跳转到主要内容

360 AI龙虾遭遇滑铁卢:私钥泄露引发安全担忧

360 AI安全产品遭遇自身安全危机

具有讽刺意味的是,360公司新推出的"安全龙虾"AI产品因安装包包含敏感SSL私钥而成为安全问题焦点。网络安全专家将此发现比作将家门钥匙留在门垫下,此事在科技界引起轩然大波。

问题出在哪里?

研究人员注意到安装包包含*.myclaw.360.cn的通配域名证书后,问题浮出水面。这些数字凭证相当于万能钥匙,攻击者可能借此冒充服务器或拦截用户数据。

"在公开分发中发现私钥就像看到银行金库密码写在正门上,"一位不愿透露姓名的安全分析师表示,"这是我们从成熟安全公司身上不愿看到的基础性疏忽。"

损害控制措施

360迅速回应争议,将泄露归因于他们所称发布流程中的"低级错误"。公司已采取多项紧急措施:

  • 证书撤销:立即作废暴露的凭证
  • 风险评估:声称由于技术防护措施可防止密钥滥用,普通用户不受影响
  • 流程审查:承诺对发布程序进行内部审计

虽然这些行动可能控制即时风险,但行业观察人士指出该事件暴露出更深层次问题。科技记者李明评论道:"当一款AI安全产品无法保护自身凭证时,不禁让人怀疑在当前急于推出AI产品的热潮中还有哪些检查环节被忽视了。"

不止是一个漏洞

"龙虾"泄密事件正值中国科技行业敏感时期——各公司在竞相部署AI解决方案的同时面临越来越严格的数据保护标准审查。就在上个月,监管机构针对用户隐私和系统安全为AI服务提供商出台了更严格指南。

安全专业人士指出自动化部署管道虽然高效,但有时会绕过关键的人工监督环节。网络安全教授张伟表示:"这不是复杂黑客攻击,而是完全可预防的人为错误通过了多重自动检查的结果。"

在竞争对手分析360失误的同时,许多公司正悄悄审查自己的发布协议。对于依赖这些新兴AI工具的消费者和企业而言,该事件提醒我们即使数字卫士也需要被监督。

关键要点:

  • 发生了什么:360 AI产品安装包意外包含敏感SSL证书
  • 潜在风险:暴露的凭证可能导致服务器冒充或数据截取
  • 公司回应:撤销证书并承诺改进流程
  • 行业影响:凸显快速发展周期中AI质量控制挑战

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

Claude突破百万令牌大关,彻底打破AI记忆限制
News

Claude突破百万令牌大关,彻底打破AI记忆限制

Anthropic旗下Claude通过开创性的100万令牌上下文窗口实现了AI能力的革命性突破。这一飞跃使AI能够同时处理海量信息——相当于完整阅读《哈利波特》系列七遍。开发者现在无需分段即可向Claude输入完整代码库或文档集,而具有竞争力的价格使得这一强大工具更加普及。该模型在从庞大数据集中检索特定细节时展现出卓越准确性,标志着AI辅助编程的新时代来临。

March 16, 2026
AI开发Claude编程工具
News

Meta暂缓Llama4发布计划,工程师团队全力优化AI模型

Meta宣布将新一代Llama4人工智能模型的发布时间推迟至5月,理由是仍需进行技术优化。尽管CEO马克·扎克伯格对该项目保持乐观态度,但开发团队正面临性能优化与逻辑推理能力的挑战。此次延期凸显了尖端AI开发日益增长的复杂性,不过Meta承诺额外时间将打造出更强大的开源产品。该公司持续扩展计算基础设施,以支持这场可能改变AI竞争格局的重要发布。

March 13, 2026
MetaLlama4AI开发
News

NVIDIA Nemotron 3 Super以开源实力撼动AI领域,媲美顶级模型

NVIDIA发布了开创性的开源AI模型Nemotron 3 Super,其性能几乎比肩GPT-5.4等闭源高端产品,引发业界瞩目。这个拥有1200亿参数的强大模型融合创新架构与实用效率,在保持惊人准确度的同时实现三倍推理速度。该模型已被多家科技巨头采用,或将 democratize 高性能AI工具的获取门槛。

March 12, 2026
AI开发开源技术NVIDIA
News

微信计划今年推出自研AI模型

据报道,腾讯旗下无处不在的通讯平台微信正在开发自己的独立AI模型,计划于今年晚些时候发布。此举旨在减少对第三方系统的依赖,同时增强微信小程序生态系统。与此同时,腾讯正在测试一款AI助手,可能将微信转变为全面的数字生活界面。

March 12, 2026
WeChatAI开发腾讯
腾讯WorldCompass助力AI模型驾驭复杂指令
News

腾讯WorldCompass助力AI模型驾驭复杂指令

腾讯开源了强化学习框架WorldCompass,显著提升AI世界模型理解和执行复杂指令的能力。这一突破解决了长期存在的准确性问题,在挑战性场景中性能提升超过35%。该技术标志着从纯预训练转向精细化微调方法的转变。

March 11, 2026
AI开发腾讯机器学习
360集团发布全新OpenClaw指南应对AI安全风险
News

360集团发布全新OpenClaw指南应对AI安全风险

360集团发布了中国首个专为OpenClaw设计的安全指南,针对AI代理部署中的关键漏洞提供解决方案。该综合框架涵盖从提示注入攻击到权限提升风险等各类问题,为个人开发者及大型企业提供定制化方案。这一举措标志着行业开始从单纯追求功能转向功能与安全并重的关键转变。

March 11, 2026
AI安全OpenClaw网络安全