360安全龙虾私钥泄露,公司:已吊销涉事证书,系产品发布环节操作失误

发布时间:3.7w

界面Vnews

财经热点,现场呈现 聚焦财经商业领域视频报道

更多

编导:谷玥   编辑:金秋野   

3月14日,360集团推出“360安全龙虾”智能体客户端及硬件终端,并发布专门应对OpenClaw安全问题的“360龙虾卫士”。创始人周鸿祎现场演示安装。 3月16日,安全社区研究人员发现其安装包内明文存储了泛域名SSL证书及对应RSA私钥,存在被攻击者利用实施中间人攻击的风险。 对此,360回应称已第一时间吊销涉事证书,目前完全失效,普通用户不受影响。解释称系产品发布环节操作失误,将内部域名证书意外打包进公开安装包。360表示已启动内部排查,优化安全管理机制。