Svmuu 소식: 보안 연구원 Lukasz Olejnik은 X 플랫폼에 게시한 글에서, 360이 출시한 AI OpenClaw 어시스턴트인 ‘360 보안 랍스터’의 설치 패키지에서 SSL 개인 키가 유출되었다고 밝혔습니다. 이 개인 키는 *.myclaw.360.cn 도메인에 해당하며, 유효 기간은 2027년 4월까지다. 공격자는 이 개인 키를 이용해 360 서버를 사칭하거나, 사용자 트래픽을 가로채거나, 로그인 페이지를 위조할 수 있다. 앞서 360의 창립자 저우훙이(周鸿祎)는 이 제품을 출시할 당시 “절대 비밀번호를 유출하지 않겠다”고 약속한 바 있다. 주목할 점은 현재 360이 4억 6,100만 명의 사용자를 보유하고 있으며, 기업 가치는 약 100억 달러에 달한다는 것이다. 이 소식은 일부 중국어권 개발자들에 의해 확인되기도 했다.