360, 개인 키 유출 사고에 대해 설명하며 배포 오류와 긴급 인증서 취소 조치 언급

사이버 보안 분야의 노련한 전문가들조차 때로는 실수를 저지르기도 합니다. 최근 360사의 새로운 AI 제품인 ‘360 Security Lobster’에서 중대하고 근본적인 보안 누락이 발견되면서, 업계에서는 AI 제품 출시 주기의 철저성에 대한 우려가 확산되고 있습니다.
보도에 따르면 이 문제는 제품의 설치 패키지에서 비롯된 것으로, 해당 패키지 내에 와일드카드 도메인 *.myclaw.360.cn에 대한 SSL 개인 키와 인증서가 포함되어 있는 것이 발견되었다. 이는 마치 마스터 키를 아무 데나 방치해 둔 것과 같다. 공격자가 이 개인 키를 입수할 경우, 이론적으로 서버를 사칭하거나 중간자 공격을 수행하거나 사용자 데이터 트래픽을 가로챌 수 있다.
이 논란에 대해 360사는 신속히 대응하며, 출시 단계에서 발생한 저수준 절차상의 오류로 인해 내부 도메인 인증서가 실수로 공개 설치 패키지에 포함된 것이 문제의 원인이라고 밝혔습니다.
영향을 최소화하기 위해 360은 다음과 같은 긴급 조치를 시행했습니다:
즉시 취소: 유출된 인증서는 취소되어 현재 완전히 무효화되었습니다.
위험 평가: 회사는 현재 일반 사용자에게는 위험이 없으며, 개인 키를 이용한 잠재적인 서버 위조를 차단하기 위한 기술적 조치를 시행했다고 밝혔습니다.
360과 같은 국내 선도적인 사이버 보안 기업이 자사의 AI 제품에서 이러한 보안 문제를 겪은 것은 전체 AI 업계에 대한 엄중한 경고가 됩니다. 대규모 모델과 지능형 에이전트의 출시가 빈번한 현재 상황에서, 자동화된 출시 검사가 단순한 절차적 점검에 그치지 않고 실질적인 내용을 담도록 보장하는 것은 시급히 개선해야 할 핵심 과제가 되었습니다.
관련 기사
산둥성 최초의 바이두 AI 만화 드라마 제작 기지가 지보에서 문을 열었다
4월 27일, 산둥성은 지보사범대학에 첫 번째 ‘바이두 AI 만화 드라마 창작 기지’를 공식 출범시키며 디지털 문화 창작 분야에서 중요한 이정표를 세웠다. 이 기지는 산학 협력의 새로운 장을 열었으며, AI 기술과 문화 창작 교육의 심도 있는 융합을 통해 디지털 문화 창작 인재를 양성하기 위한 혁신적인 모델을 모색하는 것을 목표로 한다.개소식에서 학교 측은
'스타게이트 노르웨이'로 불리는 스타트업의 기업 가치가 146억 달러를 기록하며 샌드버그와 클레그가 Nscale 이사회에 합류했다
대규모 AI 연산 처리가 가능한 데이터센터에 대한 수요가 급증함에 따라, 엔비디아(Nvidia)의 지원을 받는 영국의 AI 인프라 기업 엔스케일(Nscale)의 기업 가치가 146억 달러에 달했다. 이로써 엔스케일은 헬싱(Helsing) 및 미스트랄 AI(Mistral AI)와 함께 유럽의 최신 ‘데카콘’ 기업 중 하나로 자리매김했다.Nscale은 에너지,
런웨이의 53억 달러 기업가치, 영상 AI가 언어 AI를 앞지르며 구글에 도전장을 내밀다
대부분의 AI 거대 기업들이 언어 모델 개발에 수십억 달러를 쏟아붓는 동안, 생성형 AI 비디오 스타트업인 런웨이(Runway)는 전혀 다른 길을 힘차게 달려가고 있다. 테크크런치(TechCrunch)에 따르면, 미술 대학 졸업생들이 설립한 이 신생 기업의 기업 가치는 현재 53억 달러에 달한다.최근 재무 자료에 따르면 런웨이는 2026년 2분기 동안 연간
관련 특별 주제 추천
의견 (0)
0/500

사이버 보안 분야의 노련한 전문가들조차 때로는 실수를 저지르기도 합니다. 최근 360사의 새로운 AI 제품인 ‘360 Security Lobster’에서 중대하고 근본적인 보안 누락이 발견되면서, 업계에서는 AI 제품 출시 주기의 철저성에 대한 우려가 확산되고 있습니다.
보도에 따르면 이 문제는 제품의 설치 패키지에서 비롯된 것으로, 해당 패키지 내에 와일드카드 도메인 *.myclaw.360.cn에 대한 SSL 개인 키와 인증서가 포함되어 있는 것이 발견되었다. 이는 마치 마스터 키를 아무 데나 방치해 둔 것과 같다. 공격자가 이 개인 키를 입수할 경우, 이론적으로 서버를 사칭하거나 중간자 공격을 수행하거나 사용자 데이터 트래픽을 가로챌 수 있다.
이 논란에 대해 360사는 신속히 대응하며, 출시 단계에서 발생한 저수준 절차상의 오류로 인해 내부 도메인 인증서가 실수로 공개 설치 패키지에 포함된 것이 문제의 원인이라고 밝혔습니다.
영향을 최소화하기 위해 360은 다음과 같은 긴급 조치를 시행했습니다:
즉시 취소: 유출된 인증서는 취소되어 현재 완전히 무효화되었습니다.
위험 평가: 회사는 현재 일반 사용자에게는 위험이 없으며, 개인 키를 이용한 잠재적인 서버 위조를 차단하기 위한 기술적 조치를 시행했다고 밝혔습니다.
산둥성 최초의 바이두 AI 만화 드라마 제작 기지가 지보에서 문을 열었다
4월 27일, 산둥성은 지보사범대학에 첫 번째 ‘바이두 AI 만화 드라마 창작 기지’를 공식 출범시키며 디지털 문화 창작 분야에서 중요한 이정표를 세웠다. 이 기지는 산학 협력의 새로운 장을 열었으며, AI 기술과 문화 창작 교육의 심도 있는 융합을 통해 디지털 문화 창작 인재를 양성하기 위한 혁신적인 모델을 모색하는 것을 목표로 한다.개소식에서 학교 측은
'스타게이트 노르웨이'로 불리는 스타트업의 기업 가치가 146억 달러를 기록하며 샌드버그와 클레그가 Nscale 이사회에 합류했다
대규모 AI 연산 처리가 가능한 데이터센터에 대한 수요가 급증함에 따라, 엔비디아(Nvidia)의 지원을 받는 영국의 AI 인프라 기업 엔스케일(Nscale)의 기업 가치가 146억 달러에 달했다. 이로써 엔스케일은 헬싱(Helsing) 및 미스트랄 AI(Mistral AI)와 함께 유럽의 최신 ‘데카콘’ 기업 중 하나로 자리매김했다.Nscale은 에너지,
런웨이의 53억 달러 기업가치, 영상 AI가 언어 AI를 앞지르며 구글에 도전장을 내밀다
대부분의 AI 거대 기업들이 언어 모델 개발에 수십억 달러를 쏟아붓는 동안, 생성형 AI 비디오 스타트업인 런웨이(Runway)는 전혀 다른 길을 힘차게 달려가고 있다. 테크크런치(TechCrunch)에 따르면, 미술 대학 졸업생들이 설립한 이 신생 기업의 기업 가치는 현재 53억 달러에 달한다.최근 재무 자료에 따르면 런웨이는 2026년 2분기 동안 연간





집






