360老板周鸿祎是OpenClaw的忠实粉丝,也是“安全养虾”的重要推动者。他接受采访时说:“不发展(养虾)才是最大的不安全。360将发布更简单、更安全的养虾工具。”
老板发话了,下面的技术人员也动起来,迅速推出了AI新品“安全龙虾”。周鸿祎也力推自家的“360小龙虾”,甚至穿上印着LOGO的衣服帮人安装。他还表示,当前养龙虾更大的隐患在于密钥和口令泄露。
可是,这群技术人员坑惨了老周,刚发布的“安全龙虾”,被网友发现直接把官方网站的核心加密密钥,明文打包进了公开发布的安装包里。这简直是对老板“啪啪打脸”。
这也直接导致360公司股价大幅下跌,几日跌去了36亿。真的是赔了夫人又折兵。
安全龙虾不安全
先给大家捋清整件事的来龙去脉。
3月14日,360正式发布AI产品“360安全龙虾”,核心功能是帮用户一键部署AI智能体,能适配3000多项办公技能,号称能实现“一个人就是一家公司”。
发布会上,周鸿祎亲自站台,把“20年安全老本行”当成核心卖点,定价169元起,甚至喊出了免费安装的口号,周鸿祎现身亲自上手安装,吸引了大量用户下载,此外,还宣布启动“360安全龙虾全国巡装”计划。
可谁也没想到,这款主打“安全”的产品,刚发布就栽在了最基础的安全问题上。360安全龙虾的公开安装包里居然明文存放了官方网站的证书和核心密钥文件。任何一个下载了安装包的人,不用任何复杂技术,解压后就能随手拿到这份密钥。
据多位技术博主验证,该密匙于2026年3月12日刚生效,有效期一直到2027年4月,能覆盖360相关平台的所有子网站。更要命的是,事件曝光后,已经有网友把完整的密钥内容公开在了网上,相当于这把“万能钥匙”,已经在全网彻底传开了。
虽然目前这一安全问题已经被封堵,但是留给用户的却是“惊恐”。因为在密匙泄露期间,用户的上网信息处于“裸奔”状态。导致用户聊天记录、账号密码、操作数据都会被黑客查看、篡改。用户的电脑也可能被黑客接管,导致财产损失。
市值蒸发36亿
这次翻车,不仅让老周没有面子,而且还要亏钱。事件发酵后,三六零A股13号至今跌了7个百分点,蒸发了36亿元。
更让人担忧的是,360的核心竞争力就是安全,而这款产品也是以安全为卖点。现在反而恰恰在“安全”上出了问题。这会导致多重严重后果:
首先,刚推出的“安全养虾”服务是否还会被信任?目前,腾讯、阿里巴巴、百度等互联网公司纷纷推出类似OpenClaw的产品,360作为互联网平台之一,拥有4.6亿用户,本可以借助“安全养虾”打出差异化。
可惜,这个安全问题一出,会严重影响到用户的信赖感,影响这个新业务的推出。
另外,360公司的主要收入来自于广告和政企付费。这次安全养虾事件快速发酵至全网,对政企付费业务是否会带来长远影响还是未知数。
财报数据现实,2025年归属于母公司所有者的净利润为2.13亿元至3.18亿元,与上年同期的亏损10.94亿元相比,成功实现扭亏为盈。
这次盈利来之不易,本以为“养虾”能开辟一个新的服务收入来源,现在却挨了当头一棒。相比周鸿祎肯定十分恼火,相关技术人员估计要被扣工资了。
结 语
很多人疑惑,这么低级的错误,怎么会发生在360身上?
因为这次的疏漏,根本不是什么高难度的技术攻击,而是从开发到发布,全流程的安全规范完全形同虚设,连网络安全行业的入门级基本功都没做到。
因此有人联想到360在安全技术上是否真的如其所宣传的那样优秀?网络安全发展到今天,已经从C端用户安全转向了B端云安全。云平台都大力投入自己的安全防护能力,并作为附加服务提供给云客户使用。
当C端用户不再需要安全软件的时候,360全家桶的安装量也在下降。转型B端安全成为重要的出路。安全养虾,本来是个切入云安全的最佳机会却出师不利。
我们期待360对此进行正式公告,并深刻反思自己的问题。不要再辜负用户期待,不要再辜负老板周鸿祎的苦心。