跳转到主要内容

360 AI安全龙虾因基础安全漏洞翻车

360 AI安全龙虾因私钥泄露事件遭质疑

即便是网络安全老兵也会在基础防护措施上栽跟头。当360公司大力宣传的AI产品安全龙虾被发现安装包中暴露SSL私钥时,就上演了这样尴尬的一幕——如同数字世界的"裤子滑落"现场。

问题出在哪里?

技术专家发现安装包包含*.myclaw.360.cn通配域名证书后,这个安全漏洞才浮出水面。想象把万能钥匙藏在门垫下——本质上就是这种情况。这些私钥理论上能让攻击者伪造服务器或截取用户流量。

"就像建造高科技金库却忘了锁后门",一位要求匿名的网络安全分析师如此评价。

危机处理进行时

面对行业批评,360迅速采取控制措施:

  • 证书撤销:立即作废了泄露的凭证
  • 风险评估:公司坚称普通用户没有直接风险
  • 技术修复:已实施防护措施应对可能的服务器伪造企图

更严峻的质疑

作为国内网络安全领军企业,360的这次失误影响尤为重大。随着AI产品大量涌入市场,该事件暴露出自动化发布检查可能背离了其根本目的。企业是否在AI竞赛中操之过急?这次事件暗示有些公司为抢占市场跳过了基础安全步骤。

科技界将密切关注360如何应对这些质疑——以及其他AI开发商是否会引以为戒,避免重蹈覆辙。

关键要点:

  • 低级失误:SSL私钥意外包含在安装包中
  • 快速响应:发现数小时内即撤销证书
  • 用户影响:公司声称对普通用户风险极小
  • 行业影响:引发对AI产品发布流程的质疑

喜欢这篇文章?

订阅我们的 Newsletter,获取最新 AI 资讯、产品评测和项目推荐,每周精选直达邮箱。

每周精选完全免费随时退订

相关文章

龙虾AI热潮引发安全担忧:官方发布安全使用指南
News

龙虾AI热潮引发安全担忧:官方发布安全使用指南

因自主能力被昵称为'龙虾'的爆款AI助手OpenClaw已引发安全专家警惕。随着全国用户拥抱这款数字助手,当局警告需防范数据窃取和系统劫持等风险。国家安全局紧急出台安全手册,提供实用建议帮助用户在享受龙虾便利的同时规避安全隐患。

March 17, 2026
OpenClawAI安全数字助手
黑客利用自定义字体欺骗AI——微软率先修复而其他厂商滞后
News

黑客利用自定义字体欺骗AI——微软率先修复而其他厂商滞后

新发现的安全漏洞允许黑客通过自定义字体和CSS技巧操纵ChatGPT和Copilot等AI工具。通过将恶意代码伪装成无害文本,攻击者可诱骗AI批准危险指令。尽管微软已修补该漏洞,其他主要供应商反应迟缓。安全专家建议用户仔细核查AI助手推荐的所有代码。

March 18, 2026
AI安全Microsoft Copilot网络安全威胁
News

NVIDIA推出NemoClaw:为企业AI智能体打造防护装甲

在2026年GTC大会上,NVIDIA发布了新平台NemoClaw,旨在为AI智能体开发提供企业级安全防护。该平台基于流行的OpenClaw框架构建,在保持硬件灵活性的同时解决了隐私和控制等关键商业问题。随着AI行业从简单聊天机器人转向复杂智能体系统,NVIDIA此举使其在OpenAI等竞争对手中占据了新兴市场优势地位。

March 17, 2026
NVIDIAAI智能体企业科技
News

NVIDIA与思科联手通过开源OpenShell保障AI代理安全

随着AI代理从实验室走向商业系统,安全担忧日益加剧。NVIDIA与思科通过开源OpenShell运行时作出回应,该技术能为AI代理创建安全的'沙盒'环境。结合思科的AI Defense平台,该解决方案可监控代理行为并防止数据泄露。此次合作标志着企业级AI自动化迈向可信赖的重要一步。

March 17, 2026
AI安全企业技术开源
News

AI语音诈骗激增:深度伪造技术连亲密家人也能欺骗

一股令人不安的AI语音诈骗新浪潮正在多国蔓延,诈骗者使用逼真得可怕的深度伪造技术冒充亲人。最新研究显示,去年每四个美国人中就有一人接到过此类电话,其中老年人尤其脆弱——平均每次诈骗损失1298美元。随着这类精密骗局以每年16%的速度增长,专家警告我们正在输掉与诈骗者的技术军备竞赛,亟需更好的防御措施。

March 16, 2026
AI安全语音克隆金融欺诈
腾讯推出龙虾管家:为本地AI配备的安全卫士
News

腾讯推出龙虾管家:为本地AI配备的安全卫士

腾讯在其PC Manager 18.0更新中发布了突破性的安全功能——龙虾管家。这项创新的沙箱技术为AI操作创建了保护壳,防止未经授权的访问和隐私泄露,同时让用户清晰了解数据的使用情况。这就像是为防范AI相关威胁专门训练的数字保镖。

March 16, 2026
AI安全腾讯创新隐私科技