由前360集团首席技术官郑文彬(MJ)创立的安全公司“赛博昆仑”,近日迎来行业首秀。

7月30日,在第七届MOSEC移动安全技术峰会(以下简称MOSEC)上,北京赛博昆仑科技有限公司创始人兼首席执行官郑文彬(MJ)受邀参会,公司实验室资深安全研究员招啟汛在现场发表演讲,分享了针对苹果最新的硬件保护机制的漏洞攻防技术成果,现场演示了相关安全攻防案例。

(赛博昆仑与盘古实验室签约)

另外,在峰会现场,赛博昆仑与国内另一顶级安全团队“盘古实验室”,还举行了现场签约仪式,双方达成战略合作,将在未来强强联手,共同开发新一代移动安全产品。

作为网络安全领域众所周知的“大神”,郑文彬自360离职以来的去向和相关动态一直备受关注,本次亮相公开了他的最新创业项目:赛博昆仑。

目前通过公开渠道可以查知,赛博昆仑已于今年3月完成种子轮融资,投资方为红杉中国种子基金、真格基金等头部机构。据了解,除了郑文彬本人外,赛博昆仑还聚拢了一大批在网络安全领域扎根数十年的资深安全专家,在软硬件与系统安全、云安全、安全攻防与对抗等领域有着丰富的经验能力和全球领先的技术成果,致力于为政府、金融、能源、运营商、教育、医疗、互联网等行业客户提供全球最尖端的、面向未来的高级网络安全产品、解决方案与服务。

在峰会现场,谈到赛博昆仑的创业初衷,郑文彬表示,目前,数字世界对现实的影响愈发深入,伴随着攻击者的资源升级和对抗加剧,全球的网络安全威胁都已经进入了一个全新的阶段,这就对政府和企业的安全提出了更加严峻的挑战。

(赛博昆仑安全研究员招啟汛演讲)

从技术能力上讲,赛博昆仑旗下的“昆仑实验室”,具备国际顶级漏洞防护能力。以此作为核心驱动力,赛博昆仑基于独有的安全技术和情报能力,构建了覆盖多个领域与产业需求的新一代网络安全产品与服务平台,在保障用户业务正常运行前提下,检测、防御和终止试图在客户业务关键系统中的高级威胁,保护用户的业务、数据和系统安全。

外界分析,赛博昆仑的首次正式亮相,选在此次MOSEC移动安全技术峰会,主要因为公司未来业务与峰会的主题之间密切相关。MOSEC始办于2015年,由国内著名的安全团队——盘古团队和韩国最大的安全技术峰会——POC共同主办。会议立足于高质量的安全技术,覆盖iOS、Android、Windows三大平台,致力于分享移动安全领域前沿性的技术议题及发展趋势。

赛博昆仑拥有国内顶级的移动安全技术团队,其旗下“昆仑实验室”中的成员桌面和移动终端系统、云计算和虚拟化平台、IoT与物联网设备、企业级软件、服务器和企业设备等多个漏洞研究方向上,都有扎实的攻防能力和丰富的经验成果,专注于研究发现这些主流软件和硬件系统的安全漏洞。本次峰会上,赛博昆仑资深安全研究员现场说法,以“利用JIT编译器绕过iOS PAC保护机制”为题发表演讲,讲解其团队在比赛中用到的RCE漏洞, 以及如何在Render进程取得任意地址读写后, 绕过PAC保护机制, 获得Render进程的任意远程代码执行。

在此次亮相之前,赛博昆仑创始人郑文彬已经从公众视线中消失了半年左右。但是,从年初离开360开始,外界就始终密切注视郑文彬的未来去向。

郑文彬少年出道,19岁就进入了360工作。因其天才的技术能力,被黑客江湖上的迷弟迷妹们尊称为“技术大神”。多年来,郑文彬历任360集团首席技术官(CTO)兼首席安全技术官(CSTO),360集团核心安全业务线负责人等职务,同时也是中国国家漏洞库特聘专家,首届十名中国国家网络安全优秀人才之一。

作为国内知名度最高的白帽黑客之一,同时也是国际知名白帽黑客,郑文彬在国内安全社区和国际安全圈里拥有极高声望,在PoC/Xcon/Syscan/VB/BlackHat等国际安全会议上,都发表过大量主题演讲。多年来,郑文彬参与设计和研发了360的多个核心安全产品,包括360的云安全系统、360漏洞防御等,其主导开发的XP盾甲,通过国际超前的未知漏洞防御技术,保护国内XP系统用户的安全,避免大规模漏洞攻击事件,并成为其他厂家XP护盾效仿的鼻祖。

郑文彬同时还是亚洲乃至全球最知名、成果最丰富的漏洞研究团队之一——360 Vulcan Team的创始人,多次带领团队斩获国际、国内知名安全赛事冠军。在世界知名的安全挑战赛Pwn2own上,连续多年带队获得冠军,在Pwn2own 2017赛事上,更获得“Master of Pwn”世界破解大师称号,在国际安全挑战赛TianfuCup上,带队连续三年获得总冠军。团队研究成果多次获得微软、苹果、谷歌等主流厂商官方公开致谢,并在微软MSRC全球最具价值安全精英榜中名列头牌。

眼下,全球的数字化转型进程正在加速,大量围绕应用场景的安全问题日益凸显,旧有的安全框架亟待做出改变。郑文彬创立赛博昆仑,此时入场网络安全赛道可谓恰逢其时,已被市场视为新一代网络安全公司的代表,其未来的一举一动,也将备受瞩目。

国内最牛“白帽子”郑文彬再现身,所创新公司已获红杉种子、真格基金投资相关推荐

  1. 如何评价国内SRC纷纷上线“白帽子协议”?

    2017年6月1日21:21分 某监狱里,对话如下: 犯人A:你们都是怎么来的? 犯人B:我是XX漏洞平台挖漏洞不小心进来的. 犯人C:我是XX平台路人甲,输错命令了rm -rf / (批量删除) 犯 ...

  2. 牛逼!白帽子们把色情版微信的底裤扒了个底朝天.....

    点击上方"民工哥技术之路",选择"设为星标" 回复"1024"获取独家整理的学习资料! 背景:近日,恒安嘉新暗影安全实验室平台监测到一款名为 ...

  3. 猿学~黑客、红客、白帽子之间的技术较量,为什么大公司都有黑客团队?

    [全栈开发者2017年04月14日讯]QQ号.信用卡密码.企业核心数据库,在地下黑色产业链上,互联网上的一切信息都可能成为黑帽子黑客牟利的工具.处于防御姿态的白帽子黑客在与黑帽子黑客的较量中,赢一次不 ...

  4. 国内最牛三位黑客,都有非常辉煌的战绩

    国内最牛三位黑客,都有非常辉煌的战绩 李俊 从2006年年底到2007年年初,短短的两个多月时间,一个名为"熊猫烧香"的计算机病毒不断入侵个人电脑.感染门户网站.击溃数据系统,给上 ...

  5. 干货!top白帽子 Gr36_ 手把手教你挖漏洞|2017 先知白帽大会

    Gr36_,男,阿里云云盾先知平台白帽子贡献排行榜排名第一的白帽子. 从 2016 年开始,Gr36_ 在先知平台活跃,也在国内其他众测平台"挖洞".他对自己身份的定义是" ...

  6. 腾讯Blade Team胡珀:IoT时代,“白帽子”以网为剑捍卫安全

    10月10日至10月11日,第三届腾讯安全国际技术峰会(TenSec2018)在深圳顺利举办.由腾讯安全发起.腾讯安全科恩实验室与腾讯安全平台部联合主办,腾讯安全学院协办的TenSec 2018,邀请 ...

  7. 《白帽子讲Web安全 》 随手记(一)

    第一遍阅读这本书是在今年春节,那时读得太匆忙,加上对Web上存在的威胁了解不多,那时并不觉这本书较同类书籍有什么特别之处. 时隔3个月第二次阅读,醍醐灌顶,特别是讲解原理的部分,深入浅出,很好的梳理了 ...

  8. 乌云飘散后,一群白帽子这样成长

    本文作者:雷锋网网络安全专栏作者,李勤. 乌云飘散,风铃安全这个白帽子队伍突然慌了. 2016年7月20日,是让 Snake 和黑色键盘此生都难以忘记的日子. 这一天,乌云平台宣布暂时关闭后,再也没有 ...

  9. 实测FourEye免杀 vs 实战化白帽子如何学习

    文章来源|MS08067 内网安全知识星球 本文作者:Ryze(Ms08067内网安全小组成员) 内网纵横四海  认准Ms08067 本文目的只为了解免杀技术和配合攻击技术达到一定攻击效果,文中所涉及 ...

最新文章

  1. centos系统为php安装memcached扩展步骤
  2. maven子项目传git_Maven Git发布
  3. UVA10780:Again Prime? No Time(数论)
  4. 避免 UNIX 和 Linux 中的常见错误
  5. python实现Linux命令wget
  6. JZOJ__Day 7:【普及模拟】max
  7. 7.3 编址与存储相关计算
  8. Android之自定义ContentProvider详解
  9. cocos creator 安卓原生平台环境_cocos creator原生平台下载文件并保存到本地
  10. 电脑端的mafsvr服务关掉_想在电脑上玩手游,你得试试这款 quot;同屏助手quot; 了...
  11. HTML中常见元素及格式
  12. WMWorld 2010--VMware演绎虚拟化发展三段论与三部曲
  13. md5 java_JAVA使用MD5加密解密
  14. 高质量论文配图配色,让你的图更加亮眼
  15. 淘宝客SDK,一键导入淘宝客商城,快速实现流量变现,新增商城返利功能
  16. 自动微分(Auto differentiation)
  17. 探索女性角色扮演游戏Top Girl成功的秘诀
  18. 猫咪藏在哪个房间python_‎App Store 上的“敢问猫在何方 - 妈妈把我的猫咪藏起来了”...
  19. 详解IP分片与TCP分段的区别
  20. 自学security笔记

热门文章

  1. 一个月写完vue音乐播放器
  2. 相见恨晚的50个CAD技巧
  3. QuintoAndar 如何提高转化率
  4. GitLab的权限管理及Merge Request
  5. Python数据分析-数据挖掘(准备数据——数据建模——模型评估——模型应用)
  6. PHP 程序运行过程
  7. 【魔兽世界】[巫妖王之怒]死亡骑士WWI深入体验(图)
  8. Java IO流 - FileInputStream
  9. 程序职业分析之我见,p民p话
  10. 推荐系统遇上深度学习(十九)--探秘阿里之完整空间多任务模型ESSM