Hogar
360 aborda el incidente de filtración de la clave privada, atribuye el problema a un error en la publicación y revoca urgentemente el certificado

Incluso los veteranos más experimentados en el campo de la ciberseguridad pueden cometer errores en ocasiones. Recientemente, se descubrió que la nueva oferta de IA de 360 Company, «360 Security Lobster», presentaba un fallo de seguridad crítico y fundamental, lo que ha suscitado una gran preocupación en el sector sobre el rigor de los ciclos de lanzamiento de los productos de IA.
Los informes indican que el problema se originó en el paquete de instalación del producto, en el que se descubrió que contenía las claves privadas SSL y los certificados del dominio comodín *.myclaw.360.cn. Esto es similar a dejar una llave maestra a la vista de todos. Si un atacante se hiciera con ella, esta clave privada podría utilizarse, en teoría, para suplantar a un servidor, ejecutar ataques de tipo «man-in-the-middle» o interceptar el tráfico de datos de los usuarios.
Ante la controversia, 360 Company respondió con rapidez, atribuyendo el problema a un error de procedimiento de bajo nivel durante la fase de lanzamiento que incluyó accidentalmente un certificado de dominio interno en el paquete de instalación público.
Para mitigar el impacto, 360 ha implementado las siguientes medidas de emergencia:
Revocación inmediata: El certificado comprometido ha sido revocado y ahora es totalmente inválido.
Evaluación de riesgos: La empresa afirma que los usuarios comunes no corren riesgo en este momento y que se han implementado medidas técnicas para bloquear posibles falsificaciones de servidor mediante la clave privada.
Que una empresa líder nacional en ciberseguridad como 360 se haya encontrado con un fallo de seguridad de este tipo en su propio producto de IA supone una severa advertencia para todo el sector de la IA. En medio de la actual oleada de frecuentes lanzamientos de modelos a gran escala y agentes inteligentes, garantizar que las comprobaciones automatizadas de lanzamiento sean sustantivas, y no meramente procedimentales, se ha convertido en un área crítica de mejora.
Artículo relacionado
Suno añade marcas de agua a las canciones en medio de batallas legales
Suno, la plataforma que permite a los usuarios generar música creada por inteligencia artificial, ha presentado nuevas funciones para etiquetar las pistas producidas en la plataforma, restringir las descargas y actualizar las normas de la comunidad c
Musk admite que Grok filtró código de usuarios, promete borrar todos los datos históricos
Elon Musk abordó directamente la controversia por privacidad relacionada con Grok Build, comenzando con un simple "Verdadero" para confirmar la validez del incidente. Se comprometió a que todos los datos de usuario cargados previamente en SpaceXAI se
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de
Recomendaciones de temas especiales relacionados
comentario (0)
0/500

Incluso los veteranos más experimentados en el campo de la ciberseguridad pueden cometer errores en ocasiones. Recientemente, se descubrió que la nueva oferta de IA de 360 Company, «360 Security Lobster», presentaba un fallo de seguridad crítico y fundamental, lo que ha suscitado una gran preocupación en el sector sobre el rigor de los ciclos de lanzamiento de los productos de IA.
Los informes indican que el problema se originó en el paquete de instalación del producto, en el que se descubrió que contenía las claves privadas SSL y los certificados del dominio comodín *.myclaw.360.cn. Esto es similar a dejar una llave maestra a la vista de todos. Si un atacante se hiciera con ella, esta clave privada podría utilizarse, en teoría, para suplantar a un servidor, ejecutar ataques de tipo «man-in-the-middle» o interceptar el tráfico de datos de los usuarios.
Ante la controversia, 360 Company respondió con rapidez, atribuyendo el problema a un error de procedimiento de bajo nivel durante la fase de lanzamiento que incluyó accidentalmente un certificado de dominio interno en el paquete de instalación público.
Para mitigar el impacto, 360 ha implementado las siguientes medidas de emergencia:
Revocación inmediata: El certificado comprometido ha sido revocado y ahora es totalmente inválido.
Evaluación de riesgos: La empresa afirma que los usuarios comunes no corren riesgo en este momento y que se han implementado medidas técnicas para bloquear posibles falsificaciones de servidor mediante la clave privada.
Que una empresa líder nacional en ciberseguridad como
Suno añade marcas de agua a las canciones en medio de batallas legales
Suno, la plataforma que permite a los usuarios generar música creada por inteligencia artificial, ha presentado nuevas funciones para etiquetar las pistas producidas en la plataforma, restringir las descargas y actualizar las normas de la comunidad c
Musk admite que Grok filtró código de usuarios, promete borrar todos los datos históricos
Elon Musk abordó directamente la controversia por privacidad relacionada con Grok Build, comenzando con un simple "Verdadero" para confirmar la validez del incidente. Se comprometió a que todos los datos de usuario cargados previamente en SpaceXAI se
Las acciones de EE. UU. alcanzan un hito histórico mientras gigantes de la IA y la aeroespacial se preparan para su debut de un billón de dólares
Elon Musk, Sam Altman y Dario Amodei, tres titanes del sector tecnológico, están avanzando hacia ofertas públicas iniciales para sus respectivas empresas. Con SpaceX, OpenAI y Anthropic, tres gigantes de la industria que se acercan a valoraciones de











