360回应“安全龙虾”私钥泄露:系发布失误,已吊销证书

界面新闻
25次浏览

公司已启动内部排查流程,将进一步优化安全管理机制,防范类似疏漏再次发生。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

3月16日晚,针对旗下产品“360安全龙虾”被曝私钥泄露一事,360公司作出正式回应,明确表示已第一时间吊销涉事SSL证书,目前该证书已完全失效,从技术层面阻断了攻击者利用该私钥伪造服务器、劫持流量的可能,普通用户不会受到此次事件影响。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

360方面解释,此次私钥泄露源于产品发布环节的操作失误,导致内部域名的网站证书被意外打包至公开安装包中,公司已启动内部排查流程,将进一步优化安全管理机制,防范类似疏漏再次发生。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

3月14日,360集团宣布推出“360安全龙虾”智能体应用客户端及“360安全龙虾Box”硬件终端,并发布专门应对OpenClaw(龙虾)安全问题的“360龙虾卫士”。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

该产品定位为OpenClaw智能体的一键部署工具,核心功能是降低AI智能体的本地部署门槛,面向普通用户与企业用户提供便捷服务。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

当天,360在总部园区特设了免费装“龙虾”活动,创始人周鸿祎还在现场演示为用户安装部署“360安全龙虾”。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

“360龙虾卫士”作为360安全龙虾的原生安全组件,通过虚拟化沙箱(WSL)隔离运行环境,将智能体执行空间与用户数据进行分离,并借助AI安全引擎识别恶意技能、异常指令以及潜在漏洞,从而主动拦截技能投毒、提示词注入等攻击行为。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

周鸿祎还强调,“安全永远是配角,它的使命是为数字化、智能化保驾护航,我们不会做过度拦截,不打扰用户的正常使用,只解决核心安全问题。”MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

但两天后,3月16日,安全社区研究人员在解压该产品安装包时,发现其特定路径下存在明文存储的泛域名SSL证书及对应RSA私钥。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

作为核心安全凭证,该证书的私钥一旦泄露,攻击者理论上可借此伪造相关域名的HTTPS服务,实施中间人攻击,进而窃取用户数据、传播恶意程序等。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

作为以网络安全为核心业务的厂商,360此次将内部私钥意外打包进公开安装包,被行业内视为较为严重的安全疏漏。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

OpenClaw(俗称“龙虾”)开源框架,因可实现自动办公、系统操作、API调用等多元化功能,被网友称为“全能AI打工人”,自今年年初起迅速席卷国内科技圈,近期还掀起了全民“养龙虾”的热潮。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

相关产业链热度飙升,百度举办“龙虾市集”吸引千人排队安装,腾讯在办公大厦楼下提供免费部署服务,适配OpenClaw的Mac mini出现全国断货、二手市场溢价的现象。政策层面,多地政府也密集出台扶持政策。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

但热潮背后,OpenClaw的安全隐患也已显现。国家互联网应急中心、工信部此前已先后发布安全预警,指出其默认安全配置薄弱,存在公网暴露、密钥泄露、插件投毒等风险,目前全球已有多个OpenClaw被黑客攻击实例。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

此次360出现私钥泄露,也突显出AI智能体快速普及过程中,厂商安全管理的紧迫性。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

公司已启动内部排查流程,将进一步优化安全管理机制,防范类似疏漏再次发生。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

3月16日晚,针对旗下产品“360安全龙虾”被曝私钥泄露一事,360公司作出正式回应,明确表示已第一时间吊销涉事SSL证书,目前该证书已完全失效,从技术层面阻断了攻击者利用该私钥伪造服务器、劫持流量的可能,普通用户不会受到此次事件影响。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

360方面解释,此次私钥泄露源于产品发布环节的操作失误,导致内部域名的网站证书被意外打包至公开安装包中,公司已启动内部排查流程,将进一步优化安全管理机制,防范类似疏漏再次发生。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

3月14日,360集团宣布推出“360安全龙虾”智能体应用客户端及“360安全龙虾Box”硬件终端,并发布专门应对OpenClaw(龙虾)安全问题的“360龙虾卫士”。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

该产品定位为OpenClaw智能体的一键部署工具,核心功能是降低AI智能体的本地部署门槛,面向普通用户与企业用户提供便捷服务。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

当天,360在总部园区特设了免费装“龙虾”活动,创始人周鸿祎还在现场演示为用户安装部署“360安全龙虾”。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

“360龙虾卫士”作为360安全龙虾的原生安全组件,通过虚拟化沙箱(WSL)隔离运行环境,将智能体执行空间与用户数据进行分离,并借助AI安全引擎识别恶意技能、异常指令以及潜在漏洞,从而主动拦截技能投毒、提示词注入等攻击行为。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

周鸿祎还强调,“安全永远是配角,它的使命是为数字化、智能化保驾护航,我们不会做过度拦截,不打扰用户的正常使用,只解决核心安全问题。”MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

但两天后,3月16日,安全社区研究人员在解压该产品安装包时,发现其特定路径下存在明文存储的泛域名SSL证书及对应RSA私钥。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

作为核心安全凭证,该证书的私钥一旦泄露,攻击者理论上可借此伪造相关域名的HTTPS服务,实施中间人攻击,进而窃取用户数据、传播恶意程序等。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

作为以网络安全为核心业务的厂商,360此次将内部私钥意外打包进公开安装包,被行业内视为较为严重的安全疏漏。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

OpenClaw(俗称“龙虾”)开源框架,因可实现自动办公、系统操作、API调用等多元化功能,被网友称为“全能AI打工人”,自今年年初起迅速席卷国内科技圈,近期还掀起了全民“养龙虾”的热潮。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

相关产业链热度飙升,百度举办“龙虾市集”吸引千人排队安装,腾讯在办公大厦楼下提供免费部署服务,适配OpenClaw的Mac mini出现全国断货、二手市场溢价的现象。政策层面,多地政府也密集出台扶持政策。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

但热潮背后,OpenClaw的安全隐患也已显现。国家互联网应急中心、工信部此前已先后发布安全预警,指出其默认安全配置薄弱,存在公网暴露、密钥泄露、插件投毒等风险,目前全球已有多个OpenClaw被黑客攻击实例。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

此次360出现私钥泄露,也突显出AI智能体快速普及过程中,厂商安全管理的紧迫性。MLi速刷资讯——探索最新科技、每天知道多一点SUSHUAPOS.COM

本文链接:http://m.sushuapos.com/show-2-15689-0.html360回应“安全龙虾”私钥泄露:系发布失误,已吊销证书

声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。

热门文章

延伸阅读

相关阅读

特斯拉 Model 3 高性能焕新版通过韩国新车认证:215+412 马力双电机,续航 430km
3 月 6 日消息,特斯拉全新的 Model 3 Performance 焕新版现已通过韩国认证,并揭示了部分关于这款新车的参数信息。这款新车采用了前置 3D3 感应异步电动机 + 后置 4D2 永磁同步电动机(新)配置,对应 215Ps + 412Ps
2024年春运全社会跨区域人员流动量预计超84亿人次
为期40天的春运3月5日结束。记者从交通运输部获悉,2024年春运40天全社会跨区域人员流动量预计超84亿人次。其中,铁路客运量预计完成4.8亿人次;公路人员流动量预计完成78.3亿人次,其中高
国家疾控局局长王贺胜:多项传染病发病率降至历史最低水平 做足准备工作应对“X疾病”
21世纪经济报道记者 缴翼飞 实习生 林润 北京报道3月9日,国家疾病预防控制局局长王贺胜在十四届全国人大二次会议的民生主题记者会上表示,目前我国艾滋病、结核病、病毒性肝炎等重大传
聚焦两会丨专访全国人大代表、温州医科大学校长李校堃:提升老龄化社会生活质量,支持康复医学设一级学科
21世纪经济报道记者柳宁馨,实习生徐翌轩 北京报道今年的全国两会,养老和健康依然是热门话题。3月5日,国务院总理李强作政府工作报告,其中提到加强健康、养老等民生科技研发应用,深入开展
住建部再提“房住不炒” 部长倪虹建议以人定房、以房定地、以房定钱
21世纪经济报道记者 缴翼飞 实习生 潘晓霞 北京报道3月9日,住房和城乡建设部部长倪虹在十四届全国人大二次会议的民生主题记者会上表示,构建房地产发展新模式是破解房地产发展难题、促
奇瑞汽车完成收购东南汽车
3 月 10 日消息,国家企业信用信息公示系统显示,福州青口控股有限公司在 3 月 7 日发生工商变更,原全资股东福州左海汽车有限公司退出,新增奇瑞汽车股份有限公司为全资股东,刘昌安卸任法定代表人、执行董事、经理,由

热点精选

最新推荐

您可能感兴趣