蚂蚁金服光年实验室亮相美国顶级安全峰会,漏洞检测工具获好评

简介:

小蚂蚁说:

8月13日,在美国刚刚结束的安全顶级峰会BlackHat USA(黑帽大会)和DefCon上,蚂蚁金服光年实验室研发的漏洞检测工具再次成功入选!

BlackHat和DefCon是什么样的存在呢?BlackHat号称世界最顶级黑客大会,号称掌管安全产业未来走向。而DefCon则被称为黑客界的奥斯卡,也被称为顶级黑客间的神秘派对。早年间FBI守着门抓人,每年百万资金池的攻防战等等,都为这两大顶会涂抹了一层足够“酷”的底色。


据了解,黑帽安全技术大会创办于1997年,被公认为世界信息安全行业的最高盛会,也是最具技术性的信息安全会议。大会每年会评选有实战能力的安全工具进入“军械库”(BlackHat Arsenal),供全球安全行业学习。

今年3月,蚂蚁金服安全实验室研发的漏洞检测工具还入选亚洲黑帽大会的“军械库”,可以有效预判程序漏洞,提前消除系统性风险。

而DefCon黑客大会诞生于1992年,又称电脑黑客秘密大派对,参会者除来自世界各地黑客。这两个大会是网络安全行业的盛会,是安全从业者的世界舞台。蚂蚁金服安全实验室积累了丰富的黑灰产抗击经验和安全技术能力,除了保护支付宝等产品的安全,也同时守护着蚂蚁金服生态伙伴的基础安全。

在BlackHat USA 2018军械库上,蚂蚁金服的安全工程师周宇、高级安全专家曲和和来自默安的王伟针对于VxWorks系统的高级模糊测试框架ChangWei成功入选。

VxWorks系统具有良好的可靠性和卓越的实时性,被广泛应用在工控物联网领域,如卫星通讯、飞机导航中,安全的重要性不言而喻。目前,对其的测试方法还停留在传统的黑盒阶段,而光年实验室创新性地更新了检测方法,可以高效地发现系统本身和开发者代码中的潜在漏洞。

在随后举行的DefCon USA Demo Lab中,蚂蚁金服光年实验室的高级安全工程师周智和来自长亭的安全工程师张一峰受邀展示了专门为 iOS 平台应用做安全测试和动态分析的工具。

同时,在北美的CanSecWest安全攻防峰会上,蚂蚁首次中稿安卓安全领域的漏洞挖掘。

iOS 和 Android 是目前最流行的两大移动智能操作系统。相比后者,iOS 的应用安全问题较少受到关注,工具也相对匮乏。光年实验室参与研发的工具能帮助开发者和安全研究人员方便快捷地对iOS应用暴露的攻击面进行测试分析,更快速定位隐患,提升iOS应用的安全性。

2018年以来,蚂蚁金服光年实验室已报告多个操作系统漏洞以及浏览器漏洞,其中在浏览器方面报告的Chrome、Safari 漏洞,均位居国内前列。并屡屡获得包括苹果、谷歌、微软在内的多家科技巨头的致谢。蚂蚁金服光年实验室正在一步步成为安全领域的一颗新星!

— END —

目录
相关文章
|
4月前
|
存储 Cloud Native 数据处理
陶建辉荣获 2024 年“中国计算机学会(CCF)杰出工程师奖”,TDengine 技术创新力再获肯定
近日,中国计算机学会(CCF)正式公布了 2024 年“CCF 杰出工程师奖”获奖名单,其中,涛思数据(TDengine)创始人陶建辉凭借其在开源领域和时序数据库领域的卓越贡献,荣获此项殊荣。这一奖项的授予,不仅是对陶建辉在技术革新和开源生态发展中突出贡献的高度肯定,更是对 TDengine 在全球工业界和开发者社区中产生的深远影响的认可。
60 0
|
机器学习/深度学习 人工智能 自然语言处理
近期在招岗位:avolution.ai、京东科技、智源研究院、博世亚太研究院、IDEA研究院
近期在招岗位:avolution.ai、京东科技、智源研究院、博世亚太研究院、IDEA研究院
301 0
|
人工智能 供应链 安全
|
Web App开发 安全 5G
谷歌I/O开发者大会前瞻:科技将渗透哪些领域?
谷歌I/O开发者大会前瞻:科技将渗透哪些领域?
159 0
谷歌I/O开发者大会前瞻:科技将渗透哪些领域?
|
消息中间件 Kubernetes Cloud Native
CNCF 技术委员会再添中国面孔,阿里云张磊入选全球 9 人名单
2021 年 2 月 3 日,全球顶级开源社区云原生计算基金会(Cloud Native Computing Foundation,简称 CNCF)正式宣布其新一届技术监督委员会(Technical Oversight Committee,简称 TOC)席位改选结果。来自阿里云的张磊入选,成为全球 9 名代表之一,为社区提供技术指导。加上上一届成员来自阿里云李响,CNCF 已经连续两届有中国面孔入选。
923 0
CNCF 技术委员会再添中国面孔,阿里云张磊入选全球 9 人名单
|
云安全 安全 Cloud Native
阿里云 X 长亭科技再度联手,重磅报告历数6年攻防之变
6年,大型攻防演练活动已历经时间洗礼,历炼出独特的姿态,企业安全建设随之演进。
363 0
阿里云 X 长亭科技再度联手,重磅报告历数6年攻防之变
|
人工智能 安全 数据挖掘
中国公司获全球AI大赛第一名,老外称支付宝比北美银行还安全
中国科技公司在全球AI赛事上获得第一。8月7日,被称为AI数据挖掘“世界杯”的KDDCUP 2019大赛在美国落幕。本次比赛全球共有1600余支队伍参加,获得第一名的是来自中国的支付宝安全团队。这也标志着中国的AI应用技术已经在世界前列。
1354 0
中国公司获全球AI大赛第一名,老外称支付宝比北美银行还安全
|
机器学习/深度学习 人工智能 自然语言处理
《麻省理工科技评论》发布2019全球十大突破性技术 阿里巴巴成唯一上榜中国公司
2月28日,美国权威科学杂志《麻省理工科技评论》评选出2019年“全球十大突破性技术”。阿里巴巴语音AI技术成功入选,阿里巴巴也是唯一上榜的中国科技公司。
2434 0
|
新零售 大数据
阿里巴巴拿下奥委会顶级赞助商!中国力量打造“云上的奥运”
1月19日,国际奥林匹克委员会与阿里巴巴集团在瑞士达沃斯联合宣布,双方达成期限直至2028年的长期合作。
25087 0
【阿里云一周要闻第二期】杭州云栖大会敲定,9月正式揭幕;MIT官方点名阿里云是全球最聪明的公司之一;阿里AI再出神器,“你是什么垃圾”一拍便知!
要闻预告:杭州云栖大会;阿里AI再出神器,“你是什么垃圾”一拍便知;MIT官方点名:阿里云是全球最聪明的公司之一;分布式服务架构下的混沌工程实践
5834 0