赛博昆仑创始人郑文彬分享安全新思维

VSole2021-09-27 12:13:38

9月26日,CCS 2021成都网络安全大会在成都开幕。本届大会主题为“安全新环境 安全新生态”,大会设有“AI安全”“威胁情报”“白帽子技术”等多个专业主题论坛,讨论内容涵盖了漏洞挖掘利用技术、网络黑灰产溯源打击、攻防渗透经验、AI安全、物联网安全、金融安全、数据安全与隐私保护等前沿话题。

除了蚂蚁安全应急响应中心、百度安全、字节跳动安全中心等机构之外,北京赛博昆仑科技有限公司(简称赛博昆仑),也作为新一代安全公司代表受邀参会,公司创始人兼首席执行官郑文彬(MJ)在现场以“收敛思维下的安全攻防探索”为题发表演讲。

郑文彬在演讲中表示,目前安全领域中的“深度防御”概念值得反思。因为“深度防御”意味着要不断地在安全架构上加上不同的防御措施,但从最新的国内演练里可以看到,安全产品往往会成为最先被攻击的点。眼下已经到了亟需转变安全思路的关键时刻,今天的计算环境更需要一种“收敛”的安全,将对安全的防护放置到更初始的点上面去。而终极的“收敛”就是“基础零日漏洞对抗”。与其花费巨额费用构建一个“叠床架屋”式的安全产品组合,不如通过“基础零日漏洞对抗”将各种安全威胁防患于未然。

根据公开报道,赛博昆仑创始人郑文彬早已在安全圈享有盛名。作为著名“白帽黑客”,郑文彬既是江湖盛传的“技术大神”、“天才”,同时还是首届十名国家网络安全优秀人才、国家漏洞库特聘专家、360Vulcan团队的创始人,头顶多个光环。

公司旗下的“昆仑实验室”,则由负责高级漏洞对抗实战的国际顶级安全团队组成。实验室成员曾在微软、谷歌、苹果、VMware及Adobe等厂商的产品中独立发现数千个高危零日漏洞;在近七年的Pwn2own、天府杯等国际漏洞攻防大赛中,多次获得冠军、总冠军,并曾获得有“黑客奥斯卡”之称的PwineAwards最佳提权漏洞奖项。

近期,赛博昆仑“昆仑实验室”已协助苹果、微软、谷歌等全球巨头连续发现并修复多起漏洞。

就在本次大会召开前不久,苹果公司iOS 15正式版全球更新。赛博昆仑“昆仑实验室”因协助苹果公司修复内核高危漏洞(CVE-2021-30857),在更新说明中获其致谢。

此前,谷歌公司发布Chrome浏览器的93.0.4577.82桌面版本更新,着重修补了两个被“在野”利用的Chrome零日漏洞CVE-2021-30632和CVE-2021-30633。这两个被谷歌标记为“高危”的漏洞可以使攻击者完全控制上网用户的电脑,谷歌官方建议用户尽快更新升级。而这两个漏洞早在今年四月份就被赛博昆仑提前精准预测到,并为其产品用户进行了针对性的提前保护,可见该公司技术实力之强。

赛博昆仑创始人兼首席执行官MJ(郑文彬)曾在8月初公开宣布,公司旗下的安全产品“洞见平台”可以对零日漏洞,尤其是“在野”零日漏洞进行精准、提前防御。未来赛博昆仑还将修复哪些高危漏洞、推出哪些新产品,无疑都值得继续关注。

网络安全郑文彬
本作品采用《CC 协议》,转载必须注明作者和本文链接
7月14日,2022北京网络安全大会安全战略峰会上,知名网络安全专家Thaddeus.e.Grugq在主题演讲指出,现代网络冲突形态目前仍是“一团迷雾”,这也正是网络威胁的复杂难测之处。
9月26日,CCS 2021成都网络安全大会在成都开幕。本届大会主题为“安全新环境 安全新生态”,大会设有“AI安全”“威胁情报”“白帽子技术”等多个专业主题论坛,讨论内容涵盖了漏洞挖掘利用技术、网络黑灰产溯源打击、攻防渗透经验、AI安全、物联网安全、金融安全、数据安全与隐私保护等前沿话题。
随着全球数字化进程不断加快,安全漏洞、数据泄露、网络诈骗、勒索病毒等网络安全威胁日益凸显,有组织、有目的的网络攻击形势愈演愈烈,网络安全面临越来越大的威胁与挑战。网络安全威胁会朝什么方向演变,又该如何应对?
​2023年1月7日,首届 ADconf 安全大会以“群雄逐鹿•以战止战”为主题在北京召开。作为2023年首场以攻防技术为主题的安全活动,ADconf汇聚了众多国内一线安全厂商的技术专家,共同探讨分享国内前沿的攻防发展趋势及实战研究成果。
北京时间11月14日凌晨,苹果官方正式为iOS, macOS, tvOS和watchOS推送了最新的系统更新。 此次更新,包括了对苹果系统多个高危漏洞的修复。在这些漏洞,最值得关注的要属两个月前在天府杯国际挑战赛上演 “远程越狱” 涉及的多个Safari浏览器和iOS内核漏洞。 在这场引起全球关注的国际安全大赛,包括昆仑实验室、盘古实验室在内的多支顶级安全团队演示了获得“最具价
1994年前后,国内出现最早一批黑客,其中以龚蔚、天山等顶级黑客为代表。
近日,微信官方发布了11月份最新一期的安全致谢名单,并公开了一批最新发现的系统漏洞名单。其中,北京赛博昆仑科技有限公司旗下的昆仑实验室成为榜单上最亮眼的存在,以帮助微软发现三处漏洞的突出表现,收获官方三次致谢。 在最新的致谢名单可以看到,昆仑实验室的安全研究员发现了存在于Windows系统和内核的共三个漏洞,分别是Microsoft 虚拟机总线 (VMBus) 远程代码执行漏洞(CVE-20
美国时间10月27日,苹果官方更新了iOS /iPadOS 15.1安全内容,公开了最新一批系统发现的漏洞名单。其中,北京赛博昆仑科技有限公司旗下的“昆仑实验室”,又一次成了“最抢镜的那一个”。
双方将在漏洞挖掘、高级威胁防护等领域展开全方位的合作。
2023年11月23日至25日,2023第八届全国密码技术竞赛决赛和颁奖典礼在新疆大学博达校区圆满落幕。
VSole
网络安全专家