8月18日,2022北京網絡安全大會(BCS2022)大灣區網絡安全峰會在深圳前海舉行。本次大會,以“共筑安全底板,守護數字生態”為主題,聚焦產業生態、數據安全等方向,邀請大灣區及全國各地20余個政府部門、10余所知名高校、近20家研究機構、150余家行業龍頭企業、20余家安全企業的領導、企業家、知名學者和頂級安全專家,共同參與研討及發表演講,并舉辦了“實戰化人才培養論壇”和“大灣區白帽論壇”兩場重量級的主題活動。

北京賽博昆侖科技有限公司(以下簡稱“賽博昆侖”)“昆侖實驗室”的安全研究員石啟波、溫志華,代表公司和“昆侖實驗室”參加了“大灣區白帽論壇”,并以“Windows DirtyPipe:The Narrow Pipe to Escape AppContainer”為題發表演講,對昆侖實驗室在2021年的“天府杯”國際網絡安全挑戰賽中,從Adobe reader的AppContainer中實現沙箱逃逸的研究成果進行了探討。

在去年于成都舉辦的“天府杯”國際網絡安全挑戰賽中,賽博昆侖旗下的安全研究團隊“昆侖實驗室”一路過關斬將,先后攻破多個比賽項目。最終,以斬獲65.45萬美元獎金的成績,成功問鼎總冠軍。
此次石啟波和溫志華在“補天白帽論壇”上分享的研究成果,在去年“天府杯”的比賽中,被用于攻破Adobe Reader項目。在講解中,除對其研究原理進行了分析外,兩位研究員還重點講解了如何對其利用的一種思路和具體過程,尤其是該利用的內存布局,反映了當下Windows系統池溢出利用的挑戰性和趣味性,且具有一定的通用性,具有相當高的研究價值。昆侖實驗室透露,后續還將公開另一種獨特的利用思路以饗讀者。
事實上,自2021年初成立以來,賽博昆侖已經多次為蘋果、谷歌、微軟、Adobe等廠商發現并協助修復了大量安全威脅,成為各大廠商安全致謝名單上的“常客”。同時,在不到兩年的時間里,賽博昆侖還先后將一系列行業頂級榮譽收入囊中。
除2021年第四屆“天府杯”總冠軍之外,迄今為止,公司還先后摘得微軟2021年度最具價值精英研究員(MVR)榜單(全球排位第一、人數最多) 、2021?Chrome?獎勵計劃精英榜TOP20等一系列榮譽。前不久拉斯維加斯舉辦的全球黑帽大會(Black Hat)上,昆侖實驗室更不僅斬獲了“最具價值研究員”的榜首和高達七人入選的全球最佳成績,還連續獲得了 Pwnie Awards 上的“最佳遠程代碼執行”和“史詩級成就”兩項大獎的最終獎杯,創造了中國人在安全研究領域的歷史。
對于“補天白帽大會”,賽博昆侖也已經不是第一次參加。2021年,“昆侖實驗室”成員就曾應邀出席,并以發表主題演講。補天白帽大會,是著名全球性網絡安全盛會,在行業內外都具有極大的影響力。賽博昆侖自創立以來,連續成為大會的焦點,也再次印證了其在安全攻防方面的過人技術實力。未來,賽博昆侖還將繼續保持強化技術優勢,為守護網絡世界的安全,繼續貢獻自己的力量。