近日,360公司旗下AI产品「360安全龙虾」被曝发布时存在严重安全疏漏——产品安装包中被直接打包内置*.myclaw.360.cn泛域名SSL私钥与证书,引发行业与用户对信息安全的高度担忧。360公司对第一财经记者表示,已第一时间吊销涉事证书,目前证书已失效,普通用户不会受到影响。360公司透露,此次问题源于发布环节的失误,导致内部域名的网站证书被意外打包进安装包。问题发现后,公司已立即采取应急措施,完成对涉事证书的吊销操作,从技术层面阻断了攻击者利用该私钥伪造服务器、劫持流量的可能。(第一财经记者 张煜昊)
举报 第一财经广告合作,请点击这里此内容为第一财经原创,著作权归第一财经所有。未经第一财经书面授权,不得以任何方式加以使用,包括转载、摘编、复制或建立镜像。第一财经保留追究侵权者法律责任的权利。如需获得授权请联系第一财经版权部:banquan@yicai.com 相关阅读
金融场景慎养“龙虾”,互金协会警示四大核心风险OpenClaw默认的高系统权限与弱安全配置,极易被攻击者利用,成为窃取敏感数据或非法操控交易的突破口。
67 6小时前
AI周报 | 第一批养虾人开始卸载龙虾;马斯克的xAI现联创离职潮金融巨头斥资1亿美元培训水电熟练工;春招打响AI人才争夺战。
222 昨天 09:08
“小龙虾”撬开中国医疗大门,爆火架构首度落地!专家提示安全红线虽然智能体概念在过去一年迅速升温,但医疗健康行业一直是此类AI应用最难落地的场景,因为其对安全及隐私保护的要求极高。
5 423 03-14 15:07
AI进化速递丨腾讯版小龙虾WorkBuddy迎来更新阶跃星辰推出基于OpenClaw打造的云端AI助手StepClaw。
120 03-12 20:46
行业警示“龙虾”安全风险,厂商一边放“虾”一边布防OpenClaw技术创新性与开放性突出,但原生安全缺陷客观存在。
253 03-12 18:52 一财最热 点击关闭英赫优配提示:文章来自网络,不代表本站观点。