三獲“世界破解大師”的中國(guó)白帽黑客,無(wú)疑讓這個(gè)近幾年才被熟知的職業(yè),逐漸從飽受偏見(jiàn)的環(huán)境中突圍而出。11月2日,日本東京舉辦的Mobile Pwn2Own2017世界黑客大賽落幕,來(lái)自中國(guó)的騰訊安全科恩實(shí)驗(yàn)室戰(zhàn)隊(duì)(Tencent Keen Security Lab),以44分的總積分成績(jī)成功衛(wèi)冕該項(xiàng)賽事的冠軍,第三次拿到“Master of Pwn(世界破解大師)”獎(jiǎng)杯,賽事主辦方評(píng)價(jià)稱其贏得冠軍“當(dāng)之無(wú)愧”。
中國(guó)白帽黑客近幾年在世界各類頂級(jí)黑客比賽上接連取得佳績(jī),不僅刷新了外界對(duì)這個(gè)冷門(mén)職業(yè)的固有印象認(rèn)知,也提升了全行業(yè)對(duì)信息安全的關(guān)注度。
冠軍催化劑,社會(huì)需要重新認(rèn)識(shí)中國(guó)“白帽”黑客
在中國(guó)“白帽”黑客在世界舞臺(tái)上斬獲各類殊榮之前,大眾對(duì)這個(gè)職業(yè)的認(rèn)識(shí)和理解模糊而帶有偏見(jiàn),甚至有人認(rèn)為白帽黑客不應(yīng)該有體面的社會(huì)地位。 而這一偏見(jiàn)也在2016年,成功找到了突破口。當(dāng)騰訊安全科恩實(shí)驗(yàn)室戰(zhàn)隊(duì)在2016年pwn2own上摘得大賽史上,也是華人史上首個(gè)“Master of Pwn”冠軍時(shí),大眾對(duì)中國(guó)“白帽”黑客的認(rèn)知偏見(jiàn),開(kāi)始逐漸被扭轉(zhuǎn)。
國(guó)家榮譽(yù)與民族自豪感,成為了打動(dòng)人心的關(guān)鍵鑰匙。在今年,一大批新銳“白帽”黑客開(kāi)始涌現(xiàn):如美女黑客tyy、打進(jìn)世界頂級(jí)黑客大賽DEF CON CTF決賽的謝天憶等。
年輕一代的登場(chǎng),進(jìn)一步改變了大眾對(duì)于白帽黑客職業(yè)的認(rèn)知。同時(shí)隨著中國(guó)白帽黑客在國(guó)際賽場(chǎng)上所取得的成功,逐漸讓安全行業(yè)成為繼移動(dòng)互聯(lián)網(wǎng)之后的下一個(gè)“金飯碗”。據(jù)業(yè)內(nèi)人士透露,如今國(guó)內(nèi)頂級(jí)安全人才的年收入可以達(dá)到百萬(wàn)元水平;高水平的白帽黑客加入互聯(lián)網(wǎng)公司,年薪百萬(wàn)實(shí)屬平常;即便是那些依舊散兵游勇的白帽子,通過(guò)在平臺(tái)上提交漏洞,有的也可以月入數(shù)萬(wàn)元。
而這些因?yàn)椤肮谲姟贝呱龅母淖?,無(wú)疑將進(jìn)一步緩解未來(lái)的安全人才危機(jī)。根據(jù)騰訊安全發(fā)布的《2017年上半年互聯(lián)網(wǎng)安全報(bào)告》,近年我國(guó)高校教育培養(yǎng)的信息安全專業(yè)人才僅3萬(wàn)余人,而網(wǎng)絡(luò)安全人才總需求量則超過(guò)70萬(wàn)人,缺口高達(dá)95%;不僅如此,報(bào)告還指出未來(lái)我國(guó)相關(guān)行業(yè)的信息安全人才將以每年1.5萬(wàn)人的速度遞增,預(yù)計(jì)2020年相關(guān)人才需求將增長(zhǎng)到140萬(wàn)。
從這一層面上來(lái)說(shuō),騰訊安全戰(zhàn)隊(duì)連續(xù)為中國(guó)白帽黑客贏下的冠軍,已然形成一道強(qiáng)效催化劑。
安全產(chǎn)業(yè)市場(chǎng)化突圍,白帽黑客進(jìn)入收獲期
網(wǎng)絡(luò)空間的對(duì)抗本質(zhì)是網(wǎng)絡(luò)安全人才的對(duì)抗,這意味著個(gè)體白帽黑客的價(jià)值與中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)之間的關(guān)系與利益密切相連。
與黑白兩種顏色的隱喻一樣,“白帽”黑客 能識(shí)別出計(jì)算機(jī)或網(wǎng)絡(luò)系統(tǒng)中的漏洞,將其提交給廠商修復(fù),以免“黑帽”黑客從中盜取信息、牟利。但“白帽”黑客的價(jià)值,也逐漸在于第三方廠商的合作過(guò)程中,成為對(duì)抗黑產(chǎn)、“黑帽”黑客的絕對(duì)主力,用戶能夠在安全環(huán)境下使用手機(jī)、電腦等聯(lián)網(wǎng)設(shè)備,很大一部分功勞應(yīng)歸功于白帽黑客。
2016年7月2日,騰訊成立了國(guó)內(nèi)首個(gè)互聯(lián)網(wǎng)安全實(shí)驗(yàn)室矩陣——騰訊安全聯(lián)合實(shí)驗(yàn)室。這也是中國(guó)網(wǎng)絡(luò)安全產(chǎn)業(yè)加快市場(chǎng)化進(jìn)程的一個(gè)重要標(biāo)志,完善的人才體系和機(jī)制,必然是應(yīng)對(duì)未來(lái)威脅的立足根本。
在與國(guó)內(nèi)“白帽黑客”多番接觸后,騰訊安全給出了更為開(kāi)放、自由空間更高的合作模式,而這一模式至今仍舊備受業(yè)內(nèi)青睞。騰訊根據(jù)“白帽黑客”們的研究方向和專業(yè),成立相對(duì)獨(dú)立的“安全實(shí)驗(yàn)室”,并提供較大的自主權(quán)和空間,他們擁有獨(dú)立的資源設(shè)備以及各種后勤支援,并且沒(méi)有具體考核指標(biāo)和任務(wù)。以騰訊安全科恩實(shí)驗(yàn)室為例,在接連拿下國(guó)際大賽冠軍的同時(shí),還專注前沿領(lǐng)域的網(wǎng)絡(luò)攻防研究,連續(xù)兩年在全球范圍內(nèi)實(shí)現(xiàn)無(wú)物理接觸環(huán)境下遠(yuǎn)程操控特斯拉,受到特斯拉首席執(zhí)行官埃隆·馬斯克親筆致謝,并被連續(xù)授予“特斯拉安全研究名人堂”稱號(hào)。
通過(guò)這種共贏的合作模式,騰訊安全吸引了包括于旸(TK教主)、吳石、袁仁廣(yuange)等國(guó)內(nèi)諸多頂尖“白帽黑客”的加盟。而這些頂尖白帽黑客的能力,也快速通過(guò)騰訊安全實(shí)驗(yàn)室的“輸出路徑”被快速擴(kuò)大化。只要是白帽黑客在騰訊安全聯(lián)合實(shí)驗(yàn)室中所發(fā)現(xiàn)的安全問(wèn)題或漏洞,騰訊會(huì)率先對(duì)平臺(tái)上所有相關(guān)軟硬件以及服務(wù)予以升級(jí)和加固,充分保障其用戶的網(wǎng)絡(luò)安全。
與此同時(shí),基于騰訊“開(kāi)放、共享、合作,倡導(dǎo)安全新生態(tài)”理念而打造的“守護(hù)者計(jì)劃”、“騰訊領(lǐng)域守護(hù)計(jì)劃”、“安全聯(lián)盟”,以及警方、銀行、運(yùn)營(yíng)商等上數(shù)百個(gè)大型合作伙伴,都能獲得由騰訊安全聯(lián)合實(shí)驗(yàn)室所輸出的安全能力,從而進(jìn)一步鞏固整個(gè)的安全生態(tài)圈。 從建立良好的“輸入環(huán)境”,到不斷擴(kuò)展“輸出路徑”,騰訊為白帽黑客所建立的安全實(shí)驗(yàn)室,已經(jīng)形成了一個(gè)完整的正反饋系統(tǒng)模式。正如騰訊安全科恩實(shí)驗(yàn)室戰(zhàn)隊(duì)在成功衛(wèi)冕并第三次拿到Mobile Pwn2Own2017“世界破解大師”冠軍后,主辦方對(duì)其的評(píng)價(jià)一般,騰訊安全能夠獲得今天的榮譽(yù),當(dāng)之無(wú)愧。
- 抖音封禁汪小菲賬號(hào)引熱議,哪吒客服遭曝光,網(wǎng)絡(luò)文明需共建
- 三星中國(guó)換帥:崔勝植黯然退場(chǎng),李大成能否翻盤(pán)引人關(guān)注
- Steam Machine前景不明,AMD合作驅(qū)動(dòng)改進(jìn)成疑,Valve如何應(yīng)對(duì)?
- OpenAI疑似數(shù)據(jù)泄露,用戶隱私岌岌可危,公司緊急調(diào)查
- Meta被指大規(guī)模下載盜版電子書(shū)用于AI模型訓(xùn)練,侵犯知識(shí)產(chǎn)權(quán)引爭(zhēng)議
- 車市重燃價(jià)格戰(zhàn):開(kāi)年車市“卷瘋”了,消費(fèi)者迎來(lái)購(gòu)車新格局
- 寶駿汽車深度融合新技術(shù),DeepSeek助力汽車駛向未來(lái)
- 哪吒汽車客服錄音風(fēng)波:車主怒懟下爆粗口辱罵,公司道歉引熱議
- 索尼集團(tuán)高層變動(dòng):十時(shí)裕樹(shù)接棒成為新CEO,重塑公司管理架構(gòu)
- iPhone神話在華失寵:銷量下滑,市場(chǎng)份額萎縮,時(shí)代變遷?
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。