Lar
A 360 aborda o incidente de vazamento da chave privada, atribui a causa a um erro de publicação e anuncia a revogação urgente do certificado

Mesmo os veteranos mais experientes na área de segurança cibernética podem, às vezes, cometer erros. Recentemente, descobriu-se que a nova oferta de IA da 360 Company, o “360 Security Lobster”, apresentava uma falha de segurança crítica e fundamental, o que gerou preocupações generalizadas no setor quanto ao rigor dos ciclos de lançamento de produtos de IA.
Relatórios indicam que o problema teve origem no pacote de instalação do produto, no qual foram encontradas chaves privadas SSL e certificados para o domínio curinga *.myclaw.360.cn. Isso é semelhante a deixar uma chave mestra à vista de todos. Se obtida por um invasor, essa chave privada poderia, teoricamente, ser usada para se passar por um servidor, executar ataques man-in-the-middle ou interceptar o tráfego de dados dos usuários.
Em resposta à controvérsia, a 360 Company agiu rapidamente, atribuindo o problema a um erro procedural de baixo nível durante a fase de lançamento, que acidentalmente incluiu um certificado de domínio interno no pacote de instalação público.
Para mitigar o impacto, a 360 implementou as seguintes medidas de emergência:
Revogação imediata: O certificado comprometido foi revogado e agora está totalmente inválido.
Avaliação de risco: a empresa afirma que usuários comuns não correm risco no momento, e medidas técnicas foram implementadas para bloquear possíveis falsificações de servidor usando a chave privada.
O fato de uma empresa líder nacional em segurança cibernética como a 360 ter enfrentado tal falha de segurança com seu próprio produto de IA serve como um forte alerta para todo o setor de IA. Em meio à atual onda de lançamentos frequentes de grandes modelos e agentes inteligentes, garantir que as verificações automatizadas de lançamento sejam substantivas, e não meramente procedimentais, tornou-se uma área crítica para melhorias.
Artigo relacionado
Meta Remove Funcionalidade de Edição de Fotos por IA Após Reação Negativa dos Usuários
A Meta, gigante das redes sociais, está novamente envolvida em um debate público sobre o delicado equilíbrio entre inteligência artificial e privacidade dos usuários. De acordo com a TechCrunch, o Superintelligence Labs da Meta apresentou um novo ger
CEO da DeepMind, Hassabis: Durmo seis horas por dia, geralmente me sinto energético por volta da 1h
O Fortune recentemente publicou uma entrevista com Demis Hassabis, CEO da Google DeepMind, revelando sua abordagem incomum para descanso e produtividade. Hassabis revelou que dorme muito pouco, estruturando suas horas acordadas em dois blocos de trab
OpenAI e Anthropic disputam participação no mercado, apesar da queda na receita
Apesar de relatos recentes sugerirem que a OpenAI não atingiu suas metas de receita, o que gerou pressão sobre as ações do setor de tecnologia nesta terça-feira, os investidores privados em laboratóri
Recomendações de tópicos especiais relacionados
Comentários (0)

Mesmo os veteranos mais experientes na área de segurança cibernética podem, às vezes, cometer erros. Recentemente, descobriu-se que a nova oferta de IA da 360 Company, o “360 Security Lobster”, apresentava uma falha de segurança crítica e fundamental, o que gerou preocupações generalizadas no setor quanto ao rigor dos ciclos de lançamento de produtos de IA.
Relatórios indicam que o problema teve origem no pacote de instalação do produto, no qual foram encontradas chaves privadas SSL e certificados para o domínio curinga *.myclaw.360.cn. Isso é semelhante a deixar uma chave mestra à vista de todos. Se obtida por um invasor, essa chave privada poderia, teoricamente, ser usada para se passar por um servidor, executar ataques man-in-the-middle ou interceptar o tráfego de dados dos usuários.
Em resposta à controvérsia, a 360 Company agiu rapidamente, atribuindo o problema a um erro procedural de baixo nível durante a fase de lançamento, que acidentalmente incluiu um certificado de domínio interno no pacote de instalação público.
Para mitigar o impacto, a 360 implementou as seguintes medidas de emergência:
Revogação imediata: O certificado comprometido foi revogado e agora está totalmente inválido.
Avaliação de risco: a empresa afirma que usuários comuns não correm risco no momento, e medidas técnicas foram implementadas para bloquear possíveis falsificações de servidor usando a chave privada.
O fato de uma empresa líder nacional em segurança cibernética como
Meta Remove Funcionalidade de Edição de Fotos por IA Após Reação Negativa dos Usuários
A Meta, gigante das redes sociais, está novamente envolvida em um debate público sobre o delicado equilíbrio entre inteligência artificial e privacidade dos usuários. De acordo com a TechCrunch, o Superintelligence Labs da Meta apresentou um novo ger
CEO da DeepMind, Hassabis: Durmo seis horas por dia, geralmente me sinto energético por volta da 1h
O Fortune recentemente publicou uma entrevista com Demis Hassabis, CEO da Google DeepMind, revelando sua abordagem incomum para descanso e produtividade. Hassabis revelou que dorme muito pouco, estruturando suas horas acordadas em dois blocos de trab
OpenAI e Anthropic disputam participação no mercado, apesar da queda na receita
Apesar de relatos recentes sugerirem que a OpenAI não atingiu suas metas de receita, o que gerou pressão sobre as ações do setor de tecnologia nesta terça-feira, os investidores privados em laboratóri











