(原標(biāo)題:世界級破解大師鄭文彬(MJ)創(chuàng)新公司賽博昆侖,安全峰會迎來首秀)
由前360集團(tuán)首席技術(shù)官鄭文彬(MJ)創(chuàng)立的安全公司“賽博昆侖”,近日迎來行業(yè)首秀。
7月30日,在第七屆MOSEC移動安全技術(shù)峰會(以下簡稱MOSEC)上,北京賽博昆侖科技有限公司創(chuàng)始人兼首席執(zhí)行官鄭文彬(MJ)受邀參會,公司實驗室資深安全研究員招啟汛在現(xiàn)場發(fā)表演講,分享了針對蘋果最新的硬件保護(hù)機(jī)制的漏洞攻防技術(shù)成果,現(xiàn)場演示了相關(guān)安全攻防案例。
(賽博昆侖與盤古實驗室簽約)
另外,在峰會現(xiàn)場,賽博昆侖與國內(nèi)另一頂級安全團(tuán)隊“盤古實驗室”,還舉行了現(xiàn)場簽約儀式,雙方達(dá)成戰(zhàn)略合作,將在未來強(qiáng)強(qiáng)聯(lián)手,共同開發(fā)新一代移動安全產(chǎn)品。
作為網(wǎng)絡(luò)安全領(lǐng)域眾所周知的“大神”,鄭文彬自360離職以來的去向和相關(guān)動態(tài)一直備受關(guān)注,本次亮相公開了他的最新創(chuàng)業(yè)項目:賽博昆侖。
目前通過公開渠道可以查知,賽博昆侖已于今年3月完成種子輪融資,投資方為紅杉中國種子基金、真格基金等頭部機(jī)構(gòu)。據(jù)了解,除了鄭文彬本人外,賽博昆侖還聚攏了一大批在網(wǎng)絡(luò)安全領(lǐng)域扎根數(shù)十年的資深安全專家,在軟硬件與系統(tǒng)安全、云安全、安全攻防與對抗等領(lǐng)域有著豐富的經(jīng)驗?zāi)芰腿蝾I(lǐng)先的技術(shù)成果,致力于為政府、金融、能源、運營商、教育、醫(yī)療、互聯(lián)網(wǎng)等行業(yè)客戶提供全球最尖端的、面向未來的高級網(wǎng)絡(luò)安全產(chǎn)品、解決方案與服務(wù)。
在峰會現(xiàn)場,談到賽博昆侖的創(chuàng)業(yè)初衷,鄭文彬表示,目前,數(shù)字世界對現(xiàn)實的影響愈發(fā)深入,伴隨著攻擊者的資源升級和對抗加劇,全球的網(wǎng)絡(luò)安全威脅都已經(jīng)進(jìn)入了一個全新的階段,這就對政府和企業(yè)的安全提出了更加嚴(yán)峻的挑戰(zhàn)。
(賽博昆侖安全研究員招啟汛演講)
從技術(shù)能力上講,賽博昆侖旗下的“昆侖實驗室”,具備國際頂級漏洞防護(hù)能力。以此作為核心驅(qū)動力,賽博昆侖基于獨有的安全技術(shù)和情報能力,構(gòu)建了覆蓋多個領(lǐng)域與產(chǎn)業(yè)需求的新一代網(wǎng)絡(luò)安全產(chǎn)品與服務(wù)平臺,在保障用戶業(yè)務(wù)正常運行前提下,檢測、防御和終止試圖在客戶業(yè)務(wù)關(guān)鍵系統(tǒng)中的高級威脅,保護(hù)用戶的業(yè)務(wù)、數(shù)據(jù)和系統(tǒng)安全。
外界分析,賽博昆侖的首次正式亮相,選在此次MOSEC移動安全技術(shù)峰會,主要因為公司未來業(yè)務(wù)與峰會的主題之間密切相關(guān)。MOSEC始辦于2015年,由國內(nèi)著名的安全團(tuán)隊——盤古團(tuán)隊和韓國最大的安全技術(shù)峰會——POC共同主辦。會議立足于高質(zhì)量的安全技術(shù),覆蓋iOS、Android、Windows三大平臺,致力于分享移動安全領(lǐng)域前沿性的技術(shù)議題及發(fā)展趨勢。
賽博昆侖擁有國內(nèi)頂級的移動安全技術(shù)團(tuán)隊,其旗下“昆侖實驗室”中的成員桌面和移動終端系統(tǒng)、云計算和虛擬化平臺、IoT與物聯(lián)網(wǎng)設(shè)備、企業(yè)級軟件、服務(wù)器和企業(yè)設(shè)備等多個漏洞研究方向上,都有扎實的攻防能力和豐富的經(jīng)驗成果,專注于研究發(fā)現(xiàn)這些主流軟件和硬件系統(tǒng)的安全漏洞。本次峰會上,賽博昆侖資深安全研究員現(xiàn)場說法,以“利用JIT編譯器繞過iOS PAC保護(hù)機(jī)制”為題發(fā)表演講,講解其團(tuán)隊在比賽中用到的RCE漏洞, 以及如何在Render進(jìn)程取得任意地址讀寫后, 繞過PAC保護(hù)機(jī)制, 獲得Render進(jìn)程的任意遠(yuǎn)程代碼執(zhí)行。
在此次亮相之前,賽博昆侖創(chuàng)始人鄭文彬已經(jīng)從公眾視線中消失了半年左右。但是,從年初離開360開始,外界就始終密切注視鄭文彬的未來去向。
鄭文彬少年出道,19歲就進(jìn)入了360工作。因其天才的技術(shù)能力,被黑客江湖上的迷弟迷妹們尊稱為“技術(shù)大神”。多年來,鄭文彬歷任360集團(tuán)首席技術(shù)官(CTO)兼首席安全技術(shù)官(CSTO),360集團(tuán)核心安全業(yè)務(wù)線負(fù)責(zé)人等職務(wù),同時也是中國國家漏洞庫特聘專家,首屆十名中國國家網(wǎng)絡(luò)安全優(yōu)秀人才之一。
作為國內(nèi)知名度最高的白帽黑客之一,同時也是國際知名白帽黑客,鄭文彬在國內(nèi)安全社區(qū)和國際安全圈里擁有極高聲望,在PoC/Xcon/Syscan/VB/BlackHat等國際安全會議上,都發(fā)表過大量主題演講。多年來,鄭文彬參與設(shè)計和研發(fā)了360的多個核心安全產(chǎn)品,包括360的云安全系統(tǒng)、360漏洞防御等,其主導(dǎo)開發(fā)的XP盾甲,通過國際超前的未知漏洞防御技術(shù),保護(hù)國內(nèi)XP系統(tǒng)用戶的安全,避免大規(guī)模漏洞攻擊事件,并成為其他廠家XP護(hù)盾效仿的鼻祖。
鄭文彬同時還是亞洲乃至全球最知名、成果最豐富的漏洞研究團(tuán)隊之一——360 Vulcan Team的創(chuàng)始人,多次帶領(lǐng)團(tuán)隊斬獲國際、國內(nèi)知名安全賽事冠軍。在世界知名的安全挑戰(zhàn)賽Pwn2own上,連續(xù)多年帶隊獲得冠軍,在Pwn2own 2017賽事上,更獲得“Master of Pwn”世界破解大師稱號,在國際安全挑戰(zhàn)賽TianfuCup上,帶隊連續(xù)三年獲得總冠軍。團(tuán)隊研究成果多次獲得微軟、蘋果、谷歌等主流廠商官方公開致謝,并在微軟MSRC全球最具價值安全精英榜中名列頭牌。
眼下,全球的數(shù)字化轉(zhuǎn)型進(jìn)程正在加速,大量圍繞應(yīng)用場景的安全問題日益凸顯,舊有的安全框架亟待做出改變。鄭文彬創(chuàng)立賽博昆侖,此時入場網(wǎng)絡(luò)安全賽道可謂恰逢其時,已被市場視為新一代網(wǎng)絡(luò)安全公司的代表,其未來的一舉一動,也將備受矚目。