8月27日—28日,第四届互联网安全领袖峰会(Cyber Security Summit2018,简称CSS2018)在北京召开。作为全球前沿、尖端安全技术的交流平台,同时也是CSS2018最具技术含量、专业深度及学术影响力的分会场,腾讯安全探索论坛(TSec)以“前沿科技探索”为主题,吸引了来自清华大学、中国科学院、绿盟科技、腾讯安全联合实验室等顶尖学府和知名厂商的资深安全专家,联袂带来八大前沿信息安全议题,探讨全球信息安全领域前沿技术、研究成果及未来趋势。
(CSS2018腾讯安全探索论坛)
本届TSec还首创了百人大师品鉴团,对入围议题进行评议、打分。在他们的参与下,一系列瞄准未来世界网络安全的前沿议题在TSec亮相。例如,清华大学和中科院的安全专家合作带来的议题,分享了其在当下最前沿领域之一的自动化攻击中的最新成果,展示了如何在简单防御情形下自动化生成漏洞利用样本,探讨自动化利用的未来方向。
全球精选八大前沿议题,引领2018信息安全最新趋势
本届TSec延续首届的悬赏征集演讲议题形式,自6月起向全球安全领域的专家广发“英雄帖”,征集安全技术领域具有关键性、突破性、首发性或独发性的原创研究成果及针对前沿安全技术问题有深度的原创观点。最终,八个在信息安全领域纵横探索的顶尖议题脱颖而出,入围8月28日的现场分享。
登陆本届TSec的八大议题涉及领域丰富,既有聚焦当下大热的智能设备,如智能音箱、智能门锁,深入挖掘其安全隐患的新颖议题;也有针对风口领域——区块链、数字货币安全的最新研究;还有在漏洞攻防焦点上的持续探索,探讨看待老问题的新方式,比如微软沙盒逃逸、绕过漏洞缓解措施等,反映出了当下网络安全研究的最新趋势。
(TSec 八大议题)
进行前沿议题分享的嘉宾都堪称是各自研究领域的佼佼者。比如分享《窃听风云:浅谈智能音箱安全》的Tencent Blade Team高级安全研究员伍惠宇,也曾在世界顶级极客大会DEF CON、HITB、POC上分享过物联网领域的高质量议题;带来《迈向自动化攻击的一小步》议题的清华大学副教授张超,在自动化攻击领域曾取得了一系列突出成绩,曾在美国国防部DARPA发起的Cyber Grand Challenge竞赛中,带领团队闯入最后一轮,获得第二名。在本次议题中,张超和中科院博士王琰合作分享了自动化攻击领域最新的研究成果,继续推动该领域的研究向前探索。
首创百人品鉴团,甄选最具价值的安全议题
为了进一步提升高质量议题的能见度和专业观众的互动性,本届TSec在议题评审方面首创百人大师品鉴团。集结了多位重量级安全大咖、资深媒体主编,以及来自清华、北大、中科院等国内重点院校的相关专业学子。他们在现场根据分享嘉宾的表现进行评议、打分,见证2018年最具价值的前沿信息安全议题诞生。
安全行业内重量级的安全专家组成品鉴团的专家团,团内成员包含来自百度、京东、小米、看雪论坛、绿盟科技、永信至诚、腾讯安全联合实验室等各界的中坚人物,TK教主(于旸)、yuange(袁仁广)、呆神(王英键)、陈洋、陈庆等闻名网络世界的极客悉数在列。
(大师品鉴团·专家团成员 于旸)
在媒体团方面,包括《中国信息安全》主编崔光耀,FreeBuf CTO张天琪,黑骑士主编王占涛等;百人品鉴团还吸纳了年轻极客力量的参与,来自清华大学、北京大学、中国科学院等全国顶尖学府信息安全相关专业学子组成品鉴团的新锐团,与安全界的前辈大咖,一同品鉴前沿议题。
百人大师品鉴团通过对现场议题的技术难度、专业性、研究价值等维度进行评选,旨在鼓励各界的安全团队多产出真正对用户和行业有价值的前沿研究。
两大腾讯安全顶级极客携手发起,技术创新夯实“0”前面的“1”
作为CSS互联网安全领袖峰会特色技术论坛,腾讯安全探索论坛(TSec)由腾讯安全首创,腾讯安全联合实验室提供技术支持。2017年首次举办便收到了来自全球安全研究团队的100余个专业议题,最终来自谷歌、McAfee、清华大学等国际顶尖团队及专家申报的10个议题获得在TSec首发,获得业界一致好评。
“当前中国安全技术研究水平已经位居世界前列,我们也可以打造一个更具前瞻、更专业的交流平台。”秉承这个初衷,腾讯安全联合实验室旗下玄武、湛泸实验室的掌门人TK教主(于旸)和yuange(袁仁广),今年继续牵头组织起整个TSec分论坛的筹备工作。
作为国内首个安全实验室矩阵,腾讯安全联合实验室在旗下顶级白帽黑客的人才优势下,输出了一大批在国际世界有重大影响力的研究成果。再加上近年来,中国安全团队在DEF CON 、BlackHat、Pwn2Own等世界顶级黑客会议/比赛上的突出表现,更加验证了打造中国本土化前沿技术首发地的可行性;今年云集各界精英的品鉴团加盟也证明这一诉求成为普遍共识。
除此之外,作为CSS重要组成部分,TSec还深度承担了对于信息安全技术的探索与革新,尤其是在现今“安全是所有0前面的1”这一背景下,持续打造TSec这一国际信息安全前沿技术交流平台,将夯实“1”的主体地位,从而实现“安全强驱动,数字新生态”