Gate News tin tức, ngày 17 tháng 3, nhóm an ninh 360 đã phản hồi về vụ lộ bí mật chứng chỉ wildcard và khóa riêng của安全龙虾(OpenClaw). Chính thức cho biết, vụ lộ này do sơ suất trong công việc gây ra, nhóm đã nhầm lẫn đóng gói chứng chỉ tên miền nội bộ vào trong gói cài đặt. Chứng chỉ liên quan là *.myclaw.360.cn, địa chỉ phân giải thực tế là 127.0.0.1, địa chỉ loopback cục bộ, chỉ sử dụng trên máy của người dùng, không cung cấp dịch vụ ra bên ngoài. Sau khi nhận được báo cáo từ nhiều nhà nghiên cứu an ninh, 360 đã yêu cầu thu hồi chứng chỉ này, hiện tại chứng chỉ đã hết hạn, không thể sử dụng cho bất kỳ giao tiếp mã hóa HTTPS hợp pháp nào. Chính thức cho biết, người dùng thông thường không bị ảnh hưởng, mặc dù trong thời gian lộ bí mật có khả năng bị tấn công trung gian, nhưng do dịch vụ liên quan chỉ chạy trong môi trường máy chủ của chính máy, rủi ro thực tế là hạn chế.