【真讥诮,周鸿祎刚愉快永不泄密,360便亲手裸露中枢私钥】有莫得搞错,360安全龙虾是基于 OpenClaw 作念的一个封装,成果在装配包里,任何东谈主下载后王人能获胜拜谒到一个用于域名 *.myclaw.360.cn 的 SSL私钥,深广情况下,这把钥匙应该被锁在作事器最深处,严加看守,连里面职工王人不成放浪战斗。一朝裸露,弊端者就能冒充360的官方作事器,神不知鬼不觉地遏止你的悉数通讯数据,伪造出和确切一模同样的登录页面,甚而绝对吸收这个AI助手。更疼痛的是,此次裸露的是一个通配符文凭。

这意味着它秘密了该域名下的悉数子域名,有用期一直到2027年4月。也等于说,在改日近两年里,唯有360不透彻更换文凭体系,任何下载过这个装配包的东谈主,表面上王人能拿着这把"全能钥匙"去开360的门。

讥诮的是开yun体育网,360首创东谈主周鸿祎在发布这款家具时,刚刚愉快过"永不裸露密码"。