十年安全路,一颗好奇心——对话阿里云 MVP傅奎

简介: 今天的深度访谈来自我们的老朋友, 001号阿里云 MVP傅奎。在信息安全领域摸爬滚打十余年,驱动他创业并坚持至今的原动力,竟然来自一个温暖的愿望。
以下为傅奎的个人专访,推荐阅读(约3分钟)。

误打误撞入行,爱不释手

学生时期,我偶然接触到了一本杂志《黑客防线》,受其影响,从此踏上安全之路。十几年来,我练过渗透,干过产品,做过集成,卖过服务,吹过咨询,也曾在互联网电商企业一线与职业黑客、羊毛党直接对抗,“扫黄(牛)打黑(产)”。对信息安全领域的兴趣,让我从未感到疲倦,也从来不曾想过放弃。

从最初的产品厂商到服务商,再到CTO,这一路的进阶其实是源自职业危机感。我会经常思考自己三五年后的发展,是否还在从事现在的工作,是否愿意做些新尝试,于是在坚持大方向的前提下不断迭代,也去接纳改变,突破自我。

创业做雾帜智能也是谨慎思考后的抉择。我从工程师到主管,到业务负责人这一路积累的大量的从业经历,也看到了很多行业内的痛点,我萌生了自己的一些想法,希望有一片天地能放开来施展拳脚。很多人认为创业的原始驱动力就是经济诉求,其实不尽然。有时候需要有人去主动肩负起行业内的责任和使命。以我个人来说,既然发现了安全行业里边很多可以改进的环节,那么如果能够通过改善现有的工作方式来提高安全从业人员的生活幸福指数,何乐而不为呢?

傅奎.jpg

以提升安全人员的幸福感为创业使命

众所周知,安全人员在IT行业的位置颇为特殊,需要时刻保持警惕,不断抢占技术高地。半夜受到攻击、系统报警都是家常便饭,我们必须第一时间爬起来处理……在亲历过无数次这类场景之后,我萌生了一个改变行业现状的“小目标”

我希望通过促进人机协同,改变从业人员的工作生活方式,在与攻击者的对抗中,让我们快人一步,最终提升大家的幸福指数。通过提高人机协同度和使用自动化编排的方式,让系统更加智能,以精准快速的反馈来取代内部低效率沟通,甚至不再需要等待,毕竟系统对安全从业人员的依赖与幸福感息息相关。

目前的阶段来说,我的精力主要聚焦在团队上,希望能打造出革命化的安全产品,让自己的理念和想法映射在被市场认可的方案上。倘若能在国内乃至世界发出一些声音,也算是有所贡献。

尝试跨界协作,成就更好的自己

本着身体力行的观念和对新事物的好奇,我在业余时间也会参加一些技术公益来沉淀经验,比如曾经和几位阿里云MVP成员一起合作参与了中国可持续水产数据库项目的技术支持工作。起初大家互相不了解,在几次钉钉会议后我们的合作就默契多了。触及新项目和领域的过程也在不断提升自己的认知,你会发现互相借鉴工具、交换知识、沟通协作之后,人们学习成长的速度会变得飞快。

也是在亲历以后才发现,原来在我个人工作范围外还有如此多的领域,原来很多项目对安全都有需求,而圈外的人往往不知道该怎么做。在公益合作项目里,我们每个人都有自己的专长,可以互相分享指正,有人引导方向,有人提供知识,有人修复漏洞。彼此使用不同的工具和语言,为同一件事添砖加瓦。这种环境和场景下搭建出来的产品,所带给我们技术人自身的影响是别具温暖和力量的。

与“黑灰产”斗智斗勇,妙趣横生

安全行业由于自身高危敏感的特性,一直都颇受关注。跟“黑灰产”的对抗,有段时间曾占据我工作内容的很大比重。大家在科幻片里经常看到阻击黑客的酷炫画面,就是我的日常。羊毛党们千方百计薅羊毛,我们就百转千回维护商业用户利益。不同于普通程序员的工作,每天在你来我往与攻守进退中斗智斗勇,其实也是蛮让人乐在其中的事情。

虽然说起来轻松好玩,但落在技术层面,我们从来都不敢轻敌。在电商兴起的早期,我们每天都直面攻击,面临很大的风控压力。很多用户会担心自己的账号被盗用,引发信息泄露或遭遇诈骗等问题;商家担心由于系统bug或羊毛党攻击而造成损失,无法确定新团队是否值得信任等等。

俗话说,道高一尺,魔高一丈,最初我们每天都在想方设法和团队成员出策略维护用户利益。但很多时候,也会出现安全风控策略与其他团队的运营动作产生冲突的时候。内部质疑与外部攻击的压力并存,持续受挫,曾经一度到了不得不怀疑自己甚至放弃的地步。

最终我们还是扛住压力,艰难地坚持了下来,通过各种方式组织大家共同讨论,甚至拉上了业务团队,群策群力。安全事业本身就充满对人性的挑战,偶尔有面临两难选择的时刻,在短暂挣扎后我还是会坚持自己的选择,即使在短期内不被理解甚至受到非议,但我的原则不可触及。关键时刻的抉择才能看到你对价值观的坚持。秉承着这样的信念,经过半年时间风控团队成长了起来,我们的成果也被众人见证,最终获得了认可。

工作过程总在紧张刺激和斗智斗勇中开展,通常我也会通过冥想和听戏的方式来放松自己。当然,如果能有个空档闲下来,我希望有更多的时间来陪伴家人。希望未来我的“小目标”实现之后,大家都有机会体验人工智能解放生产力的快乐吧。

在与傅奎的对话中,他时不时就会提到提升安全业者幸福指数的初心。我见过许多以技术革新为目标的开发者,却极少遇到以提升幸福感为理想的理工男。他称自己为信息安全的狂热爱好者,恰如其分。用技术改变世界,诚然筚路蓝缕。而每一位阿里云 MVP都是饮冰十年,难凉热血啊。

TB1HLKARVXXXXcKXpXXXXXXXXXX-586-338.jpg
我要成为阿里云 MVP

相关文章
|
安全 中间件 网络安全
中间件数据传输加密模式
中间件数据传输加密模式包括SSL/TLS用于网络通信安全,消息级加密(如AES、RSA)确保消息内容安全,端到端加密保证全程加密,数字签名验证数据完整性和真实来源,以及身份验证和授权控制访问。使用安全中间件,正确配置及管理安全设置也是关键。选择加密技术需依据应用场景、安全需求和性能考虑。
397 4
|
算法 索引 Python
python航空公司1949-1960年的乘客人数-数据特征分析(一)
python航空公司1949-1960年的乘客人数-数据特征分析
python航空公司1949-1960年的乘客人数-数据特征分析(一)
|
NoSQL
Cassandra CDC初体验
CDC(Change data capture)是Cassandra提供的一种用于捕获和归档数据写入操作的机制,这个功能在3.8以上版本支持。当对一个表设置了“cdc=true”属性之后,包含有这个表的数据的CommitLog在丢弃时会被移动到指定的目录中,用户可以自己编写程序消费(解析并删除)这些日志,实现诸如增量数据导出、备份等功能。
2922 0
|
3月前
|
存储 机器学习/深度学习 大数据
终于有人把湖仓一体讲清楚了
湖仓一体是将数据仓库与数据湖融合的新一代数据架构,兼具结构化分析与多样化数据处理能力,实现统一存储、高效查询与深度分析,助力企业提升数据管理效率与业务决策水平。
|
10月前
|
机器学习/深度学习 人工智能 编解码
ByteDance Research登Nature子刊:AI+冷冻电镜,揭示蛋白质动态
在生物医学领域,蛋白质的结构与功能研究至关重要。ByteDance Research团队开发的CryoSTAR软件,结合AI与冷冻电镜技术,通过深度学习模型、结构先验和异质性重构算法,成功解析了蛋白质的动态行为,尤其在处理结构异质性方面表现出色。该软件已在多个蛋白质体系中取得显著成果,如TRPV1通道蛋白的动态变化研究,为理解蛋白质功能及疾病机制提供了新思路。论文链接:https://www.nature.com/articles/s41592-024-02486-1
326 26
|
人工智能 安全 搜索推荐
1.8B参数,阿里云首个联合DNA、RNA、蛋白质的生物大模型,涵盖16.9W物种
【6月更文挑战第14天】阿里云发布首个集成DNA、RNA和蛋白质数据的生物大模型LucaOne,拥有1.8B参数,涉及16.9万物种。LucaOne通过few-shot learning技术和streamlined downstream architecture实现多生物语言统一处理,提升生物系统理解与分析能力。该模型将加速生物信息学研究,推动生物医学应用,但同时也引发生物数据安全、预测偏差及AI伦理法律等问题的讨论。[论文链接](https://www.biorxiv.org/content/10.1101/2024.05.10.592927v1)
899 3
|
11月前
|
机器学习/深度学习 存储 人工智能
谢赛宁新作:表征学习有多重要?一个操作刷新SOTA,DiT训练速度暴涨18倍
谢赛宁团队提出REPA方法,通过将扩散模型中的噪声输入隐藏状态与外部预训练视觉编码器的干净图像表征对齐,显著提升扩散模型的训练效率和生成质量,为扩散模型在表征学习上的应用开辟新路径。
358 5
|
机器学习/深度学习 人工智能 安全
刚刚,我们一起登上国际顶级学术期刊《Cell》
刚刚,我们一起登上国际顶级学术期刊《Cell》
272 6
|
网络协议 安全 物联网
探索未来网络:IPv6的演进与应用
本文深入探讨了互联网协议第六版(IPv6)的发展历程、技术特点以及在现代网络中的应用。通过分析IPv4的局限性和IPv6的优势,阐述了IPv6对网络扩展性、安全性和性能提升的重要性。同时,文章还探讨了IPv6在实际部署中面临的挑战和解决方案,为读者提供了全面而深入的理解。
|
Java Go 数据库
Go语言在微服务架构中的优势与实践
【10月更文挑战第10天】Go语言在微服务架构中的优势与实践