーストラリアで初のデータセンターリース契約を締結、総容量2.16ギガワットを計画
-
7
MCGコイン分析:MetalCore、Microcap Gem、MicroChains Gov Tokenの現状と展望
-
8
COBトークン:Cobinhood取引所トークンの盛衰と現状
-
9
中国のAI企業Zhipu AIのCoWork事業は急速に進展しており、GLM-5.3のリリースから1ヶ月以内に業界からの受注額が10億元を超えました。
-
10
日経:三菱UFJ銀行、防衛産業向け融資に指針導入へ
本日の相場
おすすめ記事







