Lar
A 360 aborda o incidente de vazamento da chave privada, atribui a causa a um erro de publicação e anuncia a revogação urgente do certificado

Mesmo os veteranos mais experientes na área de segurança cibernética podem, às vezes, cometer erros. Recentemente, descobriu-se que a nova oferta de IA da 360 Company, o “360 Security Lobster”, apresentava uma falha de segurança crítica e fundamental, o que gerou preocupações generalizadas no setor quanto ao rigor dos ciclos de lançamento de produtos de IA.
Relatórios indicam que o problema teve origem no pacote de instalação do produto, no qual foram encontradas chaves privadas SSL e certificados para o domínio curinga *.myclaw.360.cn. Isso é semelhante a deixar uma chave mestra à vista de todos. Se obtida por um invasor, essa chave privada poderia, teoricamente, ser usada para se passar por um servidor, executar ataques man-in-the-middle ou interceptar o tráfego de dados dos usuários.
Em resposta à controvérsia, a 360 Company agiu rapidamente, atribuindo o problema a um erro procedural de baixo nível durante a fase de lançamento, que acidentalmente incluiu um certificado de domínio interno no pacote de instalação público.
Para mitigar o impacto, a 360 implementou as seguintes medidas de emergência:
Revogação imediata: O certificado comprometido foi revogado e agora está totalmente inválido.
Avaliação de risco: a empresa afirma que usuários comuns não correm risco no momento, e medidas técnicas foram implementadas para bloquear possíveis falsificações de servidor usando a chave privada.
O fato de uma empresa líder nacional em segurança cibernética como a 360 ter enfrentado tal falha de segurança com seu próprio produto de IA serve como um forte alerta para todo o setor de IA. Em meio à atual onda de lançamentos frequentes de grandes modelos e agentes inteligentes, garantir que as verificações automatizadas de lançamento sejam substantivas, e não meramente procedimentais, tornou-se uma área crítica para melhorias.
Artigo relacionado
Navegando pela nova norma de segurança em IA do ETSI
A norma ETSI EN 304 223 estabelece requisitos básicos de segurança para a inteligência artificial que as organizações devem incorporar em suas estruturas de governança.À medida que as empresas integra
O Gmail lança uma Caixa de Entrada personalizada com IA, resumos com IA na pesquisa e muito mais
O Google lançou uma nova caixa de entrada do Gmail com tecnologia de IA que oferece uma visão geral personalizada das suas tarefas e mantém você informado sobre as principais atualizações. Além disso,
Primeira Base de Criação de Séries de Quadrinhos com IA do Baidu em Shandong é inaugurada em Zibo
Em 27 de abril, a província de Shandong alcançou um marco na criação cultural digital com o lançamento oficial de sua primeira base de criação de séries de quadrinhos com IA da Baidu na Faculdade Norm
Recomendações de tópicos especiais relacionados
Comentários (0)

Mesmo os veteranos mais experientes na área de segurança cibernética podem, às vezes, cometer erros. Recentemente, descobriu-se que a nova oferta de IA da 360 Company, o “360 Security Lobster”, apresentava uma falha de segurança crítica e fundamental, o que gerou preocupações generalizadas no setor quanto ao rigor dos ciclos de lançamento de produtos de IA.
Relatórios indicam que o problema teve origem no pacote de instalação do produto, no qual foram encontradas chaves privadas SSL e certificados para o domínio curinga *.myclaw.360.cn. Isso é semelhante a deixar uma chave mestra à vista de todos. Se obtida por um invasor, essa chave privada poderia, teoricamente, ser usada para se passar por um servidor, executar ataques man-in-the-middle ou interceptar o tráfego de dados dos usuários.
Em resposta à controvérsia, a 360 Company agiu rapidamente, atribuindo o problema a um erro procedural de baixo nível durante a fase de lançamento, que acidentalmente incluiu um certificado de domínio interno no pacote de instalação público.
Para mitigar o impacto, a 360 implementou as seguintes medidas de emergência:
Revogação imediata: O certificado comprometido foi revogado e agora está totalmente inválido.
Avaliação de risco: a empresa afirma que usuários comuns não correm risco no momento, e medidas técnicas foram implementadas para bloquear possíveis falsificações de servidor usando a chave privada.
O fato de uma empresa líder nacional em segurança cibernética como
Navegando pela nova norma de segurança em IA do ETSI
A norma ETSI EN 304 223 estabelece requisitos básicos de segurança para a inteligência artificial que as organizações devem incorporar em suas estruturas de governança.À medida que as empresas integra
O Gmail lança uma Caixa de Entrada personalizada com IA, resumos com IA na pesquisa e muito mais
O Google lançou uma nova caixa de entrada do Gmail com tecnologia de IA que oferece uma visão geral personalizada das suas tarefas e mantém você informado sobre as principais atualizações. Além disso,
Primeira Base de Criação de Séries de Quadrinhos com IA do Baidu em Shandong é inaugurada em Zibo
Em 27 de abril, a província de Shandong alcançou um marco na criação cultural digital com o lançamento oficial de sua primeira base de criação de séries de quadrinhos com IA da Baidu na Faculdade Norm











