Svmuu 소식: 1M AI News의 모니터링에 따르면, 360 보안팀은 ‘보안 랍스터(OpenClaw)’ 와일드카드 인증서 및 개인 키 유출 사건에 대해, 업무상의 실수로 내부 도메인 인증서를 설치 패키지에 포함시킨 것이라고 해명했다. 해당 인증서 *.myclaw.360.cn의 실제 해결 주소는 127.0.0.1 로컬 루프백 주소로, 사용자 본기에서만 사용되며 대외적으로 어떠한 서비스도 제공하지 않는다. 다수의 보안 연구원으로부터 보고를 받은 후, 360은 해당 인증서의 취소 신청을 완료했으며, 현재 인증서는 무효화되어 더 이상 합법적인 HTTPS 암호화 통신에 사용될 수 없으며, 일반 사용자에게는 영향이 없습니다. 유출 기간 동안 중간자 공격(Man-in-the-middle)의 이론적 위험은 여전히 존재하지만, 해당 인증서가 대응하는 서비스가 로컬 환경에서만 실행되므로 실제 위험은 상대적으로 제한적입니다.