Hogar
360 aborda el incidente de filtración de la clave privada, atribuye el problema a un error en la publicación y revoca urgentemente el certificado

Incluso los veteranos más experimentados en el campo de la ciberseguridad pueden cometer errores en ocasiones. Recientemente, se descubrió que la nueva oferta de IA de 360 Company, «360 Security Lobster», presentaba un fallo de seguridad crítico y fundamental, lo que ha suscitado una gran preocupación en el sector sobre el rigor de los ciclos de lanzamiento de los productos de IA.
Los informes indican que el problema se originó en el paquete de instalación del producto, en el que se descubrió que contenía las claves privadas SSL y los certificados del dominio comodín *.myclaw.360.cn. Esto es similar a dejar una llave maestra a la vista de todos. Si un atacante se hiciera con ella, esta clave privada podría utilizarse, en teoría, para suplantar a un servidor, ejecutar ataques de tipo «man-in-the-middle» o interceptar el tráfico de datos de los usuarios.
Ante la controversia, 360 Company respondió con rapidez, atribuyendo el problema a un error de procedimiento de bajo nivel durante la fase de lanzamiento que incluyó accidentalmente un certificado de dominio interno en el paquete de instalación público.
Para mitigar el impacto, 360 ha implementado las siguientes medidas de emergencia:
Revocación inmediata: El certificado comprometido ha sido revocado y ahora es totalmente inválido.
Evaluación de riesgos: La empresa afirma que los usuarios comunes no corren riesgo en este momento y que se han implementado medidas técnicas para bloquear posibles falsificaciones de servidor mediante la clave privada.
Que una empresa líder nacional en ciberseguridad como 360 se haya encontrado con un fallo de seguridad de este tipo en su propio producto de IA supone una severa advertencia para todo el sector de la IA. En medio de la actual oleada de frecuentes lanzamientos de modelos a gran escala y agentes inteligentes, garantizar que las comprobaciones automatizadas de lanzamiento sean sustantivas, y no meramente procedimentales, se ha convertido en un área crítica de mejora.
Artículo relacionado
CEO de DeepMind, Hassabis: Duermo seis horas al día y generalmente me siento con energía alrededor de la 1 a. m.
Fortune ha presentado recientemente una entrevista con Demis Hassabis, director ejecutivo de Google DeepMind, en la que revela su enfoque poco convencional para el descanso y la productividad. Hassabis ha revelado que duerme muy poco, estructurando s
OpenAI y Anthropic compiten por la cuota de mercado a pesar de la caída de los ingresos
A pesar de los recientes informes que sugieren que OpenAI no ha alcanzado sus objetivos de ingresos —lo que ha generado presión sobre las acciones tecnológicas este martes—, los inversores privados en
Cumplimiento de la normativa sobre vehículos autónomos en California: una nueva era de multas, geovallas y 1 millón de millas
Guident opera un servicio de transporte de AuveTech en el sur de Florida, gestionando una ruta de cuatro millas en West Palm Beach y otra de una milla en Boca Ratón mediante su tecnología de monitoriz
Recomendaciones de temas especiales relacionados
comentario (0)
0/500

Incluso los veteranos más experimentados en el campo de la ciberseguridad pueden cometer errores en ocasiones. Recientemente, se descubrió que la nueva oferta de IA de 360 Company, «360 Security Lobster», presentaba un fallo de seguridad crítico y fundamental, lo que ha suscitado una gran preocupación en el sector sobre el rigor de los ciclos de lanzamiento de los productos de IA.
Los informes indican que el problema se originó en el paquete de instalación del producto, en el que se descubrió que contenía las claves privadas SSL y los certificados del dominio comodín *.myclaw.360.cn. Esto es similar a dejar una llave maestra a la vista de todos. Si un atacante se hiciera con ella, esta clave privada podría utilizarse, en teoría, para suplantar a un servidor, ejecutar ataques de tipo «man-in-the-middle» o interceptar el tráfico de datos de los usuarios.
Ante la controversia, 360 Company respondió con rapidez, atribuyendo el problema a un error de procedimiento de bajo nivel durante la fase de lanzamiento que incluyó accidentalmente un certificado de dominio interno en el paquete de instalación público.
Para mitigar el impacto, 360 ha implementado las siguientes medidas de emergencia:
Revocación inmediata: El certificado comprometido ha sido revocado y ahora es totalmente inválido.
Evaluación de riesgos: La empresa afirma que los usuarios comunes no corren riesgo en este momento y que se han implementado medidas técnicas para bloquear posibles falsificaciones de servidor mediante la clave privada.
Que una empresa líder nacional en ciberseguridad como
CEO de DeepMind, Hassabis: Duermo seis horas al día y generalmente me siento con energía alrededor de la 1 a. m.
Fortune ha presentado recientemente una entrevista con Demis Hassabis, director ejecutivo de Google DeepMind, en la que revela su enfoque poco convencional para el descanso y la productividad. Hassabis ha revelado que duerme muy poco, estructurando s
OpenAI y Anthropic compiten por la cuota de mercado a pesar de la caída de los ingresos
A pesar de los recientes informes que sugieren que OpenAI no ha alcanzado sus objetivos de ingresos —lo que ha generado presión sobre las acciones tecnológicas este martes—, los inversores privados en











