吴石 & 科恩:我们对这一行是有点狂热

在为数不多的公开稿件中,吴石曾被描述成“站在0和1之间的人”。

腾讯科恩实验室负责人、著名白帽黑客、鹅厂一段时间内唯一的五级专家、一个月完成微软一年工作量的漏洞挖掘大神……

对于这些标签,他只是一笑带过。

他的办公室在上海腾云大厦12层,门口没有任何标志。

和印象不同,吴石健谈又爱笑,几句话经常是以脱口而出的“哈哈哈哈”结尾:

“我一般不呆在办公室啊,这里只是用来会客、开会,或者跟小伙伴谈心,哈哈哈哈……”

和吴石一样行事低调的科恩,每一次曝光都是信息安全行业的一次震动。

车联网安全研究方面,全球首次无接触远程攻破特斯拉汽车,获得马斯克亲笔致谢;安卓高权限获取方面,科恩连续三年发布安卓通用root方案,全球仅此一家;Pwn2Own黑客大赛全球第一个“破解大师”,5年14个单项冠军,比全球排名第二的法国战队多3个;前不久主办的TCTF大赛,在国际上也是一流水平。7月底刚刚在美国拉斯维加斯结束的DEF CON CTF总决赛,科恩组建的A*0*E战队第一次参赛就勇夺季军,在DEF CON CTF历史上也属罕见。

黑客、安全、黑科技、高逼格……旁人贴给科恩的标签似乎高冷,却又太过泛泛。

我们想为你打出一束光,窥探这个神秘的组织,还有它的带头人。

八公斤 八千步 八小时

“创新是真爱再来,别玩虚的。”

——腾讯副总裁 丁珂

吴石的工作笔记本是他自费购买的一台移动工作站,是个重八公斤多的大块头。

每天上午十点,他会背着笔记本从家到腾云12层,路上大约要走八千步。

他一般晚上十点回家,然后在家里继续工作到凌晨两三点。即使已经是信息安全行业20年的“老司机”,他仍然能保证每天八个小时的研究时间。

“我对这一行是有点狂热。”他是这么说的,也是这么做的。科恩聚集的正是这样一群和他一样,对信息安全有“狂热”的伙伴。

刚刚加入科恩的年轻人,可以借着团队的力量少走一些弯路;但团队在和他们第一次接触时,一定会强调“拼命”二字:“你要用较少的时间走完别人走了很久的路,所以你要跑起来,要飞快地跑起来。”

2016年,浙大CTF战队“AAA”的队长刘耕铭来到科恩实验室,成为了一名实习生。在Pwn2Own决赛五天前,Adobe突然发布了补丁,堵死了本来已经确定好的比赛方案的漏洞。刘耕铭几乎不懂Flash,但为了找出新的破解方法,他连续通宵三天三夜,并在最后一天找对了正确的方向。

虽然最终因为时间问题,Flash成为了科恩在那届大赛上的遗憾;但是,早在微软时期就跟随吴石的陈良说,刘耕铭的水平已经不亚于加入科恩两三年的研究员了。2016年的Mobile Pwn2Own和2017的Pwn2Own上,刘耕铭都是绝对主力,而他2017年7月初才刚刚本科毕业,正式加入科恩。

为了磨练技术水平,科恩的不少年轻人们会利用周末时间,参加各种CTF比赛。比赛可能持续36-48小时,周一上午结束,下午他们还会继续出现在办公室。

有热爱、能坚持的人,才能在这一行做出名堂。

四海而来 相见于科恩

“如果我们讲创新,那创新的原动力来自于人。”

——科恩实验室商务总监 Samuel

在科恩,创新的原动力就是组成科恩的几十位安全高手。他们是高校最优秀的信息安全苗子、国际会议上吸引的业界精英、安全大赛里过关斩将的高手,出于对技术的追求,慕名来到科恩。

Samuel戏称现在的科恩是“六国联军”:斯洛伐克、俄罗斯、意大利、越南、法国、中国。外籍员工从接触到入职,Samuel会事无巨细地帮助他们:大到签证、入境事务、工作内容的分派,小到电话卡、合同解读、入职介绍,帮助他们解决后顾之忧,快速融入这支安全研究的冠军团队。而结果也没有让他失望:“虽然文化不一样,但很多东西是共通的。现在我们的外籍员工用微信表情比我还6。”

大家都是出于热爱才来做这一行,在推崇技术至上的科恩,进入工作状态后都变得平等而简单:一切用技术说话。不过,纯粹技术话语体系的沟通,有时候不一定那么讲求方式,连吴石有时候都会被噎得说不出话:

“好受吗?不好受。但只要说得对,我过一阵肯定觉得你有道理,”他笑着说。

在科恩的办公室,资历越深的人离带头人越远。在微软期间就熟悉知吴石的陈良,被他“赶”到了办公室的另一头,要站起来走两步,才能望见被新人“层层包围”的吴老板。

吴石的位置周围,围坐着刚加入科恩不久的年轻新人,他们每周甚至每天的工作,都会得到直接指导。特别是校招的年轻人,在正式入职之前都会实习3-6个月或更久,刘耕铭更是在两年前就来到了科恩。在这样长的时间跨度里,年轻人的通用能力、技术能力和热情都会被细致地观察到。

俗话说“教会徒弟,饿死师父”,但科恩的师父们,教起徒弟来一点都不含糊。吴石也希望,为中国信息安全行业多挖掘和培养出国际一流的研究人才:

“我多挖掘一两个漏洞,不如多挖掘一两个人。以后年纪大了,看到行业里都是我们的人,应该很有成就感哈哈哈……”

科恩有一个传统:资深员工会更多承担基础性研究,把容易出成绩的步骤或内容,更多地交给新人去做;越是硬骨头,越是资深的研究员先顶上。遇到特别难的问题,带头人会亲自上阵,先搭好基础的研究框架,输出一点成果,然后再由各个小组接手。

例如在Pwn2Own比赛中,经常是陈良和其他资深研究员做最难的部分,最后一步交给组里的新人。

科恩希望,能够借此树立年轻人的信心:“第二次他们就可以尝试比较难的事情;他的自信心、主观能动性都有了。”

Samuel对此也深有感触:“做技术研究,资深老人们先上,做出成果对下面的年轻一代也是激励。他们会看到,哎,只要花时间花精力勇于去啃,是可以出成果的。”

创新是刚需 能攻善守

“Pony和Martin越来越多提到科技创新,我的理解是在一定技术基础上的创新。”

——吴石

科恩实验室在1和0的数字世界,做着从0到1的开创性工作。在安全行业,创新就是“刚需”:

黑客的攻击方式花样百出,信息的泄露姿势层出不穷。

物联、车联技术方面的漏洞威胁更加明显,谁也不想开车时被莫名其妙踩一脚刹车。

每年的Pwn2Own黑客大赛后,微软、Adobe等厂商也会把暴露出的漏洞一一修复,从前的攻击方法会立刻失效。科恩在大赛上要攻破的,都是最新版本的系统和应用。

安卓高权限获取也需要不断探索可用于root的通用漏洞,占据底层的入口,在保护腾讯产品、面对友商竞争时站稳脚跟。

科恩实验室的研究,建立在对漏洞的深刻理解和厚实的技术积累之上。每个漏洞都有特殊的个性,信息安全行业的高壁垒又决定了,进场的玩家都不会差到哪儿去。从这个角度看,科恩实验室一直在信息安全最前沿,做着最创新的研究。

科恩实验室的漏洞模型不仅是工具,还代表了漏洞挖掘的思维。如果把系统和软件比作房子,它就像是一只独一无二的探头,在房屋四周游走,探查房屋的弱点和破损。

尽管这只“探头”经过吴石和大家的不断演进,可以用更多种方法探测不同类型的房屋,但“探头”的基本框架,不能被轻易复制,也很难通过培训短期内掌握,唯一的办法就是钻得够深、想得够多。

如果把系统和软件比作房子,漏洞比做房子的破损,科恩的技术积累就是发现破损、修房子、扎篱笆的工具。想让工具更好用,用他们的话说,“要卡住安全研究的领先身位”,要对新技术的风吹草动无比敏感。

科恩的工作群里,时不时就会丢出国际最新论文。国际前沿研究成果,新技术实现后带来的安全威胁,还有应用铺开后可能的危害和漏洞,都在科恩实验室的射程之内。

这一切,都让科恩的创新带着特有的自信。

Pwn2Own大赛的“破解大师”自不必说,每年都能挖掘出安卓的通用漏洞,也是全球独一的成果;

在看到科恩实验室演示探囊取物般获取手机最高权限后,微信开始推动同科恩的合作;

电脑管家的同事会来到科恩做技术交流,也会一起参加Pwn2Own大赛;

科恩正在为微信研发的Sandbox项目,可以让黑客利用漏洞发起攻击时,什么都获取不到;

还有手机管家、安全云、TEG安平、腾讯云、手Q……

因此,科恩有能力在保持国际一流安全研究能力的同时,把安全研究方面的积累,广泛输出到腾讯的产品和技术中。

出世入世间 探明前路

“眼睛要往前看两年。”

——吴石

科恩强调,对于新的方向,“眼睛要往前看两年”。

以互联网技术发展的速度,在两年前看准发展方向并非易事。但科恩对新技术的敏感把握,让他们早在2014年,就判断汽车行业的趋势将向网联化、智能化发展。

汽车行业的体量和能量都很大,例如福特北美,每年仅零部件采购额都在4000亿美元左右;如此庞大的传统行业做互联网升级,力度远大于一两家公司的推进。因此在2014年,科恩开始着手研究物联网、车联网安全。

在科恩实验室看来,单独讲信息安全是一个伪命题。汽车联网后,会有车联网的安全问题;AI技术发展后,也会有安全的需求;大数据、虚拟化、云计算……莫不如是。安全不是独立存在,而是伴随新技术发展出现的必要属性。

信息安全既具有技术壁垒高、后来者难以超越的特点,又是用户、行业的强需求。正如他们所说:“车的信息安全,搞不好是会死人的。我们要是能在安全上站稳位置,就可以把更多的腾讯产品引入这个行业。”

因此,科恩不光有“出世”的研究,更有面向厂商、行业“入世”的合作。

科恩实验室扮演的角色,是“破局者”。从无物理接触远程控制特斯拉,到近期帮助沃尔沃汽车完成全球第一个微信小程序、把腾讯云引入蔚来汽车等多项合作,科恩在信息安全这个高技术壁垒的位置上稳稳站住,就可以通过安全这个切口,促成更多有能力提供高水平服务的腾讯产品与物联、车联的合作。

破解特斯拉之后,科恩的小伙伴们拍过一段视频:他们面对直冲过来的一辆特斯拉谈笑风生,很快,这辆车稳稳地停在他们面前。

7月底刚刚结束,全球最大的安全会议Blackhat大会上,他们又把特斯拉玩出了新花样,展示了2017年最新的研究成果。两辆Model X的车灯、车门随着音乐节奏“翩翩起舞”。

(破解特斯拉完整版 走进白帽黑客的异次元空间)

2015年因为成功黑掉JEEP而在国际上名声大噪的黑客查理·米勒,全程观看了科恩实验室的研究展示。他评价说:“世界上只有三个小组能够成功地破解汽车。一个来自2010年华盛顿大学的成功案例,然后是我和克里斯,而现在科恩是来自中国的团队。他们已经成功两次了。”

结束采访以后,我们走过科恩实验室的办公区。这里的大体布局,和腾讯其他部门无异,只是随处可见的行军床,遍布白板上不明觉厉的代码公式提醒我们,这里藏着鹅厂信息安全的顶尖力量。

路过茶水间,吴石指着桌子上三瓶不同口味的伏特加,半开玩笑:“这是俄罗斯小伙Anton带来的,你们也尝尝嘛!”Anton 4月份加入科恩,是科恩在参加一次国际会议上“勾搭”来的。

Samuel正在招呼大家,为半年工作会后的团建做准备。团建的余兴节目是科恩内部的CTF比赛,据说难度相当高,胜者将获得一台水果7作为奖励。

来自斯洛伐克的Peter那天没在公司,不过在《科恩时代》的MV里有他一袭白衣的形象,一套剑法耍的有模有样。

(《科恩时代》MV)

我们沿着办公室,从吴石周围的“新人区”走到陈良那边的“老人区”。

刚加入科恩不久的新人,笑容腼腆;老员工的笑,眼中有光。

在笑容里,在热爱中,他们心意相通。

这是科恩通向国际Top安全团队脚前的灯,路上的光。

返回搜狐,查看更多

阅读 ()
平台声明
该文观点仅代表作者本人,搜狐号系信息发布平台,搜狐仅提供信息存储空间服务。