來(lái)源:中國(guó)電商物流網(wǎng) 發(fā)布時(shí)間:2021-9-27 9:58
9月26日,CCS 2021成都網(wǎng)絡(luò)安全大會(huì)在成都開(kāi)幕。本屆大會(huì)主題為“安全新環(huán)境 安全新生態(tài)”,大會(huì)設(shè)有“AI安全”“威脅情報(bào)”“白帽子技術(shù)”等多個(gè)專業(yè)主題論壇,討論內(nèi)容涵蓋了漏洞挖掘利用技術(shù)、網(wǎng)絡(luò)黑灰產(chǎn)溯源打擊、攻防滲透經(jīng)驗(yàn)、AI安全、物聯(lián)網(wǎng)安全、金融安全、數(shù)據(jù)安全與隱私保護(hù)等前沿話題。
除了螞蟻安全應(yīng)急響應(yīng)中心、百度安全、字節(jié)跳動(dòng)安全中心等機(jī)構(gòu)之外,北京賽博昆侖科技有限公司(簡(jiǎn)稱賽博昆侖),也作為新一代安全公司代表受邀參會(huì),公司創(chuàng)始人兼首席執(zhí)行官鄭文彬(MJ)在現(xiàn)場(chǎng)以“收斂思維下的安全攻防探索”為題發(fā)表演講。
鄭文彬在演講中表示,目前安全領(lǐng)域中的“深度防御”概念值得反思。因?yàn)?ldquo;深度防御”意味著要不斷地在安全架構(gòu)上加上不同的防御措施,但從最新的國(guó)內(nèi)演練里可以看到,安全產(chǎn)品往往會(huì)成為最先被攻擊的點(diǎn)。眼下已經(jīng)到了亟需轉(zhuǎn)變安全思路的關(guān)鍵時(shí)刻,今天的計(jì)算環(huán)境更需要一種“收斂”的安全,將對(duì)安全的防護(hù)放置到更初始的點(diǎn)上面去。而終極的“收斂”就是“基礎(chǔ)零日漏洞對(duì)抗”。與其花費(fèi)巨額費(fèi)用構(gòu)建一個(gè)“疊床架屋”式的安全產(chǎn)品組合,不如通過(guò)“基礎(chǔ)零日漏洞對(duì)抗”將各種安全威脅防患于未然。
根據(jù)公開(kāi)報(bào)道,賽博昆侖創(chuàng)始人鄭文彬早已在安全圈享有盛名。作為著名“白帽黑客”,鄭文彬既是江湖盛傳的“技術(shù)大神”、“天才”,同時(shí)還是首屆十名國(guó)家網(wǎng)絡(luò)安全優(yōu)秀人才、國(guó)家漏洞庫(kù)特聘專家、360Vulcan團(tuán)隊(duì)的創(chuàng)始人,頭頂多個(gè)光環(huán)。
公司旗下的“昆侖實(shí)驗(yàn)室”,則由負(fù)責(zé)高級(jí)漏洞對(duì)抗實(shí)戰(zhàn)的國(guó)際頂級(jí)安全團(tuán)隊(duì)組成。實(shí)驗(yàn)室成員曾在微軟、谷歌、蘋果、VMware及Adobe等廠商的產(chǎn)品中獨(dú)立發(fā)現(xiàn)數(shù)千個(gè)高危零日漏洞;在近七年的Pwn2own、天府杯等國(guó)際漏洞攻防大賽中,多次獲得冠軍、總冠軍,并曾獲得有“黑客奧斯卡”之稱的PwineAwards最佳提權(quán)漏洞獎(jiǎng)項(xiàng)。
近期,賽博昆侖“昆侖實(shí)驗(yàn)室”已協(xié)助蘋果、微軟、谷歌等全球巨頭連續(xù)發(fā)現(xiàn)并修復(fù)多起漏洞。
就在本次大會(huì)召開(kāi)前不久,蘋果公司iOS 15正式版全球更新。賽博昆侖“昆侖實(shí)驗(yàn)室”因協(xié)助蘋果公司修復(fù)內(nèi)核高危漏洞(CVE-2021-30857),在更新說(shuō)明中獲其致謝。
此前,谷歌公司發(fā)布Chrome瀏覽器的93.0.4577.82桌面版本更新,著重修補(bǔ)了兩個(gè)被“在野”利用的Chrome零日漏洞CVE-2021-30632和CVE-2021-30633。這兩個(gè)被谷歌標(biāo)記為“高危”的漏洞可以使攻擊者完全控制上網(wǎng)用戶的電腦,谷歌官方建議用戶盡快更新升級(jí)。而這兩個(gè)漏洞早在今年四月份就被賽博昆侖提前精準(zhǔn)預(yù)測(cè)到,并為其產(chǎn)品用戶進(jìn)行了針對(duì)性的提前保護(hù),可見(jiàn)該公司技術(shù)實(shí)力之強(qiáng)。
賽博昆侖創(chuàng)始人兼首席執(zhí)行官M(fèi)J(鄭文彬)曾在8月初公開(kāi)宣布,公司旗下的安全產(chǎn)品“洞見(jiàn)平臺(tái)”可以對(duì)零日漏洞,尤其是“在野”零日漏洞進(jìn)行精準(zhǔn)、提前防御。未來(lái)賽博昆侖還將修復(fù)哪些高危漏洞、推出哪些新產(chǎn)品,無(wú)疑都值得繼續(xù)關(guān)注。
特別提醒:本網(wǎng)信息來(lái)自于互聯(lián)網(wǎng),目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)。其原創(chuàng)性以及文中陳述文字和內(nèi)容未經(jīng)本站證實(shí),對(duì)本文以及其中全部或者部分內(nèi)容、文字的真實(shí)性、完整性、及時(shí)性本站不作任何保證或承諾,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。本站不承擔(dān)此類作品侵權(quán)行為的直接責(zé)任及連帶責(zé)任。如若本網(wǎng)有任何內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系我們,本站將會(huì)在24小時(shí)內(nèi)處理完畢。