360安全龙虾被指私钥泄露,最新回应:系发布环节失误,已及时吊销涉事证书

新黄河 2026-03-17 10:50

近日,360公司旗下AI产品“360安全龙虾”在社交平台被曝发布时存在严重安全疏漏,产品安装包中被直接打包内置*.myclaw.360.cn泛域名SSL私钥与证书。

360公司有关人士回应新黄河财经记者表示,已第一时间吊销涉事证书,目前证书已失效,普通用户不会受到影响。

上述人士还透露,此次问题源于发布环节的失误,导致内部域名的网站证书被意外打包进安装包。问题发现后,公司已立即采取应急措施,完成对涉事证书的吊销操作,从技术层面阻断了攻击者利用该私钥伪造服务器、劫持流量的可能。

来源:新黄河

画板 26 副本 4-100.jpg