360回应“安全龙虾”私钥泄露:证书已吊销,用户不受影响

近日,360公司旗下AI产品“360安全龙虾”被曝在安装包内意外包含*.myclaw.360.cn泛域名SSL私钥与证书,引发业界对其发布流程的关注。360公司回应称,问题源于发布环节的低级失误,内部域名证书被误打包入安装包。目前涉事证书已被紧急吊销并彻底失效。公司表示,经风险评估后,普通用户不会受到实际影响,技术层面已阻断私钥被利用伪造服务器或发起攻击的可能。此次事件也反映出AI产品发布管理的安全管控仍需强化,行业需在自动化检测与发布安全流程上进一步完善。

上一篇:

下一篇:

发表回复

登录后才能评论