Lar
A 360 aborda o incidente de vazamento da chave privada, atribui a causa a um erro de publicação e anuncia a revogação urgente do certificado

Mesmo os veteranos mais experientes na área de segurança cibernética podem, às vezes, cometer erros. Recentemente, descobriu-se que a nova oferta de IA da 360 Company, o “360 Security Lobster”, apresentava uma falha de segurança crítica e fundamental, o que gerou preocupações generalizadas no setor quanto ao rigor dos ciclos de lançamento de produtos de IA.
Relatórios indicam que o problema teve origem no pacote de instalação do produto, no qual foram encontradas chaves privadas SSL e certificados para o domínio curinga *.myclaw.360.cn. Isso é semelhante a deixar uma chave mestra à vista de todos. Se obtida por um invasor, essa chave privada poderia, teoricamente, ser usada para se passar por um servidor, executar ataques man-in-the-middle ou interceptar o tráfego de dados dos usuários.
Em resposta à controvérsia, a 360 Company agiu rapidamente, atribuindo o problema a um erro procedural de baixo nível durante a fase de lançamento, que acidentalmente incluiu um certificado de domínio interno no pacote de instalação público.
Para mitigar o impacto, a 360 implementou as seguintes medidas de emergência:
Revogação imediata: O certificado comprometido foi revogado e agora está totalmente inválido.
Avaliação de risco: a empresa afirma que usuários comuns não correm risco no momento, e medidas técnicas foram implementadas para bloquear possíveis falsificações de servidor usando a chave privada.
O fato de uma empresa líder nacional em segurança cibernética como a 360 ter enfrentado tal falha de segurança com seu próprio produto de IA serve como um forte alerta para todo o setor de IA. Em meio à atual onda de lançamentos frequentes de grandes modelos e agentes inteligentes, garantir que as verificações automatizadas de lançamento sejam substantivas, e não meramente procedimentais, tornou-se uma área crítica para melhorias.
Artigo relacionado
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr
O Google testa o Agente Remy AI para o Gemini, à medida que o foco se desloca para o controle do usuário
De acordo com o Business Insider, o Google está testando o Remy, um novo agente pessoal de IA para o Gemini. Esta ferramenta tem como objetivo executar tarefas em nome dos usuários, simplificando tanto os fluxos de trabalho profissionais quanto as ro
Recomendações de tópicos especiais relacionados
Comentários (0)

Mesmo os veteranos mais experientes na área de segurança cibernética podem, às vezes, cometer erros. Recentemente, descobriu-se que a nova oferta de IA da 360 Company, o “360 Security Lobster”, apresentava uma falha de segurança crítica e fundamental, o que gerou preocupações generalizadas no setor quanto ao rigor dos ciclos de lançamento de produtos de IA.
Relatórios indicam que o problema teve origem no pacote de instalação do produto, no qual foram encontradas chaves privadas SSL e certificados para o domínio curinga *.myclaw.360.cn. Isso é semelhante a deixar uma chave mestra à vista de todos. Se obtida por um invasor, essa chave privada poderia, teoricamente, ser usada para se passar por um servidor, executar ataques man-in-the-middle ou interceptar o tráfego de dados dos usuários.
Em resposta à controvérsia, a 360 Company agiu rapidamente, atribuindo o problema a um erro procedural de baixo nível durante a fase de lançamento, que acidentalmente incluiu um certificado de domínio interno no pacote de instalação público.
Para mitigar o impacto, a 360 implementou as seguintes medidas de emergência:
Revogação imediata: O certificado comprometido foi revogado e agora está totalmente inválido.
Avaliação de risco: a empresa afirma que usuários comuns não correm risco no momento, e medidas técnicas foram implementadas para bloquear possíveis falsificações de servidor usando a chave privada.
O fato de uma empresa líder nacional em segurança cibernética como
Ações dos EUA Atingem Marco Histórico Enquanto Gigantes de IA e Aeroespacial se Preparam para Estreia de Trilião de Dólares
Elon Musk, Sam Altman e Dario Amodei, três titãs do setor de tecnologia, estão avançando rumo a ofertas públicas iniciais (IPOs) para suas respectivas empresas. Com a SpaceX, a OpenAI e a Anthropic — três gigantes da indústria que se aproximam de ava
Startup sueca de IA Lovable Eyes tem avaliação de US$ 13,2 bilhões após rodada principal de investimentos
À medida que as ferramentas de codificação impulsionadas por IA ganham tração, a startup sueca Lovable garantiu uma grande rodada de financiamento. A empresa visa captar US$ 3 bilhões, o que poderia elevar sua avaliação para US$ 13,2 bilhões — o dobr











