8月4日,第五届华为开发者大会(HDC 2023)正式开幕。会上,赛博昆仑获得了“华为终端安全2022年杰出生态伙伴”称号,公司创始人兼CEO郑文彬受邀做了现场议题演讲。
在这之前,赛博昆仑就凭借与华为合作过程中展现出的优异技术表现,曾获得“华为终端安全杰出生态伙伴”、“OpenHarmony安全委员会委员单位”等多项荣誉。本次成为“杰出合作伙伴”,则再一次印证了赛博昆仑在安全漏洞攻防、漏洞挖掘、漏洞分析及利用等方面的强大技术实力。
在HDC 2023现场的演讲中,郑文彬表示,目前,赛博昆仑已是国内顶级技术驱动的网络空间安全服务商,也是国内唯一致力于将高级漏洞技术产品化的第三方安全公司。公司的核心骨干,除郑文彬本人外,还囊括了前360漏洞研究院院长,国家杰出工程师青年奖CTO“古河”等,目前已得到来自红杉中国、真格基金、中金资本、达晨财智等一线投资机构的投资。
郑文彬提到,在历时长达七个月的工作中,赛博昆仑旗下“昆仑实验室”,分析了包括OpenHarmony 分布式通信模块、OpenHarmony 权限管理框架与服务、OpenHarmony 应用运行态和工具链等在内的各类高价值目标组件,分析不同攻击面并加固保护相关安全问题。
郑文彬在现场分享了团队的研究方法及具体案例。他表示,现代的操作系统非常复杂,存在大量可能被攻击的面,需要长期深入的投入,才能真正全面减少安全漏洞;同时,在深度审查和发现安全问题方面,则需要多种手段结合,从已经发现的案例中尝试举一反三,才能进一步消除或减弱攻击面。同时他还给出了建议,表示在具体研究工作中,可以多关注代码对于未预期场景与时序下的问题。
据了解,目前赛博昆仑已经组建了堪称国内“安全研究能力第一”的漏洞实验室——“昆仑实验室”,在资深漏洞员人数、研究领域覆盖、成果与战绩等方面,均为国内领先;成员来自前360Vulcan与前科恩实验室等,经验丰富,部分成员更来自Pwn2own、天府杯连续五年全球总冠军团队,实力雄厚。
未来,赛博昆仑基于自身安全能力,将进一步深入强化与合作伙伴的合作,与众多生态合作伙伴一道,构建起新时代的安全防护新体系,携手更多、更优秀的安全技术专家,共筑更加安全的数字新生态。