由前360集团首席技术官郑文彬(MJ)创立的安全公司“赛博昆仑”,近日迎来行业首秀。
7月30日,在第七届MOSEC移动安全技术峰会(以下简称MOSEC)上,北京赛博昆仑科技有限公司创始人兼首席执行官郑文彬(MJ)受邀参会,公司实验室资深安全研究员招啟汛在现场发表演讲,分享了针对苹果最新的硬件保护机制的漏洞攻防技术成果,现场演示了相关安全攻防案例。
(赛博昆仑与盘古实验室签约)
另外,在峰会现场,赛博昆仑与国内另一*安全团队“盘古实验室”,还举行了现场签约仪式,双方达成战略合作,将在未来强强联手,共同开发新一代移动安全产品。
作为网络安全领域众所周知的“大神”,郑文彬自360离职以来的去向和相关动态一直备受关注,本次亮相公开了他的最新创业项目:赛博昆仑。
目前通过公开渠道可以查知,赛博昆仑已于今年3月完成种子轮融资,投资方为红杉中国种子基金、真格基金等头部机构。据了解,除了郑文彬本人外,赛博昆仑还聚拢了一大批在网络安全领域扎根数十年的资深安全专家,在软硬件与系统安全、云安全、安全攻防与对抗等领域有着丰富的经验能力和全球领先的技术成果,致力于为*、金融、能源、运营商、教育、医疗、互联网等行业客户提供全球最尖端的、面向未来的高级网络安全产品、解决方案与服务。
在峰会现场,谈到赛博昆仑的创业初衷,郑文彬表示,目前,数字世界对现实的影响愈发深入,伴随着攻击者的资源升级和对抗加剧,全球的网络安全威胁都已经进入了一个全新的阶段,这就对*和企业的安全提出了更加严峻的挑战。
(赛博昆仑安全研究员招啟汛演讲)
从技术能力上讲,赛博昆仑旗下的“昆仑实验室”,具备国际*漏洞防护能力。以此作为核心驱动力,赛博昆仑基于独有的安全技术和情报能力,构建了覆盖多个领域与产业需求的新一代网络安全产品与服务平台,在保障用户业务正常运行前提下,检测、防御和终止试图在客户业务关键系统中的高级威胁,保护用户的业务、数据和系统安全。
外界分析,赛博昆仑的首次正式亮相,选在此次MOSEC移动安全技术峰会,主要因为公司未来业务与峰会的主题之间密切相关。MOSEC始办于2015年,由国内著名的安全团队——盘古团队和韩国最大的安全技术峰会——POC共同主办。会议立足于高质量的安全技术,覆盖iOS、Android、Windows三大平台,致力于分享移动安全领域前沿性的技术议题及发展趋势。
赛博昆仑拥有国内*的移动安全技术团队,其旗下“昆仑实验室”中的成员桌面和移动终端系统、云计算和虚拟化平台、IoT与物联网设备、企业级软件、服务器和企业设备等多个漏洞研究方向上,都有扎实的攻防能力和丰富的经验成果,专注于研究发现这些主流软件和硬件系统的安全漏洞。本次峰会上,赛博昆仑资深安全研究员现场说法,以“利用JIT编译器绕过iOS PAC保护机制”为题发表演讲,讲解其团队在比赛中用到的RCE漏洞, 以及如何在Render进程取得任意地址读写后, 绕过PAC保护机制, 获得Render进程的任意远程代码执行。
在此次亮相之前,赛博昆仑创始人郑文彬已经从公众视线中消失了半年左右。但是,从年初离开360开始,外界就始终密切注视郑文彬的未来去向。
郑文彬少年出道,19岁就进入了360工作。因其天才的技术能力,被黑客江湖上的迷弟迷妹们尊称为“技术大神”。多年来,郑文彬历任360集团首席技术官(CTO)兼首席安全技术官(CSTO),360集团核心安全业务线负责人等职务,同时也是中国国家漏洞库特聘专家,首届十名中国国家网络安全优秀人才之一。
作为国内知名度最高的白帽黑客之一,同时也是国际知名白帽黑客,郑文彬在国内安全社区和国际安全圈里拥有极高声望,在PoC/Xcon/Syscan/VB/BlackHat等国际安全会议上,都发表过大量主题演讲。多年来,郑文彬参与设计和研发了360的多个核心安全产品,包括360的云安全系统、360漏洞防御等,其主导开发的XP盾甲,通过国际超前的未知漏洞防御技术,保护国内XP系统用户的安全,避免大规模漏洞攻击事件,并成为其他厂家XP护盾效仿的鼻祖。
郑文彬同时还是亚洲乃至全球最知名、成果最丰富的漏洞研究团队之一——360 Vulcan Team的创始人,多次带领团队斩获国际、国内知名安全赛事冠军。在世界知名的安全挑战赛Pwn2own上,连续多年带队获得冠军,在Pwn2own 2017赛事上,更获得“Master of Pwn”世界破解大师称号,在国际安全挑战赛TianfuCup上,带队连续三年获得总冠军。团队研究成果多次获得微软、苹果、谷歌等主流厂商官方公开致谢,并在微软MSRC全球最具价值安全精英榜中名列头牌。
眼下,全球的数字化转型进程正在加速,大量围绕应用场景的安全问题日益凸显,旧有的安全框架亟待做出改变。郑文彬创立赛博昆仑,此时入场网络安全赛道可谓恰逢其时,已被市场视为新一代网络安全公司的代表,其未来的一举一动,也将备受瞩目。