360 回应“安全龙虾”私钥泄露
360公司旗下AI产品「360安全龙虾」被曝出存在严重的初级安全疏漏 —— 产品安装包中,被发现直接打包内置了 *.myclaw.360.cn 泛域名的 SSL 私钥与证书。 这意味着,攻击者一旦拿到私钥,理论上可以伪造服务器、发起中间人攻击甚至劫持用户流量。对此,360公司回应称,该问题源于发布环节的低级失误,导致内部域名的网站证书被意外打包进安装包。 目前,该公司表示已立即采取应急措施,完成对涉事证书的吊销操作,从技术层面阻断了攻击者利用该私钥伪造服务器、劫持流量的可能。普通用户不会受到此次事件影响。

