TOKENPOST

ZCode 기본 암호화 키, 사용자명·경로로 계산 가능

토포AI로 이 기사 더 깊이 읽기

노트북에서 검토 중인 암호화 소스코드 / TokenPost.ai

ZCode의 기본 암호화 키가 사용자명과 파일 경로만으로 계산될 수 있어 사용자 자격증명이 노출될 수 있다는 보도가 나왔다.

블록비츠는 ZCode가 오픈소스로 공개된 뒤 소스코드 검토 과정에서 기본 키 생성 방식과 관련한 보안 문제가 드러났다고 전했다. 사용자명과 경로를 알면 기본 암호화 키를 산출할 수 있다는 내용이다.

ZCode 이용약관은 서비스가 로그인 자격증명을 포함한 로컬 기기 환경에 접근해 인공지능 보조 작업을 수행할 수 있다고 명시하고 있다. ZCode 측은 9월 18일 관련 문제를 수정했다고 밝혔지만, 피해 규모와 영향 범위는 추가 확인이 필요하다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.