Hogar
360 aborda el incidente de filtración de la clave privada, atribuye el problema a un error en la publicación y revoca urgentemente el certificado

Incluso los veteranos más experimentados en el campo de la ciberseguridad pueden cometer errores en ocasiones. Recientemente, se descubrió que la nueva oferta de IA de 360 Company, «360 Security Lobster», presentaba un fallo de seguridad crítico y fundamental, lo que ha suscitado una gran preocupación en el sector sobre el rigor de los ciclos de lanzamiento de los productos de IA.
Los informes indican que el problema se originó en el paquete de instalación del producto, en el que se descubrió que contenía las claves privadas SSL y los certificados del dominio comodín *.myclaw.360.cn. Esto es similar a dejar una llave maestra a la vista de todos. Si un atacante se hiciera con ella, esta clave privada podría utilizarse, en teoría, para suplantar a un servidor, ejecutar ataques de tipo «man-in-the-middle» o interceptar el tráfico de datos de los usuarios.
Ante la controversia, 360 Company respondió con rapidez, atribuyendo el problema a un error de procedimiento de bajo nivel durante la fase de lanzamiento que incluyó accidentalmente un certificado de dominio interno en el paquete de instalación público.
Para mitigar el impacto, 360 ha implementado las siguientes medidas de emergencia:
Revocación inmediata: El certificado comprometido ha sido revocado y ahora es totalmente inválido.
Evaluación de riesgos: La empresa afirma que los usuarios comunes no corren riesgo en este momento y que se han implementado medidas técnicas para bloquear posibles falsificaciones de servidor mediante la clave privada.
Que una empresa líder nacional en ciberseguridad como 360 se haya encontrado con un fallo de seguridad de este tipo en su propio producto de IA supone una severa advertencia para todo el sector de la IA. En medio de la actual oleada de frecuentes lanzamientos de modelos a gran escala y agentes inteligentes, garantizar que las comprobaciones automatizadas de lanzamiento sean sustantivas, y no meramente procedimentales, se ha convertido en un área crítica de mejora.
Artículo relacionado
Google Fotos da vida al emblemático armario de «Clueless» gracias a la inteligencia artificial
Google Fotos anunció el miércoles una nueva función basada en la inteligencia artificial que pronto convertirá las fotos de tu ropa en un armario digital, lo que te permitirá crear nuevas combinacione
El cortometraje «Red Fruit» es acusado de utilizar IA para robar los rostros de personas corrientes; no hay respuesta oficial
El sector de los vídeos cortos se enfrenta actualmente a una polémica relacionada con la infracción de derechos de autor mediante el uso de la inteligencia artificial. La producción de Red Fruit Short
Una guía por la nueva norma de seguridad de la IA del ETSI
La norma ETSI EN 304 223 establece los requisitos de seguridad fundamentales para la inteligencia artificial que las organizaciones deben integrar en sus estructuras de gobernanza.A medida que las emp
Recomendaciones de temas especiales relacionados
comentario (0)
0/500

Incluso los veteranos más experimentados en el campo de la ciberseguridad pueden cometer errores en ocasiones. Recientemente, se descubrió que la nueva oferta de IA de 360 Company, «360 Security Lobster», presentaba un fallo de seguridad crítico y fundamental, lo que ha suscitado una gran preocupación en el sector sobre el rigor de los ciclos de lanzamiento de los productos de IA.
Los informes indican que el problema se originó en el paquete de instalación del producto, en el que se descubrió que contenía las claves privadas SSL y los certificados del dominio comodín *.myclaw.360.cn. Esto es similar a dejar una llave maestra a la vista de todos. Si un atacante se hiciera con ella, esta clave privada podría utilizarse, en teoría, para suplantar a un servidor, ejecutar ataques de tipo «man-in-the-middle» o interceptar el tráfico de datos de los usuarios.
Ante la controversia, 360 Company respondió con rapidez, atribuyendo el problema a un error de procedimiento de bajo nivel durante la fase de lanzamiento que incluyó accidentalmente un certificado de dominio interno en el paquete de instalación público.
Para mitigar el impacto, 360 ha implementado las siguientes medidas de emergencia:
Revocación inmediata: El certificado comprometido ha sido revocado y ahora es totalmente inválido.
Evaluación de riesgos: La empresa afirma que los usuarios comunes no corren riesgo en este momento y que se han implementado medidas técnicas para bloquear posibles falsificaciones de servidor mediante la clave privada.
Que una empresa líder nacional en ciberseguridad como
Google Fotos da vida al emblemático armario de «Clueless» gracias a la inteligencia artificial
Google Fotos anunció el miércoles una nueva función basada en la inteligencia artificial que pronto convertirá las fotos de tu ropa en un armario digital, lo que te permitirá crear nuevas combinacione
El cortometraje «Red Fruit» es acusado de utilizar IA para robar los rostros de personas corrientes; no hay respuesta oficial
El sector de los vídeos cortos se enfrenta actualmente a una polémica relacionada con la infracción de derechos de autor mediante el uso de la inteligencia artificial. La producción de Red Fruit Short
Una guía por la nueva norma de seguridad de la IA del ETSI
La norma ETSI EN 304 223 establece los requisitos de seguridad fundamentales para la inteligencia artificial que las organizaciones deben integrar en sus estructuras de gobernanza.A medida que las emp











