跳转到主要内容

360 AI龙虾闹乌龙:私钥泄露引发安全担忧

360 AI安全产品遭遇自摆乌龙的安保危机

即使网络安全巨头也会在基础安全实践上栽跟头。中国领先的互联网安全公司360本周陷入窘境,其新款360安全龙虾AI产品犯了个低级错误——在公开安装包中包含了SSL私钥。

问题出在哪里?

这一失误在被安全研究人员发现产品安装包包含*.myclaw.360.cn域名的通配符SSL证书后曝光。对非技术用户而言,这就像把万能钥匙留在门垫下——任何发现者都可能冒充官方服务器或截取敏感用户数据。

"这是我们会从初级开发人员那里预期的错误类型,"一位要求匿名的网络安全专家评论道,"对于销售安全产品的公司犯这种错误...至少可以说很讽刺。"

损害控制措施

360迅速采取行动控制影响:

  • 证书撤销:立即废止暴露的密钥
  • 风险评估:公司声称普通用户未受影响
  • 流程审查:承诺未来加强发布前检查

公司将此次疏忽归因于"发布流程中的低级错误",意外将内部测试证书打包进了公开版本。

AI行业面临的更大问题

该事件凸显了AI行业快速发展周期中的成长阵痛。随着企业竞相推出新AI产品:

  • 安全审查是否跟得上开发速度?
  • 其他AI工具可能存在多少类似疏漏?
  • 是否应制定AI产品安全审计的行业标准?

"在这个竞争激烈的市场中,安全也不能是事后才考虑的事项,"网络安全分析师李伟警告道,"当构建安全产品的企业在基础问题上栽跟头时,会全面动摇用户信心。"

关键点:

  • 360安全龙虾安装包包含暴露的SSL私钥
  • 公司撤销证书并声称对用户影响极小
  • 事件揭示了快速发展的AI行业潜在的质量控制漏洞
  • 凸显了AI产品开发中需要更强有力的安全协议

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

News

NVIDIA发布NemoClaw:以安全为先的企业级AI智能体解决方案

在2026年GTC大会上,NVIDIA首席执行官黄仁勋推出了NemoClaw平台,旨在为企业AI智能体开发提供工业级安全保障。基于流行的OpenClaw框架构建,该平台在保持硬件灵活性的同时,解决了隐私和数据控制等关键问题。此举标志着NVIDIA推动AI智能体在企业环境标准化部署的雄心,将与OpenAI的Frontier等平台展开竞争。

March 17, 2026
NVIDIAAI智能体企业技术
龙虾AI热潮引发安全担忧:如何确保使用安全
News

龙虾AI热潮引发安全担忧:如何确保使用安全

广受欢迎的OpenClaw AI工具因其自主能力被亲切地称为'龙虾',现已引起网络安全专家的警惕。随着更多用户采用这款强大的数字助手,国家安全官员警告存在数据盗窃和设备接管等潜在风险。他们最新发布的安全手册提供了实用建议,帮助用户在享受龙虾便利的同时避免安全威胁。

March 17, 2026
AI安全OpenClaw数字安全
News

NVIDIA与思科携手开源AI安全解决方案

科技巨头NVIDIA与思科联合开源安全框架OpenShell,该方案旨在保护企业AI系统。通过创建隔离环境并实时监控AI代理行为,解决日益增长的AI安全隐患。此次合作标志着商业应用AI系统向更透明、更安全迈出重要一步。

March 17, 2026
AI安全NVIDIA思科
News

AI语音诈骗激增:深度伪造技术连亲密家人也能欺骗

一股令人不安的AI语音诈骗新浪潮正在多国蔓延,诈骗者使用逼真得可怕的深度伪造技术冒充亲人。最新研究显示,去年每四个美国人中就有一人接到过此类电话,其中老年人尤其脆弱——平均每次诈骗损失1298美元。随着这类精密骗局以每年16%的速度增长,专家警告我们正在输掉与诈骗者的技术军备竞赛,亟需更好的防御措施。

March 16, 2026
AI安全语音克隆金融欺诈
腾讯推出龙虾管家:为本地AI配备的安全卫士
News

腾讯推出龙虾管家:为本地AI配备的安全卫士

腾讯在其PC Manager 18.0更新中发布了突破性的安全功能——龙虾管家。这项创新的沙箱技术为AI操作创建了保护壳,防止未经授权的访问和隐私泄露,同时让用户清晰了解数据的使用情况。这就像是为防范AI相关威胁专门训练的数字保镖。

March 16, 2026
AI安全腾讯创新隐私科技
News

AI安全领导者Anthropic成立智囊团应对AGI时代挑战

随着AI技术向人类水平智能快速迈进,专注安全的公司Anthropic正在采取积极行动。他们刚刚成立了一个新智囊团,专门应对社会面临的重大AI挑战——从就业冲击到伦理困境。该倡议并非追求更强大的模型,而是旨在为人类迎接未来做好准备。

March 13, 2026
AI安全人工通用智能未来工作