360 就私钥泄露事件作出回应,称系发布错误并紧急吊销证书

即使是网络安全领域的资深专家,有时也会出现失误。最近,360公司的新款AI产品“360安全龙虾”被发现存在一个关键且根本性的安全疏漏,这引发了业界对AI产品发布流程严谨性的广泛担忧。
报道显示,该问题源于产品的安装包,其中被发现包含通配符域名 *.myclaw.360.cn 的 SSL 私钥和证书。这无异于将一把万能钥匙公然置于户外。若被攻击者获取,该私钥理论上可用于冒充服务器、实施中间人攻击或拦截用户数据流量。
针对此次争议,360公司迅速作出回应,将问题归因于发布阶段的低级流程失误,导致内部域名证书被意外打包到公开安装包中。
为减轻影响,360已采取以下应急措施:
立即吊销:受影响的证书已被吊销,现已完全失效。
风险评估:该公司表示,普通用户目前没有风险,并且已部署技术措施,以阻止利用私钥进行潜在的服务器伪造。
对于360 这样国内领先的网络安全企业而言,其自有AI产品竟遭遇此类安全漏洞,对整个AI行业而言无疑是一记警钟。在当前大型模型与智能代理频繁发布的浪潮中,确保自动化发布检查具有实质性而非流于形式,已成为亟待改进的关键领域。
相关文章
阿里巴巴2026财年第四季度财报:AI营收激增,百联平台ARR突破100亿元
阿里巴巴集团今日公布了2026财年第四季度及全年财报,数据显示其以人工智能为驱动的云业务正呈现爆发式增长。 财报显示,第四财季营收达2433.8亿元,剔除已剥离业务后同比增长11%,其中AI模型及应用服务表现尤为亮眼。阿里云的“百联”MaaS平台年经常性收入(ARR)已突破80亿元,并有望在本季度跨越100亿元大关。这一增长主要得益于自主研发的通一千文大模型家族提供的API服务以及AI原生软件订阅
埃隆·马斯克在针对山姆·奥尔特曼和OpenAI的诉讼中败诉
埃隆·马斯克声称OpenAI的联合创始人亏待了他,但这一说法在九名加州陪审员一致裁定他的诉讼提起得太晚之后被推翻了。 马斯克指控萨姆·奥尔特曼、格雷格·布罗克曼、OpenAI以及微软通过成立这个高级人工智能实验室的盈利机构“窃取了一笔慈善资金”。然而,陪审员们认定,马斯克可能遭受的任何损失都发生在他提起诉讼的法律截止日期之前。 尽管这场审判深入探讨了OpenAI的发展历程,并有硅谷知名人物的证词,但最终它还是围绕一些相对具体的法律问题展开的。诉讼的核心在于奥尔特曼和其他被告是否以及何时向
请提供文章标题,以便将其改写为问题。
在当今的数字环境中,人工智能正在全面重塑各行各业,博客领域也不例外。博主们一直在寻找方法来优化工作流程、提升内容质量并加强搜索引擎优化(SEO)。 幸运的是,各类人工智能工具都能助您实现这些目标。本文将介绍2025年每位博主工具箱中都应配备的五大AI工具——这些并非泛泛之选,而是我个人运营博客时所依赖的得力助手。它们彻底改变了我处理内容创作、SEO以及受众互动的方式。重点摘要ChatGPT:非常适
相关专题推荐
评论 (0)
0/500

即使是网络安全领域的资深专家,有时也会出现失误。最近,360公司的新款AI产品“360安全龙虾”被发现存在一个关键且根本性的安全疏漏,这引发了业界对AI产品发布流程严谨性的广泛担忧。
报道显示,该问题源于产品的安装包,其中被发现包含通配符域名 *.myclaw.360.cn 的 SSL 私钥和证书。这无异于将一把万能钥匙公然置于户外。若被攻击者获取,该私钥理论上可用于冒充服务器、实施中间人攻击或拦截用户数据流量。
针对此次争议,360公司迅速作出回应,将问题归因于发布阶段的低级流程失误,导致内部域名证书被意外打包到公开安装包中。
为减轻影响,360已采取以下应急措施:
立即吊销:受影响的证书已被吊销,现已完全失效。
风险评估:该公司表示,普通用户目前没有风险,并且已部署技术措施,以阻止利用私钥进行潜在的服务器伪造。
对于
阿里巴巴2026财年第四季度财报:AI营收激增,百联平台ARR突破100亿元
阿里巴巴集团今日公布了2026财年第四季度及全年财报,数据显示其以人工智能为驱动的云业务正呈现爆发式增长。 财报显示,第四财季营收达2433.8亿元,剔除已剥离业务后同比增长11%,其中AI模型及应用服务表现尤为亮眼。阿里云的“百联”MaaS平台年经常性收入(ARR)已突破80亿元,并有望在本季度跨越100亿元大关。这一增长主要得益于自主研发的通一千文大模型家族提供的API服务以及AI原生软件订阅
埃隆·马斯克在针对山姆·奥尔特曼和OpenAI的诉讼中败诉
埃隆·马斯克声称OpenAI的联合创始人亏待了他,但这一说法在九名加州陪审员一致裁定他的诉讼提起得太晚之后被推翻了。 马斯克指控萨姆·奥尔特曼、格雷格·布罗克曼、OpenAI以及微软通过成立这个高级人工智能实验室的盈利机构“窃取了一笔慈善资金”。然而,陪审员们认定,马斯克可能遭受的任何损失都发生在他提起诉讼的法律截止日期之前。 尽管这场审判深入探讨了OpenAI的发展历程,并有硅谷知名人物的证词,但最终它还是围绕一些相对具体的法律问题展开的。诉讼的核心在于奥尔特曼和其他被告是否以及何时向
请提供文章标题,以便将其改写为问题。
在当今的数字环境中,人工智能正在全面重塑各行各业,博客领域也不例外。博主们一直在寻找方法来优化工作流程、提升内容质量并加强搜索引擎优化(SEO)。 幸运的是,各类人工智能工具都能助您实现这些目标。本文将介绍2025年每位博主工具箱中都应配备的五大AI工具——这些并非泛泛之选,而是我个人运营博客时所依赖的得力助手。它们彻底改变了我处理内容创作、SEO以及受众互动的方式。重点摘要ChatGPT:非常适





首页






