360, 개인 키 유출 사고에 대해 설명하며 배포 오류와 긴급 인증서 취소 조치 언급

사이버 보안 분야의 노련한 전문가들조차 때로는 실수를 저지르기도 합니다. 최근 360사의 새로운 AI 제품인 ‘360 Security Lobster’에서 중대하고 근본적인 보안 누락이 발견되면서, 업계에서는 AI 제품 출시 주기의 철저성에 대한 우려가 확산되고 있습니다.
보도에 따르면 이 문제는 제품의 설치 패키지에서 비롯된 것으로, 해당 패키지 내에 와일드카드 도메인 *.myclaw.360.cn에 대한 SSL 개인 키와 인증서가 포함되어 있는 것이 발견되었다. 이는 마치 마스터 키를 아무 데나 방치해 둔 것과 같다. 공격자가 이 개인 키를 입수할 경우, 이론적으로 서버를 사칭하거나 중간자 공격을 수행하거나 사용자 데이터 트래픽을 가로챌 수 있다.
이 논란에 대해 360사는 신속히 대응하며, 출시 단계에서 발생한 저수준 절차상의 오류로 인해 내부 도메인 인증서가 실수로 공개 설치 패키지에 포함된 것이 문제의 원인이라고 밝혔습니다.
영향을 최소화하기 위해 360은 다음과 같은 긴급 조치를 시행했습니다:
즉시 취소: 유출된 인증서는 취소되어 현재 완전히 무효화되었습니다.
위험 평가: 회사는 현재 일반 사용자에게는 위험이 없으며, 개인 키를 이용한 잠재적인 서버 위조를 차단하기 위한 기술적 조치를 시행했다고 밝혔습니다.
360과 같은 국내 선도적인 사이버 보안 기업이 자사의 AI 제품에서 이러한 보안 문제를 겪은 것은 전체 AI 업계에 대한 엄중한 경고가 됩니다. 대규모 모델과 지능형 에이전트의 출시가 빈번한 현재 상황에서, 자동화된 출시 검사가 단순한 절차적 점검에 그치지 않고 실질적인 내용을 담도록 보장하는 것은 시급히 개선해야 할 핵심 과제가 되었습니다.
관련 기사
법적 분쟁 속에서 Suno의 워터마크 삽입
Suno는 사용자가 AI 생성 음악을 생성할 수 있게 하는 플랫폼으로, 플랫폼에서 생성된 트랙에 레이블을 지정하고 다운로드를 제한하며, 무단 복제를 억제하기 위해 커뮤니티 기준을 업데이트하는 새로운 기능을 공개했습니다. 이러한 업데이트는 Suno가 레이블 및 아티스트 조직으로부터 여러 소송에 직면하는 시점에 이루어집니다.공동 창립자이자 CEO인 Mikey Shulman은 블로그 게시물을 통해 핵심 원칙을 제시하며, 플랫폼이 광범위한 청중을 대
머스크, Grok 구축 과정에서 사용자 코드 유출 인정, 모든 과거 데이터 삭제 약속
Elon Musk는 Grok Build와 관련된 프라이버시 논란에 대해 직접적으로 언급하며, 사건의 타당성을 확인하기 위해 간단한 "True"로 답변했습니다. 그는 SpaceXAI에 이전에 업로드된 모든 사용자 데이터를 영구적으로 삭제하겠다고 약속하며, "바이트 하나도 남기지 않겠다"고 밝혔습니다. 이는 주요 기술 리더가 실수를 공개적으로 인정하고 사용자 데이터를 능동적으로 삭제한 AI 산업 최초의 사례입니다.안전 연구원의 '피싱' 테스트는
미국의 주식 시장이 AI와 항공우주 거대 기업들의 1조 달러 데뷔를 앞두고 역사적 이정표에 도달
엘론 머스크, 샘 알트만, 그리고 다리오 아모데이라는 기술 산업의 거인 세 명이 각자의 기업에 대해 공개 시장 상장(IPO)을 앞두고 있다. 스페이스X, 오픈AI, 앤트로픽이라는 세 산업의 거대 기업이 1조 달러 이상의 기업 가치를 달성하며 상장을 준비함에 따라, 2026년은 미국 역사상 신주 발행 측면에서 가장 중요한 해가 될 것으로 전망된다.이러한 역사적인 자본 증가는 전 세계 금융계의 주목을 받고 있으며, 공공 시장이 이러한 규모의 자금
관련 특별 주제 추천
의견 (0)
0/500

사이버 보안 분야의 노련한 전문가들조차 때로는 실수를 저지르기도 합니다. 최근 360사의 새로운 AI 제품인 ‘360 Security Lobster’에서 중대하고 근본적인 보안 누락이 발견되면서, 업계에서는 AI 제품 출시 주기의 철저성에 대한 우려가 확산되고 있습니다.
보도에 따르면 이 문제는 제품의 설치 패키지에서 비롯된 것으로, 해당 패키지 내에 와일드카드 도메인 *.myclaw.360.cn에 대한 SSL 개인 키와 인증서가 포함되어 있는 것이 발견되었다. 이는 마치 마스터 키를 아무 데나 방치해 둔 것과 같다. 공격자가 이 개인 키를 입수할 경우, 이론적으로 서버를 사칭하거나 중간자 공격을 수행하거나 사용자 데이터 트래픽을 가로챌 수 있다.
이 논란에 대해 360사는 신속히 대응하며, 출시 단계에서 발생한 저수준 절차상의 오류로 인해 내부 도메인 인증서가 실수로 공개 설치 패키지에 포함된 것이 문제의 원인이라고 밝혔습니다.
영향을 최소화하기 위해 360은 다음과 같은 긴급 조치를 시행했습니다:
즉시 취소: 유출된 인증서는 취소되어 현재 완전히 무효화되었습니다.
위험 평가: 회사는 현재 일반 사용자에게는 위험이 없으며, 개인 키를 이용한 잠재적인 서버 위조를 차단하기 위한 기술적 조치를 시행했다고 밝혔습니다.
법적 분쟁 속에서 Suno의 워터마크 삽입
Suno는 사용자가 AI 생성 음악을 생성할 수 있게 하는 플랫폼으로, 플랫폼에서 생성된 트랙에 레이블을 지정하고 다운로드를 제한하며, 무단 복제를 억제하기 위해 커뮤니티 기준을 업데이트하는 새로운 기능을 공개했습니다. 이러한 업데이트는 Suno가 레이블 및 아티스트 조직으로부터 여러 소송에 직면하는 시점에 이루어집니다.공동 창립자이자 CEO인 Mikey Shulman은 블로그 게시물을 통해 핵심 원칙을 제시하며, 플랫폼이 광범위한 청중을 대
머스크, Grok 구축 과정에서 사용자 코드 유출 인정, 모든 과거 데이터 삭제 약속
Elon Musk는 Grok Build와 관련된 프라이버시 논란에 대해 직접적으로 언급하며, 사건의 타당성을 확인하기 위해 간단한 "True"로 답변했습니다. 그는 SpaceXAI에 이전에 업로드된 모든 사용자 데이터를 영구적으로 삭제하겠다고 약속하며, "바이트 하나도 남기지 않겠다"고 밝혔습니다. 이는 주요 기술 리더가 실수를 공개적으로 인정하고 사용자 데이터를 능동적으로 삭제한 AI 산업 최초의 사례입니다.안전 연구원의 '피싱' 테스트는
미국의 주식 시장이 AI와 항공우주 거대 기업들의 1조 달러 데뷔를 앞두고 역사적 이정표에 도달
엘론 머스크, 샘 알트만, 그리고 다리오 아모데이라는 기술 산업의 거인 세 명이 각자의 기업에 대해 공개 시장 상장(IPO)을 앞두고 있다. 스페이스X, 오픈AI, 앤트로픽이라는 세 산업의 거대 기업이 1조 달러 이상의 기업 가치를 달성하며 상장을 준비함에 따라, 2026년은 미국 역사상 신주 발행 측면에서 가장 중요한 해가 될 것으로 전망된다.이러한 역사적인 자본 증가는 전 세계 금융계의 주목을 받고 있으며, 공공 시장이 이러한 규모의 자금





집






