白帽子「變形記」:身價暴增 頂級人才年入千萬

2021-01-11 荔枝網新聞

  白帽子「變形記」

  身價暴增 頂級人才年入千萬 市場漸熱 或是千億級藍海

  ■IT時報 許戀戀

  5月12日起,利用Windows漏洞傳播的「永恆之藍」勒索蠕蟲在全球範圍內大規模爆發,影響近百個國家上千家企業及公共組織,我國至少有29372個機構遭到這一源自美國國家安全局網絡武器庫的蠕蟲病毒攻擊,保守估計超過30萬臺終端和伺服器受到感染。該事件是「衝擊波」病毒發生以來,14年一遇的嚴重網絡安全攻擊事件。

  「永恆之藍」為網絡安全再次敲響了警鐘,也讓人們再次聚焦在這一領域潛伏多年的「白帽子」。《IT時報》記者對話多位「白帽子」,他們中有從事安全領域十幾年的「老司機」,也有正值青春的「小鮮肉」,他們的經歷,正是近年來中國網絡安全變化的軌跡,也是Hacker(黑客)成長變遷的縮影。

  6月1日,《網絡安全法》正式實施,這一網絡空間的基本法出臺將為「白帽子」畫一條明確的底線。

  招安篇:「前半生做賊,後半生抓賊」

  Hacker(黑客)這個詞本無貶義,但在中國人的認知中,硬是將黑客分為正邪兩派:幫助企業找漏洞的「白帽子」和職業破壞者「黑帽子」。在黑客這條路上,學歷從來不是障礙,中專肄業的曾穎濤未成年就在黑客圈小有名氣。

  1997年出生的曾穎濤外號「毛毛」,今年剛滿20歲。小學時因為打遊戲開始了解外掛和病毒,初中痴迷電腦的他乾脆放棄高中,報考了廣東惠州一家中專學計算機,是學校有名的電腦「瘋子」。

  曾穎濤言語極少,性格靦腆,骨子裡有著一股瘋勁和狂熱。在學校就讀時,他發現了學校網站的一個漏洞,並將漏洞報告給了老師。然而等到快畢業時,他發現漏洞仍在,「有點生氣,就起了惡作劇的心理,利用當初發現的漏洞黑掉了學校的網站。」正是因為這次惡作劇,他被學校退學,成了肄業生。

  2015年,在家自學的「毛毛」看到一個旨在挖掘網際網路安全人才的「神話行動」海選,他一路過關斬將,成功入圍。2015年底,時年18歲的「毛毛」發現漏洞,破解了沃爾沃、比亞迪、別克三種品牌部分車輛的防盜系統,實現了1分鐘無鑰匙開鎖,引起不小的轟動。後來,曾穎濤進入有名的360獨角獸團隊,靠著挖漏洞找到一份薪水豐厚的工作。

  年前,靠挖漏洞就業的人還不多,但現在,曾穎濤所熟知的圈裡的黑客們,大多進了安全企業。

  「前半生做賊,後半生抓賊,」360安全監測與響應中心負責人趙晉龍如此總結他的「白帽子」生涯。2003年,中國家用PC迎來爆發,很多家庭有了PC,那時趙晉龍正在讀初中,成為中國較早接觸黑客技術的一批人。

  當時中國對網絡安全的概念很模糊,「辦個論壇都可能被說成是傳播黑客工具」,不像現在競賽滿天飛,野心勃勃的黑客們可以有安全的地方自由炫技。

  大學畢業前,趙晉龍在圈子裡是做攻擊,俗稱「找漏洞的人」。畢業後一直從事安全廠商的網絡防護工作,「攻」「守」身份互換多年,現在趙晉龍已經不大願意提起過往的歲月,現在他的工作是負責抓入侵者。以前把漏洞找出來,再告訴對方怎麼修復即可,現在考慮更多的則是怎麼防護,「還有誰進來?進來幹了什麼?有什麼目的?」

  像曾穎濤、趙晉龍這樣的白帽子大多進了安全企業,這也是中國大部分白帽子選擇的歸宿。

  創業篇:「每半年報價就漲三成」

  當然,也有那麼一群不安分的「白帽子」選擇了創業,他們沒丟老本行,選擇在安全領域裡「自立門派」。

  2015年底,姚威和幾個小夥伴一起創立了廣州凌晨網絡科技有限公司,幫助企業解決業務、資產及應用中的安全風險,包括網際網路資產歸屬、持續威脅檢測、敏感信息檢測、風險預警等。作為一名資深「白帽子」,在公司的主營業務之外,他依然從事「挖漏洞」的工作,曾連續三年帶領團隊發表關於中國公共Wi-Fi安全的研究報告。

  2013年以後,在政策和安全事件的雙重驅動下,網絡安全地位越來越高,安全領域新增的初創公司也越來越多。每年都有二三十家創業公司湧進網絡安全市場,呈現出爆發式的狀態,目前國內安全公司已經達到三四百家。越來越多的安全事件讓姚威這樣的初創企業嘗到了甜頭,創業以來,每半年公司服務的報價和成交額都會有一定的上漲,漲幅約為20%-30%,姚威向記者透露,每次安全事件以後,會有很多生意自己找上門。

  第三方研究機構Gartner報告顯示,我國企業級網絡安全需求巨大,目前在國家工商總局註冊的企業數超過1100萬家,絕大多數企業均已接入網際網路,但卻缺少安全可靠的IT系統。隨著企業網絡安全意識的覺醒,企業級網絡安全市場變成千億級,甚至萬億級別的大藍海。

  和姚威一樣,林榆堅也轉向了創業。高中時,林榆堅就是一個經驗豐富的白帽子,大學畢業後進入百度,2012年跳出網際網路公司選擇創業,成立安賽科技。林榆堅對「白帽子」的稱呼不太感冒,他信奉的是「勿以漏洞論英雄」,認為「防護比攻擊要困難得多」。

  在林榆堅看來,大多數網絡安全人員90%的時間都在從事防護方向的工作,「比如面對永恆之藍,怎麼去建立防護、降低危害、恢復數據,比利用NASA洩露的漏洞攻擊別人要困難得多。」

  翻身篇:「頂級『白帽子』身價八位數」

  曾經,即便是「白帽子」,也帶著一層曖昧和隱晦的色彩,部分白帽子經常遊走在法律邊界,一不小心就會「踩線」。一方面漏洞在黑市的價格很高,另一方面則是無法可依,紅線也不明確。2016年11月,全國人民代表大會常務委員會頒布《網絡安全法》,2017年6月1日起施行,這一網絡空間的基本法出臺以後,白帽子不能踩的那條線就明確了。

  「白帽子註冊平臺的時候有明確協議,不炒作也不披露漏洞,只是提醒企業修復,如果企業沒在平臺註冊,也只會公布標題,比如某公司有某種類型的漏洞。」補天平臺負責人白健被白帽子稱為「白掌門」,他負責的補天平臺上,白帽子主要都是企業信息安全人員,同行中安全公司技術人員以及學生信息安全愛好者,大多有著雙重身份,「就像蜘蛛俠彼得·帕克一樣,平時是日報社的記者,當大家遇到威脅時,就搖身變為大英雄。」

  法律把「挖漏洞」這件事從灰色地帶放到光明地帶,白帽子的生存環境正變得越來越好,隨著法律改變的還有薪水。2013年之前,安全人員的平均薪水只是與IT行業其他工種持平。2013年「斯諾登事件」之後,薪水開始水漲船高。2012年,一個最普通的安全研究員月薪是5000-8000元,「現在,網絡安全人才成為香餑餑,一些頂尖人才的身價已經炒得很高了,網際網路公司給出的年薪(現金+股票)達到了千萬元級別。」白健感慨道。

  根據能力不同,有技術的白帽子身價在幾十萬到幾百萬不等。薪水上漲的同時,「挖漏洞」得到的獎勵也越來越豐厚,「現在行業內很多公司的SRC(安全應急響應中心)都非常健全,通過黑客技術挖到的漏洞都有人收。」姚威告訴記者。在補天平臺上,發放的「懸賞」獎金總額達到了870萬人民幣。

  「通過陽光手段能掙到錢,監管又很嚴,誰願意做壞事呢?」曾穎濤靦腆地說道。

  延伸閱讀

  全國安全人才缺口50萬

  白帽子這一群體的變化和近兩年中國網絡安全市場的變化如影隨形,「白帽子」日益被尊重,創業公司的熱情日益高漲,即將正式施行的《網絡安全法》也將徹底扭轉中國網絡安全市場無法可依的窘境。然而新的網絡環境也日益兇險,近期「永恆之藍」病毒的始作俑者黑客組織Shadow Brokers又發布了一篇聲明,將從2017年6月開始公布更多0day漏洞,也許更多的「蟲」會接踵而至。

  安全人才的稀缺與日益增長的網絡安全市場需求形成了巨大的矛盾。

  一份來自網絡安全服務平臺的調研顯示,中國內地企業網絡安全管理與文化均落後於印度。內地企業44%的網絡安全事件與數據洩露、員工操作不當、安全意識薄弱等有關,遠高於全球16%的平均水平。根據《中國信息安全》雜誌統計,截至2020年,中國網絡安全產業人才缺口達140萬人,而目前每年高校培養的信息安全人才僅在5萬名左右。上海一所高校的信息安全與管理專業開設10年,畢業生僅481人。

  「目前中國的網絡安全人才缺口很大」,白健告訴《IT時報》記者,補天平臺註冊白帽子3萬,實際上能夠有效提交漏洞的白帽子也就1萬左右,而目前全社會的網絡安全人才缺口超過50萬。很多漏洞平臺上的白帽子都是重疊的,如果不通過網際網路,把現有的網絡安全人才復用起來,根本無法滿足保護網絡安全的需要。

  不過白健透露,補天平臺的白帽子增長很快,每年大約增長30%以上,並且目前的年齡分布高峰是在1995年前後,很多都是剛畢業的大學生,「說明網絡安全後備力量正在逐步成長。」

  上海市信息安全行業協會宣傳主管張林才則認為技術競賽是一個有效發現人才的方式,「可能有些人學歷不高,但是一心鑽研技術,水平很高,可以通過競賽發現這部分人才。」不過張林才覺得在安全人才的培養中,需要注意德才兼備,「雖然現在光明地帶的獎金提高了,但是黑市的漏洞價格動輒10萬美元,誘惑還是很大,安全人員的職業道德很重要。」

相關焦點

  • 白帽子是如何煉成的?烏雲網創始人如是說-虎嗅網
    在他看來,白帽子最難的就是堅持自己的理想,不計眼前的利益誘惑,從整個行業著眼為網絡安全貢獻自己的力量。在他眼裡,白帽子是一群掙扎在理想和現實邊緣的黑客。「白帽子」是如何煉成的2002年,15歲的方小頓便考上了哈爾濱理工大學的化學專業,也是在那一年,他開始接觸網際網路,接觸網絡安全。
  • 卡夫卡:《變形記》
    可能很多人都看過綜藝節目《變形計》,今天小圖就給大家推薦一本名為《變形記》的書。
  • LOL選手身價排名出爐!最貴的仍是Uzi 阿水身價令人意外
    那麼如今LPL的選手們身價幾何?根據官方新鮮出爐的榜單,帶大家揭秘頂級LOL選手身價。Uzi穩坐榜單首位的是RNG戰隊AD選手Uzi,有著大於5000萬的身價。其實Uzi的5000萬+身價並不令人意外,畢竟他可以說是LPL的牌面,享有世界第一ADC的美譽,還有著個人實力和最龐大的粉絲基礎。
  • 揭秘中國白帽子:一個90後主宰的世界
    他們可以識別計算機系統或網絡系統中的安全漏洞,但並不會去惡意利用,而是公布其漏洞,以幫助系統在被其他人利用之前進行修補。圖1:白帽子的年齡分布圖 有數據表明,白帽子群體正在逐漸年輕化。根據《報告》披露,2014年,在所有向補天平臺(全球最大的漏洞響應平臺)提交漏洞報告的白帽子中,90後佔比高達63.8%,已經成為白帽子的絕對主力,00後也進入到了白帽子的陣營中,佔比1.8%。 此外,白帽子的世界還是一個名符其實的「男人幫」。向補天平臺提交漏洞報告的白帽子中,有2486名為男性,僅4名為女性,男性佔比高達99.8%,女性僅佔不足0.2%。
  • 聊一聊國內白帽子的生存現狀
    最近看到篇關於國外的漏洞獵人的報導,引發大家關於國內白帽子的現狀的思考。今天就來聊一聊國內白帽子的生存現狀。先給大家介紹一下什麼叫白帽子?白帽子也叫白帽黑客,指的是通過自己的技術挖掘發現計算機系統或網絡系統中存在的安全漏洞,但是不會惡意利用漏洞做入侵破壞獲取利益,而是提交給漏洞平臺或廠商,讓廠商可以在漏洞被黑客惡意利用之前對漏洞進行修復,維護系統的安全。所以白帽子是一群有道德意識的黑客。既然有白帽黑客,肯定也有黑帽。
  • 她曾是貴族中的頂流,一夜之間身價大跌,卻依然受王室追捧…
    她曾是寶石中的「頂流」,頂級珠寶的座上賓,粉絲無數。卻忽然一夜之間身價跌落,被除名五大貴寶石,在地攤隨處可見,身世坎坷。她就是紫水晶,二月生辰石,結婚17周年紀念寶石,智慧之石,風水寶石。為何紫水晶曾經那麼輝煌榮耀,而如今卻「飛入尋常百姓家」,被貼上「廉價珠寶」的標籤?為何地攤上都在賣的紫水晶,卻依然是頂級珠寶的寵兒?
  • 不求人官宣打職業,年入千萬非要下場猛男杯,網友:人設恐不保?
    說起不求人相信和平精英的小夥伴們都再熟悉不過了,作為虎牙當紅一哥的他不僅人氣極高而且 有著大批忠實粉絲,出道短短一年多時間,他就憑藉著超高人氣和魅力拿下了年度一哥,並為自己爭得了千萬身價。
  • 騰訊安全攜手TSRC發起「雲上保衛戰」 白帽子提交騰訊雲漏洞最高可...
    伴隨著騰訊雲安全技術的不斷開放、產業矩陣的豐富細化,以及合作領域的拓展與深化,為進一步提升騰訊雲上業務的安全性,騰訊安全應急響應中心(TSRC)將於北京時間2019年8月19日9時,聯合騰訊安全雲鼎實驗室,正式開啟針對騰訊雲官方運維產品(騰訊雲交付出去的產品不算入其中)的專項漏洞徵集活動——TSRC騰訊雲業務安全專項。
  • 【賞析】卡夫卡《變形記》
    《變形記》(1915)是他生前發表過的為數不多的短篇小說之一。從20世紀30年代起,卡夫卡開始受到西方評論界的重視,形成「卡夫卡熱」。中國大陸對於卡夫卡的介紹相對較晚。《世界文學》1979年第1期首次介紹卡夫卡及其作品,最早被譯成中文的是《變形記》(李文俊所譯),以後這篇小說又有了張榮昌等譯本。
  • 剛上位時穿衣講究,身價暴增後數她發福最快
    但身價暴增後的三太,並沒有長久的保持著良好的身材,隨著時間的推移,她也被歲月磨去了曾經耀人的美麗。在身價暴增後,她也是幾位太太裡發福最快的了,但其依然與賭王相親相愛著。曾經美麗火辣的姑娘已經不見了,隨著身價的增長身材也快速發福。而我們終會這樣,但我們卻可通過管理與搭配延緩他的到來。
  • 身價暴增的翠青料
    在08年奧運會上大放異彩之後,現在似乎很多人在聽到青海料之後,都會掉頭就走,難道就那麼沒有價值嗎?青海料質地水透,油性不足,常伴有水線,內部結構類似砂糖,顆粒呈半透明狀,比較細小,顆粒間相互交織比較緊密,有一種鋼板料,料子比較硬。雖說青海料裡包含了翠青,煙青,藕粉,黑青,青海黑青成本相對較低,是製作器皿的首選用料,但是今天著重來說說翠青。
  • 股價飆升40%財富暴增320億美元!中國人成就了世界奢侈品教父?
    中國基金報消息,19日,據外媒報導,歐洲首富、法國奢侈品巨頭LVMH老闆伯納德·阿諾特(BernardArnault)以1004億美元(約人民幣近7000億)的身價成功加入全球千億美金富豪俱樂部。
  • 顧家家居總裁李東來身價近10億,透視家居企業人才戰略!
    截至2020年12月8日,顧家家居市值為477.03億元,本次增持股份後,李東來個人身價達9.44億元。人才是顧家家居核心戰略顧家李東來,這可能是家居行業「打工人」裡創下身價最高的職業經理人了,沒有之一。被家居行業傳為美談。
  • 東拼西湊的燒烤攤,一開就開了25年,別的不認,就認一頂白帽子!
    一家東拼西湊的燒烤攤攤位不是自己的,餐區不是自己的居然一開就堅持了25年老闆的一頂帽子還被當作招牌
  • 14年過去,《變形記》中那個最清醒的男孩,現在怎麼樣了?
    這是真人秀節目《變形記》中的開頭語,這檔節目自從開播以來,就成功創造了湖南衛視,自《超級女聲》之後,有一次的收視奇蹟。並且還是CSM實時收視率第一。短短幾年的時間,在這檔節目中,曾有無數的農村城市小主人公互換身份,體驗不同的人生。
  • 全球第二大頂級富豪,身價一夜大漲550億,財富是馬雲的3倍
    特斯拉在資本市場上的卓越表現,也帶動了創始人馬斯克身價的飆升。一夜之間,馬斯克身價也成功增長84億美元(折合人民幣550億元)。 如今,馬斯克的身價高達1550億美元,穩居全球第二大富豪的位置。相較於以550億美元身價,排名全球第23位的馬雲,馬斯克財富接近馬雲的三倍。
  • 桐廬小源村「變形記」
    「臭臭村」華麗轉身為「綠富美」桐廬小源村「變形記」走進浙江省桐廬分水珊瑚嶺度假區內,內心立刻就被清新的空氣所俘獲。「在珊瑚嶺,可以在玻璃吊橋上穿梭空中森林,可以享受原生態的農家樂趣,也可以靜靜地沿湖漫步,感受自然美景,享鳥語花香。」
  • 富可敵國的5個頂級家族:其中一個家族,7人身價達2445億美元
    千萬富翁、億萬富翁逐年增加,而增速更快的則是他們的財富。作為世界首富的貝佐斯身價達1460億美元,但這也僅僅是富豪榜的榜首。真正的巨富往往若隱士,不被大眾所熟知。今天我們就來看看傳聞中富可敵國的5個頂級家族。
  • 虎牙心態採訪神豪霸道,場面堪比現實版變形記,打水挑擔還挖菜
    在看了前2期節目後答案也隨之曝光,原來心態採訪的都是虎牙平臺的神豪們,在節目中神豪們會跟心態暢談自己的創業發家史,從原來的默默無聞起家做到現在的身價上億,這樣的故事觀眾們聽得津津有味,也會說說神豪們的愛情觀,例如神豪御青峰跟女主播瓶子的愛情故事,在節目中的種種都讓更多的人了解了在平臺中大手一揮就是幾十幾百萬的神豪們在現實生活中的樣子。
  • 現代主義小說|卡夫卡《變形記》
    象徵主義畫作 - 悲劇(The Tragedy), 1903巴勃羅·畢卡索 Pablo Picasso1881年10月25日~1973年4月8日出生在西班牙,法國共產黨人20世紀現代繪畫藝術家、雕塑家弗蘭茲·卡夫卡(Franz Kafka,1883年7月3日~1924年6月3日),現代主義文學奠基人之一,表現主義先驅,猶太人