بحسب موقع 1M AI News، ردّ فريق أمن 360 على تسريب شهادة OpenClaw ذات النطاق الفرعي والمفتاح الخاص، موضحًا أن ذلك كان خطأً إداريًا أدى إلى تضمين شهادة اسم نطاق داخلي في حزمة التثبيت. الشهادة المعنية، *.myclaw.360.cn، تُشير في الواقع إلى عنوان الاسترجاع المحلي 127.0.0.1، وتُستخدم فقط على جهاز المستخدم المحلي، ولا تُقدّم أي خدمة خارجية. بعد تلقّي تقارير من باحثين أمنيين، تقدّمت 360 بطلب لإلغاء الشهادة. أصبحت الشهادة الآن غير صالحة ولا يُمكن استخدامها لأي اتصال مُشفّر عبر HTTPS؛ ولا يتأثّر المستخدمون العاديون بذلك. لا يزال خطر هجمات الوسيط قائمًا نظريًا أثناء التسريب، ولكن نظرًا لأن الخدمة المرتبطة بالشهادة تعمل فقط في البيئة المحلية، فإن الخطر الفعلي محدود نسبيًا. خبر سابق: تسريب مفتاح SSL خاص من حزمة تثبيت مساعد OpenClaw من 360؛ وكان تشو هونغ يي قد وعد سابقًا "بعدم تسريب كلمات المرور أبدًا".